Como implementar a autenticação de dois fatores
Os crimes cibernéticos estão em franco crescimento. Parece que a cada trimestre há uma nova violação de um grande site, com hackers roubando as credenciais online de centenas de milhares a milhões de usuários desavisados, incluindo pequenas empresas. Um estudo do Instituto Poneman mostrou que o custo médio de uma violação de dados aumentou de US$ 7,91 milhões em 2018 para US$ 8,19 milhões em 2019, que era o maior custo global até o momento da divulgação dessa pesquisa.

Coloque cada senha em seu devido lugar

As senhas oferecem um nível de proteção. Mas para um nível mais profundo de proteção, você também precisa de uma autenticação de dois fatores, ou verificação em dois passos

A autenticação de dois fatores é um subconjunto da autenticação multifator, que apresenta dois ou mais tipos de autenticação. É como se casar e ter um padrinho responsável pelas alianças, outro responsável por levar a noiva de carro até a igreja e outro para organizar a chegada dos convidados. Com a autenticação de dois fatores, você precisa de algo que conhece (uma senha), algo que obtém (um código ou dispositivo de hardware) e/ou algo que possui (como um login biométrico, como impressão digital ou digitalização de retina).

A beleza dos dois fatores é que, embora um hacker possa descobrir a sua senha (e eles são notoriamente bons nisso), eles provavelmente terão dificuldade em quebrar a segunda camada de proteção porque os códigos são definidos dinamicamente (eles vão mudando constantemente) e os seus dados biométricos são difíceis de replicar.

A maneira mais simples de configurar a autenticação de dois fatores é implementar um aplicativo de autenticação como o Google Authenticator®, Microsoft Authenticator®, Authy®, entre outros.

O Google Authenticator é um aplicativo de smartphone gratuito do Google que está disponível para Android e iOS. Para usá-lo, você deve primeiro habilitar a autenticação de dois fatores em seus serviços online. O serviço então pedirá ao usuário para tirar uma foto de um código QR que ele fornece. Ao ler o código, o Google Authenticator gerará códigos aleatoriamente para servir como segunda autenticação. Os códigos fornecidos pelos aplicativos autenticadores são sincronizados em suas contas.

O Microsoft Authenticator é outro aplicativo de autenticação gratuito que funciona de maneira muito parecida com a do Google – usando códigos QR – e é compatível com Android, iOS e Windows 10 Mobile.

Enquanto isso, o Authy do Twilio é um aplicativo de autenticação projetado para notebooks Android, IOS, Windows e Mac além do navegador Chrome. O Authy não exige que os usuários tirem fotos dos códigos QR, mas armazena os códigos de autenticação dos usuários criptografados nos servidores da nuvem Twilio e os descriptografa quando o usuário insere sua senha.

O Authy é gratuito para contas iniciais que usam menos de 100 autenticações por mês. Há uma opção de pagamento conforme o uso que custa cerca de BRL 0,45 por autenticação.

O LastPass® oferece outra variação de autenticador. O serviço gratuito permite notificações push que permitem aos usuários fazer login em sites a partir do seu computador com apenas um clique em vez de ter que inserir códigos. No entanto, para usar as notificações de um toque, você deve ter a extensão LastPass instalada e habilitada em seu navegador.

Os aplicativos de autenticação tendem a facilitar as coisas para o usuário, não exigindo o desenvolvimento de software especializado ou a assistência de profissionais de TI na configuração de uma solução eficaz de autenticação de dois fatores. Esses aplicativos são bons para pequenas empresas que têm 10 ou menos funcionários – principalmente porque 10 funcionários tendem a ser o limite para ter acesso gratuito a muitas das diferentes opções comerciais.

Os funcionários também costumam ser o caminho de menor resistência para os hackers. Um movimento em falso de um trabalhador descuidado pode significar um golpe substancial para os seus negócios e resultados. É por isso que pode ser mais prático simplesmente usar uma das muitas soluções que cuidam de todo o processo de autenticação de dois fatores para você.

A unidade Duo Security da Cisco® oferece um serviço de autenticação de dois fatores baseado em nuvem adequado para pequenas e grandes empresas que automatiza todo o processo de autenticação. A experiência do usuário do Duo requer apenas um toque em um smartphone para verificar se os usuários são quem eles dizem ser. O serviço é gratuito para equipes de 10 ou menos membros. Para autenticação multifator, o Duo custa BRL 15,00 por usuário por mês.

Enquanto isso, o IBM Cloud Identity® fornece autenticação multifator e outros serviços de segurança. A partir de cerca de BRL 12,50 por funcionário por mês, ele vem com milhares de conectores pré-criados para ajudá-lo a fornecer acesso rápido a aplicativos populares; e modelos pré-criados para ajudar a integrar aplicativos internos. Há também uma versão gratuita.

E também o Nexmo, uma unidade de negócios da Vonage®, emprega sua solução Verify para fornecer autenticação automatizada de dois fatores sem complicações. Tudo o que você precisa fazer é fornecer um número de telefone e o Nexmo cuidará de todo o resto e começará a enviar códigos via SMS para verificar se os usuários são realmente quem deveriam ser.

A autenticação de dois fatores adiciona um nível de segurança muito necessário aos seus dados, de modo que, mesmo que um grande hacker obtenha a sua senha, ele não poderá causar nenhum tipo de dano financeiro ou de reputação ao seu negócio porque você adicionou essa segunda etapa de autenticação. Por apenas uma pequena taxa mensal, você pode ajudar a garantir que a sua empresa não esteja acumulando perdas devido a violações de crimes cibernéticos