Las contraseñas no necesitan una explicación. Si estás aquí, debes haber sido al ingresar a unID y contraseña usadosen algún momento del pasado. Podría ser la contraseña para su cuenta de usuarioo cualquier otra cosa. Recordar las contraseñas no es abrumador para la mayoría de los usuarios expertos en tecnología, pero no puede negar que es un dolor de cabeza adicional. Esto es principalmentePorque las contraseñas son la forma más simple de seguridad que se le ocurre. A pesar de que esta es la forma más simple de seguridad, sigue siendo un gran problema para los mayores que nos rodean que recientemente han adoptado la tecnología.
En los primeros días de la computación, cuando el teclado era el único dispositivo de entrada significativo, las contraseñas parecían ser una forma revolucionaria de garantizar la privacidad. Incluso hoy,La computadora más directa tendrá un teclado para enviar entradas y un mouse para apuntar a los elementos en la pantalla. Dicho esto, para garantizar la privacidad, una contraseña o un PIN es la única solución de seguridad que se ajusta a todos los tamaños. Pero con conveniencia, las contraseñas tienen sulimitaciones. Discutiré algunos de ellos más adelante en este artículo. Pero hablemos un poco sobreAutenticación sin contraseña.
Ya tienes la idea del nombre en sí. La autenticación se refiere a demostrar que usted es la persona auténtica para acceder a un sitio web, portal o servicio similar. Entonces, si prueba su identidad a través de algo más que una contraseña, es un ejemplo de autenticación sin contraseña.
Pero es casi desde el inicio de las computadoras y la seguridad que una contraseña es uno de los métodos más confiables para garantizar la privacidad, e incluso algunos sistemas de alta gama todavía usan autenticación de factores adicional solo después de ingresar la contraseña.Entonces, ¿qué pasa con las contraseñas tradicionales?? Antes de continuar con algunos casos de autenticación sin contraseña, hablaré sobre elLimitaciones y desafíos y lo que están haciendo los gigantes tecnológicos.
El problema con las contraseñas
Comencemos con por qué necesitamos autenticación sin contraseña o los problemas con las contraseñas tradicionales.
Problemas para recordar
No importa qué, los expertos en seguridad recomiendan establecer contraseñas complejas pero únicas para todos los portales en línea. Simplemente asegura que otros sitios web estén lejos de los ataques si su contraseña se filtra en una violación de datos. Sin embargo, con los usuarios que se registran para nuevos portales que pasan autos en una carretera, puede ser desafiantePara recordar contraseñas. Para los usuarios expertos en tecnología como nosotros, podemos crear una lógica para recordar las contraseñas, que también tiene riesgos. Piense en otros que deben hacer clic en el 'Has olvidado tu contraseña'Enlace del botón Siempre que necesiten iniciar sesión.
Riesgos de seguridad
Aunque las contraseñas son un conjunto privado de caracteres utilizados para la autenticación, no puede negar que se les pueda adivinar. Los datos dicen que la mayoría de las personas usan contraseñas como 12345, pase@1234 o combinaciones fáciles similares. Si bien estos son fáciles de recordar, también se pueden adivinar fácilmente. Esto plantea graves riesgos de seguridad y degrita todo el concepto de contraseñas.
Ataques de phishing y keyloggers
Si ve un sitio web o un portal en línea que se parece al que usa todos los días, pero algo está mal,Vuelva a verificar la URL porque puede ser un sitio web de phishing para extraer sus credenciales. Incluso si las cosas son las mismas, verificar la URL de cerca debe ser esencial. Los ataques de phishing pueden robar sus contraseñas, sin importar cuán difícil sea recordar o adivinar. Más tarde puede ser redirigido e iniciado sesión en el sitio web original sinConociendo su contraseña. Ahora se venderá como pastel caliente en la web oscura.
Si inicia sesión en un sitio web utilizando la computadora de otra persona, existe el riesgo de que un keylogger registre sus pulsaciones de teclas, incluidastu contraseña. Los teclados virtuales pueden restringir los keyloggers, pero una utilidad de grabación de pantalla oculta puede hacer el truco. La mayoría de las personas desconocen los teclados virtuales, en parte porque presionar las teclas para ingresar una contraseña es más conveniente.
Entonces, hay algunos problemas graves con las contraseñas. Sin embargo, la mayoría de ellos se pueden resolver de otras maneras.
Opciones de autenticación sin contraseña
Ya discutí por qué las contraseñas tradicionales son tan comunes y convenientes. Puede autenticarse en su portal en línea favorito o obtener acceso web desde cualquier dispositivo, ya que necesita un teclado para ingresar la contraseña. Echemos un vistazo a otras soluciones.
Uso de contraseñas únicas
Hoy en día, la mayoría de los sitios web ofrecen autenticación multifactor, donde el usuario necesita ingresar una contraseña única enviada a través de SMS o correo electrónico después de ingresar la contraseña. Es posible borrar las contraseñas y usar solo el OTP para fines de inicio de sesión. Sin embargo, los intentos de inicio de sesión pueden fallar en áreas remotas con mala conectividad.
La solución puede ser usar aplicaciones como Authenticator que generen OTP o TOTP basados en el tiempo que funcionarán independientemente de si está conectado. Si cree que siempre necesita llevar su teléfono para iniciar sesión si usa autenticación basada en TOTP, está equivocado. Las aplicaciones y extensiones similares del navegador también están disponibles, y puede obtener el mismo OTP en varias aplicaciones a través de la configuración adecuada.
SMS o OTP basados en correo electrónico también se pueden usar con TOTP para un inicio de sesión más seguro sin usar contraseñas para la autenticación.
Biometría
Se pueden adivinar las contraseñas, y los OTP se pueden robar si no es consciente, pero es difícil robar su biometría, ya que es principalmentefuera de su control y puede conducir a una autenticación única. Mediante el uso de su huella digital, imagen de iris, voz y cara para la autenticación,Nunca necesitará ingresar contraseñas e registrarse e iniciar sesión sin problemas en tantos servicios como desee con una sobrecarga de memoria cero y casi al instante, o al menos más rápido que ingresar contraseñas o pines.
Mientras que la mayoría de las computadoras portátiles y teléfonos inteligentes presupuestarios hoy en día vienen con sensores de huellas digitales, las compañías tecnológicas pueden adoptar esto y hacer que la autenticación de huellas digitales sea un estándar. Sin embargo, si se utilizan otros datos biométricos, se requerirá hardware y software especializados, y guardar las imágenes requerirá espacio adicional, lo que podría restringir a la mayoría de las pequeñas empresas adaptarse a otros modos de biometría.
Claves de seguridad física y tokens
¿Qué pasaría si pudiera llevar sus contraseñas con usted como si lleve las llaves de su puerta? Sí, es posible, y la mayoría de los servicios web como Google le permiten configurar la seguridad física que puede usar para iniciar sesión en su cuenta. Sin embargo, debe tener cuidado con sus claves físicas por razones que no necesito explicar.
Enlaces mágicos
Al iniciar sesión, los usuarios obtendrán un enlace mágico a través del correo electrónico o SMS que llevará a una página solicitando detalles del usuario para autenticarse.Por ejemplo, cuandoAl iniciar sesión, el usuario verá un número, y el mismo número debe ingresarse en la página de destino del enlace mágico para autenticar. Sin embargo, al igual que OTPS, el usuario debe estar en un entorno conectado, ya que el usuario debe obtener el enlace a través de SMS o correo electrónico antes de continuar con el proceso de inicio de sesión.
Biometría de dispositivos
Con biometría basada en dispositivos, el usuario debe acceder al portal desde un dispositivo específico o al menos tener acceso a un particulardispositivo para iniciar sesión. Pero en esta época, cuando los usuarios cambian sus teléfonos inteligentes y computadoras portátiles con tanta frecuencia, pueden enfrentar dificultades para descartar dispositivos antiguos para comenzar a usar los nuevos. Iniciar sesión puede ser un problema severo, incluso si se roba un dispositivo. Entonces, esas fueron algunas de las soluciones si el mundo quiere ser sin contraseña.
Sin embargo, ir sin contraseña no estará desprovisto de desafíos. Algunos deben abordarse antes de que la transición a la tecnología sin contraseña se vuelva suave.
Desafíos en la implementación
No significa que no haya desafíos en la implementación de la autenticación sin contraseña. Aquí hay algunos
Desafíos de implementación
Es excelente para explorar las opciones. Sin embargo, puede ser igualmente difícil para los desarrolladores implementar o integrar un nuevo sistema con uno existente. Según las partes internas, algunos sistemas necesitarán una revisión masiva para integrar y hacer cumplir las herramientas de autenticación sin contraseña en múltiples dispositivos.Por ejemplo,Una computadora debe tener un sensor de huellas digitales o una cámara web para registrar y escanear huellas digitales y caras antes de que pueda acceder a un sistema. Esto puede ser un problema para las computadoras que se ejecutan con periféricos mínimos.
Los usuarios pueden encontrarlo difícil.
Como acabo de discutir, el requisito de nuevo hardware o cambios en el método de inicio de sesión diarioPodría afectar la productividad de los usuarios, y pueden encontrarla regresiva. Por lo tanto, la aceptación del usuario es nuevamente algo que será un verdadero desafío, ya que no son solo las compañías las que necesitan invertir en la tecnología. Aún así, elLos usuarios también necesitan invertir en un nuevo hardware que pueda parecer una inversión innecesaria para la mayoría.
Sin embargo, eso no significa que la puerta de la tecnología sin contraseña esté bloqueada para siempre. La adopción de la tecnología sin contraseña debe ser gradual, y una adquisición completa puede llevar una década.
La mayoría de los gigantes tecnológicos están tratando de implementar varios métodos de autenticación sin contraseña como un factor adicional además del uso de contraseñas, con mayor probabilidad de verificar qué tan bienLos usuarios se están adaptando a él. Sin embargo, las empresas deben probar otras formas interesantes de autenticarse y dejar que las contraseñas duerman bien en los libros de historia, Dejar que la próxima generación sepa sobre los viejos tiempos.
Entonces, eso se trata de tecnología sin contraseña. ¿Tienes algo que decir? Siéntase libre de comentar a continuación.