Le password appartengono al passato: ecco perché quest'anno vengono gradualmente eliminate

Se sei una persona a cui non piace usare le password perché sono difficili da ricordare, non sei il solo. La maggior parte degli utenti trova le password scomode e dimenticabili e spesso non sono la migliore soluzione di sicurezza.

La buona notizia è che è probabile che le password diventino un ricordo del passato. Per alcuni siti Web, l'opzione per utilizzare le password verrà effettivamente rimossa quest'anno. Verificare Come scoprire se le tue password vengono vendute online.

Perché le password vengono scartate?

Il futuro senza password alla fine diventerà una realtà. I responsabili IT e i professionisti della sicurezza sono alla ricerca di migliori alternative all'autenticazione tramite password. Di seguito i motivi.

Sicurezza debole

Le password sono vulnerabili agli attacchi del dizionario (una tecnica in base alla quale un codice segreto può essere violato o decifrato utilizzando tutte le possibili istanze di conoscenza della password o della chiave di crittografia anche se si contano centinaia o addirittura milioni), attacchi di forza bruta e altri trucchi comuni utilizzati per decifrare le password.

Potresti cadere vittima di un attacco di ingegneria sociale anche se segui buone pratiche per le password e crei frasi di sicurezza super efficaci. Inoltre, chiunque può rubare le password mentre vengono salvate.

Se utilizzi un gestore di password, potresti dimenticare la password principale. E in tal caso può causare molti problemi accedere alle password salvate.

La vendita dei dettagli delle password rubate sul dark web non si rivela un metodo di autenticazione infallibile. Verificare Ecco cosa fare quando il tuo password manager viene violato.

costo alto

Ci vuole tempo per creare, inserire e reimpostare le password. Pertanto, l'utilizzo delle password come metodo di autenticazione costa denaro extra.

Secondo uno studio che sponsorizza Yubico , un utente trascorre in media 10.9 ore all'anno impostando, inserendo e reimpostando le password. Potresti essere sorpreso di sapere che le attività relative alle password possono costare alle grandi aziende una media di 5.2 milioni di dollari all'anno.

Inoltre, gli hacker possono utilizzare password rubate per rubare dati sensibili. Secondo la società IBM Il costo medio di una violazione dei dati è di 4.24 milioni di dollari.

Pessima esperienza utente

Creare una password complessa, ricordarla e inserirla ogni volta che si utilizza un dispositivo o un account non è qualcosa che piace alla maggior parte di noi. Questo è il motivo per cui la maggior parte degli utenti odia le password. Ancora peggio, poiché le persone devono costantemente ricordarle, tendiamo a creare password deboli e facili da ricordare.

Sì, l'utilizzo di un gestore di password semplifica la gestione delle password. Ma non tutti vogliono utilizzare un'app dedicata per la gestione delle password. Cosa fai se viene violato?

Quindi è chiaro che un forte metodo di autenticazione senza password può migliorare l'esperienza dell'utente. Verificare I motivi più comuni per cui i gestori di password non sono sicuri come pensi.

Quali sono le opzioni di password alternative?

Se stai prendendo in considerazione l'autenticazione senza password per la tua azienda o stai semplicemente navigando sul Web e ti stai chiedendo come accedere ai tuoi account, le seguenti opzioni sono in aumento.

Autenticazione a più fattori

L'autenticazione a più fattori (MFA) richiede più di un fattore o elemento per verificare la tua identità. Nel metodo di autenticazione a più fattori, spesso sostituisci le password con codici PIN o un codice OTP. Altri metodi possono includere dati biometrici, codici nelle app di autenticazione, codici nelle e-mail e così via.

Con molti strumenti di autenticazione senza password disponibili, puoi facilmente implementare l'autenticazione a più fattori (MFA) nella tua azienda senza problemi.

Sebbene MFA possa essere sicuro, dovresti essere consapevole degli attacchi di stress MFA per essere dalla parte più sicura. Verificare Che cos'è il controllo degli accessi e perché ne hai bisogno?

Autenticazione biometrica

L'autenticazione biometrica è il modo più affidabile per combattere l'affaticamento della password ed eseguire l'autenticazione senza di essa. In questo metodo di autenticazione, gli utenti devono fornire i propri dati biometrici come prova di identità per ottenere l'accesso a dispositivi o account.

Touch ID, riconoscimento facciale, impronte digitali, corrispondenza del DNA e scansione della retina sono comunemente usati per abilitare l'autenticazione biometrica.

riconoscimento comportamentale

Il riconoscimento comportamentale considera più punti dati per creare un punteggio che determina se ti fidi o meno di un utente per concedere l'accesso a un dispositivo/risorsa.

I dati raccolti e analizzati nel metodo di autenticazione comportamentale possono includere, a titolo esemplificativo ma non esaustivo, dinamiche di battitura, riconoscimento dell'andatura, ID vocale, utilizzo del mouse e caratteristiche del tocco e comportamento di geolocalizzazione.

Smart card e codici PIN

Le smart card e i pin forniscono un metodo di autenticazione sicuro che consente di generare, archiviare e utilizzare chiavi crittografiche. Il metodo di autenticazione tramite smart card funziona con l'ausilio di smart card, lettori di schede e applicazioni di autenticazione.

La smart card memorizza le tue credenziali pubbliche e il numero di identificazione personale (PIN), che è la chiave segreta per autenticarti. È necessario inserire la smart card nel lettore di schede e inserire un PIN per accedere a un dispositivo/risorsa.

Avvisi

In questo metodo, inserisci il tuo nome utente e poi ricevi una notifica sul tuo telefono o nella tua e-mail con un secondo fattore per consentirti di accedere al tuo account o dispositivo.

Vantaggi dell'autenticazione senza password

I principali vantaggi dell'autenticazione senza password sono i seguenti.

Rafforzare la sicurezza informatica

L'autenticazione senza password previene gli attacchi informatici relativi alle password come gli attacchi di forza bruta o gli attacchi del dizionario.

Inoltre, i metodi di autenticazione senza password sono spesso a prova di phishing. Questo perché gli utenti non invieranno alcuna credenziale di accesso tramite e-mail o SMS a un hacker. Di conseguenza, l'implementazione dell'autenticazione senza password può migliorare la sicurezza informatica della tua azienda.

Migliora la sicurezza della catena di approvvigionamento

Molti attacchi alla supply chain (attacchi di terze parti) utilizzano password e credenziali rubate. Eliminando l'uso delle password nella tua azienda, puoi garantire che le tue risorse digitali siano protette durante qualsiasi attacco alla catena di approvvigionamento.

Esperienza utente fluida

Gli accessi senza password offrono un'esperienza di accesso rapida e conveniente. Senza dover trovare password complesse e cercare di ricordarle, puoi prevenire lo stress della password. Gli utenti possono accedere a più account con autenticazione senza password in modo rapido e semplice.

Miglioramento della produttività della forza lavoro

Creare e mantenere più password è una sfida. E quando qualcuno dimentica una password, ci vuole tempo per reimpostarla.

Pertanto, quando implementi un metodo di autenticazione senza password, i dipendenti della tua azienda non dovranno pensare a creare password complesse o gestire una reimpostazione della password non importante. Invece, dedicheranno il loro tempo a compiti produttivi. Verificare Come ricordare le password senza carta e penna.

Costi ridotti

Gli accessi senza password possono ridurre i costi operativi della tua azienda nel tempo poiché gli utenti non devono perdere tempo a creare, inserire e gestire le password.

Cosa stanno facendo le principali aziende tecnologiche?

Il mondo si sta dirigendo verso Login senza password. Apple, Google e Microsoft hanno collaborato per estendere il supporto per lo standard di accesso senza password progettato dalla FIDO Alliance e dal World Wide Web Consortium.

Puoi aspettarti che più aziende si uniscano a questo conglomerato nei prossimi anni per fornire agli utenti la possibilità di accedere senza inserire password. Verificare I tuoi codici Google Authenticator hanno smesso di funzionare? Prova questa soluzione rapida.

È ora di accedere senza password?

L'elemento umano è l'anello più debole della sicurezza informatica. Questo è il motivo per cui gli attacchi di phishing e social engineering hanno così tanto successo.

Implementando l'autenticazione senza password, puoi ridurre il rischio di furto di password, hacking o furto di credenziali. Puoi visualizzare ora Che cos'è un attacco di phishing e come puoi proteggerti?

Vai al pulsante in alto