Skip to main content
A- A+

20 anos de Passwordless: o que mudou?

Desde que Bill Gates anunciou em 2004 que o futuro seria sem senhas, muita coisa mudou na maneira da população mundial se autenticar. Conheça as principais inovações do passwordless nas últimas duas décadas.

O futuro é sem senha. Essa foi a previsão de Bill Gates em 2004, introduzindo o conceito de passwordless.

De acordo com o bilionário, “não há dúvida de que, com o tempo, as pessoas vão depender cada vez menos de senhas. Elas utilizam a mesma senha em diferentes sistemas, anotam suas senhas e essas medidas simplesmente não atendem às exigências de segurança para algo que você realmente deseja proteger”.

Entenda aqui os avanços na tecnologia passwordless nos últimos 20 anos e como ela pode continuar crescendo para se consolidar no mercado de autenticação segura.

O início do movimento passwordless

Anos 2000: as primeiras tentativas

No início dos anos 2000, a autenticação baseada em senhas já enfrentava críticas devido à sua vulnerabilidade. Usuários tendiam a escolher senhas fracas ou reutilizar senhas em múltiplos serviços, tornando-os alvos fáceis para hackers. Nesse contexto, começaram a surgir as primeiras tentativas de autenticação sem senha, utilizando tecnologias como smart cards e tokens físicos.

Os smart cards, utilizados inicialmente em ambientes corporativos e governamentais, forneciam uma camada adicional de segurança. Esses cartões continham chips que armazenavam credenciais criptográficas, permitindo aos usuários se autenticar em sistemas sem precisar digitar uma senha. No entanto, a adoção em larga escala foi limitada devido ao custo e à necessidade de hardware especializado.

Meados dos anos 2000: autenticação biométrica

Por volta de meados dos anos 2000, a autenticação biométrica começou a ganhar tração. Tecnologias como impressões digitais, reconhecimento de face e escaneamento de íris começaram a ser implementadas em dispositivos móveis e laptops.

A Apple, com o lançamento do iPhone 5S em 2013, popularizou o uso de impressões digitais com o Touch ID. Esse avanço marcou um ponto de virada, mostrando que a autenticação biométrica poderia ser segura e conveniente para uso em massa.

A década de 2010: a consolidação do passwordless

Adoção de padrões de segurança

A década de 2010 viu um movimento significativo em direção à adoção de padrões de segurança para autenticação sem senha. Organizações como a Aliança FIDO (Fast Identity Online) foram fundamentais nesse esforço. Fundada em 2013, a FIDO desenvolveu especificações para autenticação forte e sem senha, baseadas em tecnologias de criptografia de chave pública.

WebAuthn e FIDO2

O lançamento do padrão WebAuthn (Web Authentication) em 2018, como parte do FIDO2, foi um marco crucial. WebAuthn permite que navegadores e plataformas ofereçam uma interface padrão para autenticação sem senha. Com suporte de navegadores principais como Chrome, Firefox e Edge, e a adoção por empresas como Google, Microsoft e Apple, WebAuthn tornou-se um componente central na transição para um mundo passwordless.

O papel dos dispositivos móveis

Os dispositivos móveis desempenharam um papel essencial na popularização da autenticação sem senha. A autenticação multifator (MFA) combinando biometria e dispositivos móveis tornou-se comum.

Serviços como Google Authenticator e Microsoft Authenticator proporcionaram uma camada adicional de segurança, utilizando o telefone como um token de autenticação.

O uso de chaves de segurança

As chaves de segurança físicas, como o YubiKey, também se tornaram populares durante esta década. Essas chaves, que suportam os padrões FIDO U2F (Universal 2nd Factor) e FIDO2, permitem que os usuários se autentiquem em serviços online pressionando um botão na chave, eliminando a necessidade de senhas.

A década de 2020: a emergência de uma nova era

Adoção corporativa e industrial

Na década de 2020, a autenticação sem senha começou a se consolidar como norma em várias indústrias. Grandes corporações adotaram soluções passwordless para melhorar a segurança e a experiência do usuário. A Microsoft, por exemplo, anunciou, em 2021, que seus usuários poderiam eliminar completamente as senhas de suas contas, utilizando alternativas como Windows Hello, chaves de segurança e verificações biométricas.

Tecnologias emergentes

Tecnologias emergentes como a autenticação baseada em comportamento e o uso de inteligência artificial começaram a ser exploradas para fortalecer ainda mais a segurança. A autenticação comportamental analisa padrões de uso, como a maneira de digitar ou movimentar o mouse, para identificar usuários, proporcionando uma camada adicional de segurança sem a necessidade de intervenção ativa do usuário.

O futuro do passwordless

O futuro da autenticação sem senha é promissor, com contínuos avanços em biometria, criptografia e inteligência artificial. Espera-se que tecnologias como autenticação por  voz, análise de padrões de veias e autenticação através de dispositivos vestíveis se tornem prevalentes.

A biometria de voz, em particular, tem um futuro brilhante. À medida que a tecnologia continua a evoluir, já existe uma grande precisão e robustez dos sistemas de reconhecimento de voz, como o modelo já utilizado pela Minds Digital em suas soluções. Combinada com outras formas de autenticação, a biometria de voz pode oferecer uma camada adicional de segurança, tornando as senhas desnecessárias.

Além disso, a integração de soluções passwordless em Internet das Coisas (IoT) e ambientes de trabalho remotos será crucial para garantir a segurança em um mundo cada vez mais interconectado.

Close Menu