Uma solução de segurança inovadora que permite a identificação e autenticação do usuário ao mesmo tempo, por meio de um aplicativo instalado em dispositivos móveis. Essa é a novidade que a Scopus Soluções em TI vai apresentar no CNASI - Congresso de Segurança da Informação, Auditoria e Governança de TIC, que se realiz a hoje e amanhã (01 e 02/9), na sede da Amcham - Câmara Americana de Comércio, em São Paulo.
Batizada de Unipass, a nova solução da Scopus gera frases variáveis no tempo, substituindo com vantagens as formas tradicionais de identificação (usuário e senha) e os mecanismos de autenticação - tokens físicos, por exemplo - em operações que necessitam de segurança, como transações bancárias e compras pela internet. “A principal vantagem dessa solução é que informações sensíveis, pessoais, não ficam expostas, o que facilita sua captura e utilização em operações fraudulentas”, afirma Fabian Martins da Silva, gerente de produtos da Scopus Tecnologia.
Com o aplicativo Unipass instalado no smartphone, o usuário tem acesso a um código variável, que muda a cada 36 segundos, toda vez que for realizar uma transação que exige sua identificação e autenticação (o token convencional só funciona como elemento autenticador). “Esses códigos podem ser utilizados em vários domínios preparados para o serviço Unipass: sites de comércio eletrônico, internet banking, mobile banking, provedores de serviços, etc. Ou seja, o mesmo aplicativo é capaz de gerar senhas distintas para uso em ambientes diferentes”, explica Silva.
Isso evita outro problema que afeta a segurança das transações: a prática muito comum, entre os usuários, de utilizar a mesma senha em diversos serviços - o que coloca em risco o acesso a todos eles, caso a senha seja capturada por alguém mal intencionado. “O serviço Unipass identifica e autentica o usuário a pedido de um domínio, sem ter acesso a qualquer informação privada ou confidencial sobre ele”, acrescenta.
Para mostrar os recursos da solução, a Scopus colocou o aplicativo Unipass à disposição da organização do próprio CNASI, que vai utilizá-lo na autenticação dos participantes do evento, geralmente feita na entrada dos ambientes de palestras e paineis. Por enquanto, o aplicativo está disponível para smartphones com o sistema operacional Android, mas ainda neste ano a Scopus oferecerá a versão para iOS, da Apple - e, em 2015, para o Windows Phone.
A Scopus oferece também uma opção de uso gratuito do Unipass, válida para empresas - ou áreas - com até dez usuários e um volume de 2 mil transações por mês. Segundo Silva, a integração da solução a outros sistemas corporativos é muito simples e pode ser realizada pela própria equipe da empresa, em pouquíssimo tempo - basta saber como acessar web services, algo que é trivial em TI. Além disso, os mecanismos legados de autenticação podem conviver tranquilamente com o Unipass, o que facilita o processo de migração dos usuários para o novo modelo.