Shop SEMIC

Un mètode d'MFA ideal per a cada usuari

31-10-2023

Hem parlat, en diverses ocasions, de la importància de configurar un sistema MFA per tal d’accedir de forma segura a aplicacions i serveis, però fins ara no s’havia parat atenció al mètode d’autenticació escollit. Avui volem parlar-vos de la tendència i recomanació dels fabricants a deixar d’utilitzar mètodes de verificació com ara SMS o trucada de veu, migrant cap a sistemes més moderns i segurs.

 

Les opcions disponibles

Ara per ara, les plataformes que comptaven amb sistemes d’MFA, solien tenir diversos mètodes de verificació entre els quals l’usuari podia escollir:

  • Codi d’SMS, enviant un codi únic al seu telèfon mòbil mitjançant un missatge textual.
  • Trucada de veu, realitzada al número de telèfon indicat per l’usuari.
  • Ús d’una aplicació d’autenticació, que l’usuari ha de tenir instal·lada al seu dispositiu mòbil (com ara Google Authenticator, Authy o Microsoft Authenticator) per tal de generar un codi temporal.
  • Preguntes de seguretat predefinides a les quals l’usuari ha de respondre.

Però a causa de les recomanacions dels fabricants i amb l’objectiu d’una millor seguretat, la tendència del mercat està sent la de deixar enrere opcions com ara els codis SMS, preguntes de seguretat o trucades de veu, optant per mètodes més moderns com les aplicacions d’autenticació o els tokens físics.  

 

Què són els tokens físics?

Són dispositius que permeten generar codis de factor d'autenticació doble de forma autònoma, sense la necessitat d'una aplicació al mòbil. Poden tenir diverses formes, targeta, pastilla, clau, etc. Amb l'objectiu de poder ser emmagatzemats o dur-los a sobre sense la necessitat d'un altre dispositiu.

 

Quins avantatges tenen?

A diferència de les aplicacions d'autenticació mòbil, que depenen d'un dispositiu específic, els tokens físics no estan vinculats a un telèfon. Això pot ser beneficiós en entorns on els empleats no tinguin telèfon corporatiu o canviïn de dispositiu amb freqüència.

A més, els tokens físics tenen una major resistència a atacs de phishing, no requereixen d'una xarxa wifi o dades de connexió per a generar el codi, i la seva implantació no és complexa.

 

Quines necessitats supleixen?

Si un client té usuaris que han d'utilitzar MFA, però no disposen de telèfon mòbil al qual poden instal·lar aplicacions de verificació com ara Microsoft Authenticator, l'empresa pot facilitar-los-hi un token SafeID per tal de garantir que disposen d'un dispositiu compatible amb el factor d'autenticació doble.

Un altre cas d'ús és el de tenir un usuari administrador del teu tenant, que tingui un factor d'autenticació doble, però que estigui guardat en un lloc segur, com per exemple una caixa forta o un calaix tancat, i que no sigui accessible des de fora l'empresa.

Inclús el fet de tenir un MFA per a eines crítiques com un Backup, que estigui a resguard i no depengui d'un telèfon o d'un tècnic.

 

És difícil? Necessita requisits especials? 

No és difícil d'administrar, però requereix coneixements tècnics mínims per tal de "programar-lo" i fer-lo compatible amb una aplicació determinada. Alguns dispositius requereixen necessitats especials, però en general, solen ser compatibles amb AzureAd Free i AzureAD prèmium P1 o P2.

 

 

Si t'interessa començar a utilitzar Tokens físics o necessites més informació sobre la configuració de les teves opcions d'MFA, pots contactar amb nosaltres.

 

Compartir en:

×
×
×