O RBA é um sistema de autenticação que se baseia na análise de comportamento do usuário enquanto faz o login. Essa solução garante muito mais segurança nas entradas enquanto preserva a boa experiência do usuário.
Continue lendo este artigo e saiba mais sobre o assunto.
O que é RBA?
RBA é a sigla para Risk Based Authentication (Autenticação Baseada em Risco, em tradução para o português). Essa é uma solução de validação de acessos que usa inteligência artificial para entender e verificar, em tempo real, o contexto por trás do login.
Considerando que informações como usuário e senha podem ser utilizadas por qualquer pessoa que as tenha em mãos, esse já é um método ultrapassado de login. A solução mais imediata para isso seria a autenticação multifator (MFA), que apesar de muito segura, nem sempre gera uma boa experiência para o usuário.
O RBA une esses dois mundos: facilidade de acesso e alta segurança.
Como funciona a Risk Based Authentication?
A autenticação baseada em risco é focada no comportamento do usuário que está fazendo o login para além da exatidão dos dados de entrada. Ou seja, o sistema analisa se todas as suas ações estão dentro da normalidade.
Por exemplo, se um usuário envia os dados de login corretos para a sua API, mas utilizando um dispositivo diferente do usual, ou fora do horário em que costuma fazer isso, ou até de um lugar onde nunca esteve, esse é um sinal de alerta.
Normalmente, o sistema olha fatores como:
- dispositivo utilizado;
- localização do usuário;
- rede de conexão e IP address;
- e sensibilidade dos arquivos solicitados.
A partir disso, ele categoriza a solicitação de acesso em níveis de criticidade:
- quando é baixo, o usuário entra somente com as informações de login;
- quando é médio, ele solicita uma segunda forma de validação, que pode ser um código, biometria, ou outros dados;
- quando é alto, o acesso é negado.
Nesse modelo, um estudo mostrou que raramente o sistema pede o segundo fator de autenticação, mesmo bloqueando cerca de 99% das tentativas de ataque.
Por que o RBA é o futuro da autenticação?
Essa solução é considerada o futuro da autenticação porque consegue solucionar um dilema de longa data no universo da TI: como conciliar UX e cibersegurança.
Isso foi comprovado por um levantamento feito por pesquisadores das universidades de ciências aplicadas H-BRS e de Bochum. Neste estudo, os usuários consideraram o RBA muito mais prático e intuitivo que a MFA e mais segura do que só utilizar a senha.
Por isso, vale a pena investir nesse sistema e a Qriar pode te ajudar na implementação. Entre em contato conosco e saiba mais sobre as soluções que temos disponíveis!