La autenticación sin contraseña es un tipo de autenticación multifactor (MFA) que elimina una contraseña como tipo de autenticación. En lugar de usar contraseñas (algo que el usuario sabe), la autenticación sin contraseña se basa en autenticar a un usuario a través de otros medios, como algo que el usuario tiene (como un dispositivo móvil de confianza o una llave de seguridad de hardware) y algo que es (por ejemplo, escanear su huella digital).
Los casos de uso más comunes para la autenticación sin contraseña incluyen la autenticación de la fuerza laboral (empleados) o la autenticación de clientes. Las empresas utilizan la autenticación sin contraseña para mejorar la experiencia del usuario final, ya que muchas personas olvidan o reutilizan contraseñas no seguras; reducir los riesgos de seguridad para la empresa derivados de contraseñas comprometidas; y reducir el costo de mantener contraseñas y aliviar la carga de los equipos de soporte técnico en restablecimientos de contraseñas.
Para que un producto se agregue a la categoría de Autenticación Sin Contraseña, el producto debe autenticar a un usuario a través de aplicaciones autenticadoras compatibles con FIDO, llaves/tarjetas de seguridad o tecnología similar. Para ser agregado a esta categoría, un producto no puede depender de la autenticación basada en correo electrónico o SMS como su forma principal de autenticación, ya que estos métodos son susceptibles a hackeos. De manera similar, un producto no puede simplemente proporcionar repetición de contraseñas; debe proporcionar una solución verdaderamente sin contraseña. Algunos productos pueden complementar su autenticador compatible con FIDO con autenticación biométrica. Además, los productos pueden ofrecer métodos de respaldo que incluyen autenticación basada en voz, correo electrónico o SMS, pero eso debería ser una característica que una empresa pueda elegir ofrecer si el usuario final está desconectado y no tiene acceso a datos celulares o redes al usar un dispositivo móvil (en comparación con usar una llave de seguridad de hardware).
Dependiendo del caso de uso, la autenticación sin contraseña funciona con el software de gestión de identidad y acceso (IAM) de una empresa o el software de gestión de identidad y acceso de clientes (IAM).
Para calificar para la inclusión en la categoría de Software de Autenticación Sin Contraseña, un producto debe:
Autenticar a los usuarios con una aplicación autenticadora compatible con FIDO o una llave de seguridad
Ofrecer a los usuarios múltiples formas de autenticarse, incluyendo, pero no limitado a: notificaciones push en dispositivos de confianza; dispositivos habilitados para FIDO; llaves de seguridad físicas; tarjetas de acceso; relojes inteligentes; biometría; códigos QR; y aplicación de escritorio y PIN