A autenticação sem senha é um tipo de autenticação multifatorial (MFA) que elimina a senha como um tipo de autenticação. Em vez de usar senhas (algo que o usuário sabe), a autenticação sem senha depende de autenticar um usuário por outros meios, como algo que o usuário possui (como um dispositivo móvel confiável ou uma chave de segurança de hardware) e algo que ele é (por exemplo, escaneando sua impressão digital).
Os casos de uso mais comuns para autenticação sem senha incluem autenticação de força de trabalho (funcionários) ou autenticação de clientes. As empresas usam autenticação sem senha para melhorar a experiência do usuário final, já que muitas pessoas esquecem ou reutilizam senhas inseguras; reduzir os riscos de segurança para a empresa decorrentes de senhas violadas; e reduzir o custo de manutenção de senhas e aliviar o fardo de redefinições de senha nas equipes de suporte técnico.
Para que um produto seja adicionado à categoria de Autenticação Sem Senha, o produto deve autenticar um usuário por meio de aplicativos autenticadores compatíveis com FIDO, chaves/cartões de segurança ou tecnologia similar. Para ser adicionado a esta categoria, um produto não pode depender de autenticação baseada em e-mail ou SMS como sua principal forma de autenticação, pois esses métodos são suscetíveis a ataques. Da mesma forma, um produto não pode simplesmente fornecer repetição de senha; deve fornecer uma solução verdadeiramente sem senha. Alguns produtos podem complementar seu autenticador compatível com FIDO com autenticação biométrica. Além disso, os produtos podem oferecer métodos de contingência, incluindo autenticação por voz, e-mail ou SMS, mas isso deve ser um recurso que uma empresa pode optar por oferecer se o usuário final estiver offline e não tiver acesso a dados ou redes celulares ao usar um dispositivo móvel (em comparação com o uso de uma chave de segurança de hardware).
Dependendo do caso de uso, a autenticação sem senha funciona com o software de gerenciamento de identidade e acesso (IAM) de uma empresa ou software de gerenciamento de identidade e acesso do cliente (IAM).
Para se qualificar para inclusão na categoria de Software de Autenticação Sem Senha, um produto deve:
Autenticar usuários com um aplicativo autenticador compatível com FIDO ou chave de segurança
Oferecer aos usuários várias maneiras de autenticar, incluindo, mas não se limitando a: push móvel em dispositivos confiáveis; dispositivos habilitados para FIDO; chaves de segurança físicas; cartões-chave; relógios inteligentes; biometria; códigos QR; e aplicativo de desktop e PIN