Uma solução de segurança que permite a identificação e autenticação do usuário ao mesmo tempo, por meio de um aplicativo instalado em dispositivos móveis. Essa é a novidade que a Scopus Soluções em TI vai apresentar no CNASI – Congresso de Segurança da Informação, Auditoria e Governança de TIC, na sede da Amcham – Câmara Americana de Comércio, em São Paulo.
Batizada de Unipass, a nova solução da Scopus gera frases variáveis no tempo, substituindo com vantagens as formas tradicionais de identificação (usuário e senha) e os mecanismos de autenticação – tokens físicos, por exemplo – em operações que necessitam de segurança, como transações bancárias e compras pela internet. "A principal vantagem dessa solução é que informações sensíveis, pessoais, não ficam expostas, o que facilita sua captura e utilização em operações fraudulentas", afirma Fabian Martins da Silva, gerente de produtos da Scopus Tecnologia.
Com o aplicativo Unipass instalado no smartphone, o usuário tem acesso a um código variável, que muda a cada 36 segundos, toda vez que for realizar uma transação que exige sua identificação e autenticação (o token convencional só funciona como elemento autenticador). "Esses códigos podem ser utilizados em vários domínios preparados para o serviço Unipass: sites de comércio eletrônico, internet banking, mobile banking, provedores de serviços, etc. Ou seja, o mesmo aplicativo é capaz de gerar senhas distintas para uso em ambientes diferentes", explica Silva.
Isso evita outro problema que afeta a segurança das transações: a prática muito comum, entre os usuários, de utilizar a mesma senha em diversos serviços – o que coloca em risco o acesso a todos eles, caso a senha seja capturada por alguém mal intencionado. "O serviço Unipass identifica e autentica o usuário a pedido de um domínio, sem ter acesso a qualquer informação privada ou confidencial sobre ele", acrescenta.
Por enquanto, o aplicativo está disponível para smartphones com o sistema operacional Android, mas ainda neste ano a Scopus contará com a versão para iOS, da Apple – e, em 2015, para o Windows Phone.
A empresa oferece também uma opção de uso gratuito do Unipass, válida para empresas – ou áreas – com até dez usuários e um volume de 2 mil transações por mês. Segundo Silva, a integração da solução a outros sistemas corporativos é muito simples e pode ser realizada pela própria equipe da empresa, em pouquíssimo tempo – basta saber como acessar web services, algo que é trivial em TI. Além disso, os mecanismos legados de autenticação podem conviver tranquilamente com o Unipass, o que facilita o processo de migração dos usuários para o novo modelo.