Durante quatro anos, a CyberHoot defendeu a mesma ideia em seu blog: as senhas são o principal ponto fraco. Elas são reutilizadas, roubadas e vazadas. Os tokens de sessão são sequestrados. Uma única violação pode expor credenciais em todos os sites que você possui. Hoje, a CyberHoot oferece suporte nativo ao Passkey para administradores, cumprindo o compromisso de priorizar uma segurança sem senhas que assumimos desde o primeiro dia.
Os usuários finais recebem treinamento sem senha no CyberHoot desde o primeiro dia. Agora, os administradores também têm uma experiência semelhante. O suporte nativo a chaves de acesso (Passkeys) oferece aos administradores do CyberHoot uma experiência sem senha. Os administradores escolhem o caminho: uma chave de acesso nativa integrada diretamente ao CyberHoot ou acesso por chave de acesso através de uma conta OAuth do Google ou da Microsoft existente. De qualquer forma, a senha se torna opcional.
As chaves de acesso substituem senhas por pares de chaves criptográficas. Uma chave privada permanece vinculada ao seu dispositivo, enquanto uma chave pública fica armazenada na CyberHoot. A autenticação precisa de ambas as chaves para funcionar, portanto, uma chave de acesso obtida em uma violação de dados é inútil para um invasor. Não há nada para reutilizar nem para reproduzir. Como a chave privada nunca sai do dispositivo do usuário, uma violação de servidor não tem nada para roubar, e uma credencial interceptada em trânsito não oferece nenhuma vantagem ao invasor.
Combinações tradicionais de nome de usuário e senha com autenticação multifator (MFA) são mais seguras do que apenas uma senha, mas a senha ainda é o elo mais fraco. Senhas são alvo de phishing, reutilizadas e vazadas. A maioria dos métodos de MFA adiciona uma segunda etapa, mas não elimina a senha. As chaves de acesso removem a senha completamente, tornando o phishing das credenciais de login tecnicamente impossível. Isso não é uma melhoria incremental em relação à MFA. É uma categoria diferente de proteção.
As chaves de acesso lideram a lista, mas o CyberHoot oferece suporte a uma gama completa de opções de autenticação multifator para organizações com necessidades específicas de conformidade ou operacionais. Isso inclui aplicativos de autenticação que usam TOTP e MFA baseado em e-mail. Todas as opções estão disponíveis para que as organizações possam escolher o método que melhor se adapta às suas necessidades e capacidades, em vez de serem forçadas a adotar uma única abordagem.
No final de 2025, a CyberHoot prometeu suporte ao padrão Passkey da FIDO2 Alliance. Desenvolvido pela FIDO Alliance e pelo World Wide Web Consortium, o FIDO2 define protocolos de autenticação abertos criados para substituir senhas por credenciais resistentes a phishing. Esta implementação nativa do Passkey cumpre essa promessa.
Como disse o CEO e cofundador Craig Taylor: “O CyberHoot é um sistema sem senhas para usuários finais desde o primeiro dia. Adicionar suporte nativo a Passkeys para administradores completa esse compromisso. Construímos esta empresa acreditando que bons hábitos tornam as pessoas mais seguras, não senhas. Substituir senhas por Passkeys sempre que possível é um dos melhores hábitos que você pode desenvolver.”
Os administradores existentes podem ativar as chaves de acesso agora mesmo no painel de administração do CyberHoot no Autopilot. Novos clientes podem obter mais informações em [link para a página de informações]. https://cyberhoot.com.
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
Durante quatro anos, a CyberHoot vem defendendo a mesma tese em seu blog: as senhas são o principal ponto fraco. Elas são reutilizadas,...
Ler mais
A Copa do Mundo FIFA de 2026 começou em 11 de junho nos Estados Unidos, Canadá e México. Seis milhões de torcedores...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
