Pesquisa · Mapa mental

Autenticação

Autenticação é o ato de estabelecer ou confirmar algo como autêntico, isto é, que reivindica a autoria ou a veracidade de alguma coisa. A autenticação também remete à confirmação da procedência de um objeto ou pessoa, neste caso, frequentemente relacionada com a verificação da sua identidade. A autenticação é a base da segurança em um sistema, autenticar é garantir que uma entidade é quem diz ser.

Fonte: Wikipédia (pt)Atualizado em 07/07/2026
01

Gestão da informação

Imagem: Força Aérea Brasileira - Página Oficial · BY-NC-SA · Openverse

É de grande relevância no processo de gestão da informação a proteção dos dados e dos recursos envolvidos nele, de modo a garantir o acesso, alteração e liberação apenas por pessoas devidamente autorizadas.

02

Segurança da informação

Imagem: midianinja · BY-NC-SA · Openverse

A segurança da informação está fortemente relacionada a administração moderna representando um bem que por sua vez precisa ser protegido, visando minimizar riscos no tocante ao extravio de informação, apoiando os retornos envolvidos de modo a garantir a continuidade dos negócios. Em segurança da informação, a autenticação é um processo que busca verificar a identidade digital do usuário de um sistema, normalmente, no momento em que ele requisita um log in (acesso) em um programa ou computador. A autenticação normalmente depende de um ou mais "fatores de autenticação". O termo "autorização" é muitas vezes confundido com o termo autenticação, mas apesar de serem relacionados, o significado de ambos é muito diferente. A autenticação é o processo que verifica a identidade de uma pessoa, por sua vez, a autorização verifica se esta pessoa possui permissão para executar determinadas operações. Por este motivo, a autenticação sempre precede a autorização.

Controle de acesso

O controle de acesso é um exemplo comum de adoção de mecanismos de autenticação. Um sistema computacional, cujo acesso é permitido apenas a usuários autorizados, deve detectar e excluir os usuários não autorizados. O acesso é controlado por um procedimento que estabelece a identidade do usuário com algum grau de confiança (autenticação), e só então concede determinados privilégios (autorização) de acordo com esta identidade. Alguns exemplos de controle de acesso são encontrados em sistemas que permitem:

Ambientes fetados

São todos os frameworks de aplicações web que são vulneráveis a furos de autenticação e de gerência de sessão.

Vulnerabilidade

Os furos na vulnerabilidade no mecanismo principal de autenticação são comuns, mas falhas são geralmente introduzidas a partir de funções menos importantes de autenticação como logout, gerência de senhas, timeout , recordação de dados de logon , pergunta secreta e atualização de conta.

Verificação de segurança

A verificação de segurança são abordagens automatizadas ferramentas de localização de vulnerabilidade têm dificuldade em esquemas de autenticação e de sessão personalizados. As ferramentas de análise estáticas provavelmente não detectarão problemas em códigos personalizados para autenticação e gerência de sessão.

Abordagens manuais

Essas abordagens manuais é para ser feito com revisão de código e testes, especialmente combinados, são muito efetivos para a verificação de autenticação, gerência de sessão e funções secundárias estão todas implementadas corretamente.

Implementação dos Mecanismos

Remove caracteres indevidos que são utilizados em ataques como os de SQL Injection; Verificar se a variável login está preenchida; Validar formulários, de acordo com as regras definidas; Não permitir que as variáveis login e senha estejam em branco; Verifica se o usuário existe no banco de dados e se a senha confere. Se a senha estiver correta, a aplicação lista os privilégios deste e salva as informações em variáveis de sessão, Libera o acesso e redirecionando para a página inicial do sistema. Utiliza um token, além do convencional login e senha; Durante o cadastro de cada usuário, são cadastrados no banco de dados os tokens; Estes tokens são gerados de forma randômica por meio da função rand() do PHP;

03

Fatores de autenticação

Imagem: midianinja · BY-NC-SA · Openverse

Os fatores de autenticação para humanos são normalmente classificados em três casos: Frequentemente é utilizada uma combinação de dois ou mais métodos. A Secretaria da Receita Federal, por exemplo, pode requisitar um certificado digital (o que se possui) além da senha (o que se sabe) para permitir o acesso a uma declaração de imposto de renda, neste caso o termo "autenticação de dois fatores" é utilizado. Um estudo utilizou a biométrica comportamental baseada no estilo de escrita para identificar usuários .

04

No Direito

Imagem: midianinja · BY-NC-SA · Openverse

Autenticar, juridicamente, consiste no procedimento legal relativo de tornar autêntico - ou verdadeiro - algo que seja cópia ou cuja autoria e veracidade necessitam ser comprovadas. Para isto, os sistemas legais criam figuras específicas, dentro da estrutura judiciária, com poderes específicos de fé pública e competência legal para atestar, mediante uma declaração que pode ou não ser lavrada em livro próprio, mas que deve ser inserida na peça que se quer autenticar, onde o mesmo apõe o seu sinal público (assinatura). Uma vez autenticado o documento, declaração, cópia, passam a ter a mesma validade que seu original.

Vídeos recomendados

Fontes consultadas

Continue pesquisando