Pular para o conteúdo principal

UbID Access

O UbID Access é o domínio de produto para autenticação adaptativa e acesso seguro. Ele ajuda instituições a determinar como uma pessoa ou ator autorizado pode entrar em um serviço, estabelecer uma sessão e realizar ações que exigem assurance mais forte.

O produto combina experiência do usuário com política no servidor. A interface pode mostrar métodos disponíveis, mas a decisão autoritativa sobre o que é permitido pertence a serviços controlados de política e validação.

Autenticação não é proofing de identidade

O UbID distingue várias perguntas que frequentemente são combinadas de forma incorreta:

  • Proofing de identidade: quais evidências estabelecem a identidade da pessoa?
  • Autenticação: o ator atual controla um autenticador aprovado?
  • Autorização: esse ator tem permissão para realizar esta ação?
  • Verificação de credencial: a credencial apresentada é válida e suficiente para esta transação?

O UbID Access aborda principalmente autenticação e entrada de sessão. Pode consumir evidências de outras camadas, mas não as substitui.

Capacidades principais

Dependendo da política da implantação, o UbID Access pode oferecer:

  • passkeys resistentes a phishing e autenticadores vinculados ao dispositivo;
  • entrada biométrica controlada ou step-up quando apropriado;
  • métodos multifator aprovados;
  • federação empresarial por protocolos de identidade estabelecidos;
  • registro e gestão do ciclo de vida de dispositivos;
  • avaliação no servidor dos métodos de autenticação permitidos;
  • step-up baseado em risco para ações sensíveis;
  • recuperação ou fallback limitados, mais restritos que o login comum;
  • evidências de sessão adequadas para auditoria e análise de incidentes.

Política adaptativa

Autenticação adaptativa significa que o método exigido pode mudar conforme o contexto, em vez de depender de um único mecanismo permanente de login.

O contexto relevante pode incluir:

  • autenticadores registrados;
  • confiança e estado do ciclo de vida do dispositivo;
  • ação solicitada;
  • idade da sessão;
  • assurance anterior;
  • estado de recuperação da conta;
  • política institucional;
  • requisitos jurisdicionais ou setoriais.

A política adaptativa deve continuar explicável. Um usuário não deve ser silenciosamente encaminhado por controles mais fracos apenas porque um método mais forte está indisponível.

Fallback controlado

O fallback existe para preservar continuidade, mas pode se tornar o caminho mais fácil para um invasor se for menos governado que a autenticação normal.

Por isso, um fallback seguro deve ser:

  • de curta duração;
  • vinculado ao usuário e à finalidade pretendidos;
  • ativado apenas após evidências aprovadas;
  • consumido ou invalidado após transição bem-sucedida;
  • registrado com contexto suficiente para revisão;
  • incapaz de contornar requisitos de autorização de maior risco.

O UbID Access trata fallback como exceção controlada, não como um segundo caminho permanente de login.

Ciclo de vida de dispositivos

O assurance de autenticação depende do ciclo de vida de autenticadores e dispositivos. Uma implantação segura inclui:

  • enrolamento sob intenção verificada do usuário;
  • exibição clara de dispositivos registrados;
  • aprovação de alterações sensíveis;
  • revogação de dispositivos perdidos ou comprometidos;
  • reavaliação após recuperação;
  • rotação ou renovação quando necessário.

A posse de um dispositivo nem sempre é suficiente para operações de alto impacto. A política pode exigir evidências adicionais ou uma credencial confiável.

Relação com outros produtos

  • UbID Proof fornece evidências para enrolamento e step-up de alto assurance.
  • UbID Wallet gerencia credenciais do titular e apresentações autorizadas.
  • UbID Recover restaura continuidade quando autenticadores ou dispositivos são perdidos.
  • UbID Connect facilita federação e interoperabilidade entre domínios de identidade.
  • UbID Pulse registra postura de autenticação, saúde do serviço e eventos de segurança.

O que este produto não decide

Autenticação bem-sucedida demonstra controle de um método aprovado em um contexto definido. Não demonstra automaticamente todas as declarações de identidade, não autoriza todas as ações de negócio nem torna uma credencial confiável.

A instituição usuária continua responsável por política de acesso, atribuição de papéis, autorização de transações e procedimentos de suporte ao usuário.

Limite da documentação pública

A documentação pública cobre princípios de autenticação, ciclo de vida, federação, step-up e governança de fallback. Limiares privados, regras contra abuso, detalhes internos de sessão, políticas de clientes, configuração de produção e procedimentos de bypass de recuperação permanecem restritos.

Consulte também Autenticação e segurança de dispositivos, Identidade digital no UbID e UbID Recover.