Login seguro com o MyQ Roger

Introdução

Usar um PIN como método principal de login nunca foi realmente seguro. Os primeiros celulares dependiam de PINs, mas, à medida que as preocupações com segurança evoluíram, o mesmo ocorreu com os métodos de autenticação. Hoje, a biometria se tornou a norma, oferecendo uma abordagem mais segura e fácil de usar para a autenticação.

O MyQ Roger adota essa mudança ao implementar a mais recente concessão de autorização de dispositivo OAuth 2.0 (anteriormente conhecida como Device Flow). Esse método moderno de autenticação exige que os usuários façam login usando um código QR de uso único, escaneado com seu celular, eliminando a necessidade de senhas estáticas ou PINs inseguros.

Reconhecemos o celular do usuário como um dos meios mais seguros de autenticação. Ao utilizar a autenticação biométrica para desbloquear o celular e, posteriormente, acessar o aplicativo MyQ, garantimos que a pessoa que está fazendo login seja o proprietário legítimo da conta.

Autenticação segura com o MyQ Roger

  • Autorização de Dispositivo OAuth 2.0: Em vez de depender de PINs tradicionais, os usuários se autenticam usando um código QR gerado dinamicamente. Esse método reduz significativamente o risco de roubo de credenciais ou ataques de reutilização.

  • Verificação biométrica: como os smartphones modernos exigem verificação biométrica (por exemplo, impressão digital ou reconhecimento facial) para serem desbloqueados, isso adiciona uma camada extra de segurança antes do acesso ao MyQ Roger.

Autenticação por PIN tradicional

Embora o MyQ Roger ainda ofereça o login por PIN como opção, esse método é considerado inseguro e não é recomendado por padrão. Os usuários que optarem por ativar a autenticação por PIN devem marcá-la explicitamente como segura, reconhecendo os riscos de segurança associados. Além disso, ativar o login por PIN desativará alguns recursos avançados de segurança para mitigar possíveis vulnerabilidades.

Responsabilidade pela segurança

Se uma organização optar por permitir o login por PIN, a responsabilidade pela manutenção de um ambiente seguro recai sobre o cliente. Práticas recomendadas, como a aplicação de políticas rigorosas de PIN, a implementação de medidas de segurança física e o monitoramento de registros de acesso, devem ser seguidas para minimizar os riscos.

Conclusão

Com o MyQ Roger, priorizamos a segurança ao adotar padrões modernos de autenticação. A adoção da autenticação biométrica por dispositivos móveis garante uma experiência do usuário integrada e segura. Embora o login tradicional por PIN continue disponível, ele não é o método recomendado, e os clientes devem tomar precauções adicionais caso optem por usá-lo. Ao adotar mecanismos de login seguros, as organizações podem aprimorar tanto a segurança quanto a usabilidade para seus usuários.