Windows Hello Archives - Microsoft 365 Blog http://approjects.co.za/?big=pt-br/microsoft-365/blog/tag/windows-hello/ Tue, 28 Jun 2022 18:20:33 +0000 pt-BR hourly 1 https://wordpress.org/?v=6.6.1 Por que os bancos estão adotando uma abordagem moderna para a cibersegurança: o modelo de Confiança Zero http://approjects.co.za/?big=pt-br/microsoft-365/blog/2019/09/18/why-banks-adopt-modern-cybersecurity-zero-trust-model/ Wed, 18 Sep 2019 14:00:21 +0000 Atualmente, muitos bancos ainda usam uma abordagem semelhante a um “fosso de castelo” (também conhecida como “parâmetro de segurança”) para proteger os dados contra ataques mal-intencionados. Assim como castelos medievais protegidos por paredes de pedra, fossos e portões, os bancos que usam o parâmetro de segurança investem muito no fortalecimento de seus perímetros de rede

The post Por que os bancos estão adotando uma abordagem moderna para a cibersegurança: o modelo de Confiança Zero appeared first on Microsoft 365 Blog.

]]>
Atualmente, muitos bancos ainda usam uma abordagem semelhante a um “fosso de castelo” (também conhecida como “parâmetro de segurança”) para proteger os dados contra ataques mal-intencionados. Assim como castelos medievais protegidos por paredes de pedra, fossos e portões, os bancos que usam o parâmetro de segurança investem muito no fortalecimento de seus perímetros de rede com firewalls, servidores proxy, honeypots e outras ferramentas de prevenção contra invasões. O parâmetro de segurança protege os pontos de entrada e saída da rede verificando os pacotes de dados e a identidade dos usuários que entram e saem da rede da organização e pressupõe que a atividade dentro do perímetro protegido seja relativamente segura.

As instituições financeiras experientes estão deixando esse paradigma para trás e adotando uma abordagem moderna para a segurança cibernética: o modelo de Confiança Zero. O princípio central de um modelo de Confiança Zero é não confiar em ninguém (interna ou externamente) por padrão e exigir a verificação rigorosa de todas as pessoas ou dispositivos antes de conceder acesso.

Os perímetros do castelo continuam a ser importantes. Porém, em vez de apenas continuar a investir em paredes mais fortes e fossos mais amplos, o modelo de Confiança Zero adota uma abordagem mais sutil para gerenciar o acesso a identidades, dados e dispositivos no famoso castelo. Portanto, mesmo que um membro interno aja de maneira mal-intencionada ou descuidada ou invasores ocultos consigam passar pelas paredes do castelo, o acesso automático aos dados não será garantido.

Limitações da abordagem “fosso de castelo”

Quando se trata de proteger o patrimônio digital corporativo de hoje, a abordagem “fosso de castelo” tem limitações críticas, pois o advento das ameaças cibernéticas mudou o significado de vigilância e proteção. Grandes organizações, como bancos, lidam com redes dispersas de dados e aplicativos acessados por funcionários, clientes e parceiros no local ou online. Isso dificulta a proteção dos perímetros do castelo. Mesmo que o fosso seja eficaz para manter os inimigos do lado de fora, não é muito útil para usuários com identidades comprometidas ou outras ameaças internas ocultas dentro das muralhas do castelo.

As práticas a seguir são fontes de exposição, sendo comuns em bancos que adotam a abordagem de segurança “fosso de castelo”:

  • Uma única revisão anual dos direitos de acesso da equipe a aplicativos.
  • Políticas ambíguas e inconsistentes de direitos de acesso, a critério do gerente, e governança insuficiente quando ocorrem mudanças de equipe.
  • Uso excessivo de contas administrativas privilegiadas pela TI.
  • Dados de clientes armazenados em vários compartilhamentos de arquivos e pouca noção de quem tem acesso a eles.
  • Dependência excessiva de senhas para autenticar usuários.
  • Falta de classificação e relatório de dados para entender onde estão os dados.
  • Uso frequente de unidades flash USB para transferir arquivos que incluem dados altamente confidenciais.

Como um modelo de Confiança Zero capacita banqueiros e clientes

Os benefícios de uma abordagem de Confiança Zero foram bem documentados. Um número crescente de exemplos do mundo real mostra que essa abordagem poderia ter evitado ataques cibernéticos sofisticados. No entanto, muitos bancos ainda adotam práticas que divergem dos princípios de Confiança Zero.

A adoção de um modelo de Confiança Zero pode ajudar os bancos a fortalecer sua postura de segurança, para que possam apoiar com confiança iniciativas que deem mais flexibilidade a funcionários e clientes. Por exemplo, os executivos de bancos gostariam de liberar de suas mesas os funcionários que lidam diretamente com clientes (como gerentes de relacionamento e consultores financeiros), para que eles se reúnam com os clientes fora das dependências do banco. Hoje, muitas instituições financeiras dão suporte à agilidade geográfica usando ferramentas analógicas, como itens impressos em papel ou visualizações estáticas da consultoria. No entanto, os funcionários e os clientes dos bancos esperam obter uma experiência mais dinâmica usando dados em tempo real.

Os bancos que recorrem à abordagem “fosso de castelo” para a segurança hesitam em dispersar os dados fora da rede física. Assim, os banqueiros e consultores financeiros só podem usar os modelos dinâmicos de estratégias de investimento comprovadas e disciplinadas se as reuniões com os clientes ocorrem nas instalações do banco.

Historicamente, quando banqueiros ou consultores financeiros estão em outros locais, é difícil compartilhar atualizações de modelos em tempo real ou colaborar ativamente com outros banqueiros ou comerciantes, pelo menos não sem VPNs. No entanto, essa agilidade é um fator importante para garantir boas decisões de investimento e a satisfação do cliente. Um modelo de Confiança Zero permite que um gerente de relacionamento ou um analista obtenha informações de provedores de dados de mercado, sintetize-as com seus próprios modelos e trabalhe dinamicamente em diferentes cenários de clientes, em praticamente qualquer lugar e a qualquer momento.

A boa notícia é que estamos em uma nova era de segurança inteligente, habilitada pela nuvem e pela arquitetura de Confiança Zero, que pode otimizar e modernizar a segurança e a conformidade dos bancos.

O Microsoft 365 ajuda a transformar a segurança do banco

Com o Microsoft 365, os bancos podem tomar medidas imediatas para adotar a segurança de Confiança Zero implantando três estratégias principais:

  • Identidade e autenticação ‒ em primeiro lugar, os bancos precisam garantir que os usuários são quem dizem ser e conceder acesso de acordo com as funções. Com o Azure AD (Azure Active Directory), os bancos podem usar o SSO (logon único) para permitir que usuários autenticados se conectem a aplicativos de qualquer lugar. Assim, funcionários móveis podem acessar recursos com segurança, sem comprometer a produtividade.

Os bancos também podem implantar métodos de autenticação robustos, como MFA (Autenticação Multifator) de dois fatores ou sem senha, o que pode reduzir em 99,9% o risco de violação. O Microsoft Authenticator dá suporte a notificações por push, senhas de uso único e biometria para qualquer aplicativo conectado ao Azure AD.

Para dispositivos Windows, os funcionários do banco podem usar o Windows Hello, um recurso de reconhecimento facial seguro e conveniente para entrar em dispositivos. Por fim, os bancos podem usar o Acesso Condicional do Azure AD para proteger recursos contra solicitações suspeitas, aplicando as políticas de acesso apropriadas. O Microsoft Intune e o Azure AD trabalham em conjunto para garantir que apenas dispositivos gerenciados e em conformidade possam acessar os serviços do Office 365, como email e aplicativos locais. Por meio do Intune, você também pode avaliar o status de conformidade dos dispositivos. A política de acesso condicional é imposta dependendo do status de conformidade do dispositivo no momento em que o usuário tenta acessar os dados.

Infográfico que descreve o acesso condicional. Sinais (localização do usuário, dispositivo, risco em tempo real, aplicativo), Verificar todas as tentativas de acesso (permitir acesso, exigir MFA ou bloquear acesso) e Aplicativos e dados.

Ilustração de acesso condicional.

  • Proteção contra ameaças ‒ com o Microsoft 365, os bancos também podem reforçar a capacidade de proteger, detectar e reagir a ataques com a segurança integrada e automatizada da Proteção contra Ameaças da Microsoft. Ela tira proveito de um dos maiores sinais de ameaças do mundo disponíveis no Gráfico de Segurança Inteligente da Microsoft e da automação avançada com IA (inteligência artificial) para aprimorar a identificação e a resposta a incidentes, permitindo que as equipes de segurança resolvam ameaças de maneira precisa, eficiente e oportuna. O Centro de segurança do Microsoft 365 fornece um hub centralizado e um espaço de trabalho especializado para gerenciar e aproveitar ao máximo as soluções de segurança inteligente do Microsoft 365 para gerenciamento de identidade e acesso, proteção contra ameaças, proteção de informações e gerenciamento de segurança.

Captura de tela do painel do Centro de segurança do Microsoft 365.

O Centro de segurança do Microsoft 365.

  • Proteção de informações ‒ embora a identidade e os dispositivos sejam os principais vetores de vulnerabilidade dos ataques cibernéticos, em última análise, os dados são o que os criminosos cibernéticos desejam. Com a Proteção de Informações da Microsoft, os bancos podem melhorar a proteção de informações confidenciais, onde quer que elas estejam. O Microsoft 365 permite que os clientes 1) identifiquem e classifiquem seus dados confidenciais; 2) apliquem políticas de proteção flexíveis; e 3) monitorem e corrijam dados confidenciais que estão em risco.

Captura de tela da Proteção de Informações do Microsoft Azure exigindo justificativa para um email confidencial.

Exemplo de cenário de classificação e proteção.

Simplificar o gerenciamento de segurança com a Confiança Zero

O Microsoft 365 ajuda a simplificar o gerenciamento de segurança em uma arquitetura moderna de Confiança Zero, aproveitando a visibilidade, a escala e a inteligência necessárias para combater o crime cibernético.

Ao considerar como proteger seu “castelo” moderno, um ambiente de Confiança Zero é ideal para combater as ameaças modernas de segurança cibernética. Um ambiente de Confiança Zero exige supervisão atualizada de quem acessa o que, onde e quando e se essas pessoas devem ter acesso.

Os recursos de segurança e conformidade do Microsoft 365 ajudam as organizações a verificar antes de confiarem em um usuário ou dispositivo. O Microsoft 365 também oferece uma solução completa de produtividade e trabalho em equipe. No geral, o Microsoft 365 fornece uma solução abrangente para ajudar os executivos dos bancos a se concentrar nos clientes e na inovação.

The post Por que os bancos estão adotando uma abordagem moderna para a cibersegurança: o modelo de Confiança Zero appeared first on Microsoft 365 Blog.

]]>
O OneDrive fornece opções de armazenamento adicional e o Cofre Pessoal oferece segurança extra para os arquivos mais importantes http://approjects.co.za/?big=pt-br/microsoft-365/blog/2019/06/25/onedrive-personal-vault-added-security-onedrive-additional-storage/ Tue, 25 Jun 2019 16:00:55 +0000 Com a crescente presença e sofisticação das ameaças online, é cada vez mais importante ter a proteção e as ferramentas certas para ajudar a impedir que os dispositivos, as informações pessoais e os arquivos sejam comprometidos. Hoje, temos a satisfação de anunciar o Cofre Pessoal do OneDrive. Trata-se de uma nova camada de segurança adicionada

The post O OneDrive fornece opções de armazenamento adicional e o Cofre Pessoal oferece segurança extra para os arquivos mais importantes appeared first on Microsoft 365 Blog.

]]>
Com a crescente presença e sofisticação das ameaças online, é cada vez mais importante ter a proteção e as ferramentas certas para ajudar a impedir que os dispositivos, as informações pessoais e os arquivos sejam comprometidos. Hoje, temos a satisfação de anunciar o Cofre Pessoal do OneDrive. Trata-se de uma nova camada de segurança adicionada à conta pessoal do OneDrive para aumentar a proteção dos arquivos mais importantes e confidenciais.

Além disso, aumentamos o plano autônomo de armazenamento do OneDrive de 50 para 100 GB sem custo adicional e oferecemos aos assinantes do Office 365 uma nova opção para adicionar mais armazenamento conforme necessário.

Cofre Pessoal do OneDrive

O OneDrive opera na nuvem confiável da Microsoft, que possui várias medidas de segurança para manter os arquivos protegidos. No entanto, entendemos que algumas pessoas querem proteção aprimorada para os arquivos mais importantes e confidenciais, por isso lançamos o recurso Cofre Pessoal.

O Cofre Pessoal é uma área protegida do OneDrive, que você pode acessar apenas com um método de autenticação forte ou uma segunda etapa de verificação de identidade, como impressão digital, verificação facial, PIN ou um código enviado por email ou SMS.1 Os arquivos bloqueados no Cofre Pessoal têm uma camada extra de segurança que aumenta a proteção, caso outras pessoas obtenham acesso à conta ou ao dispositivo.

Além disso, mais segurança não significa mais inconveniência. Todos os documentos, fotos e vídeos armazenados no Cofre Pessoal são fáceis de acessar no Onedrive.com, no computador ou em dispositivos compatíveis.2

Imagem de arquivos em um dispositivo móvel, no Cofre Pessoal do OneDrive.

O Cofre Pessoal contribui para a privacidade e segurança robustas que o OneDrive oferece atualmente, como criptografia de arquivos em repouso e em trânsito, monitoramento de atividades suspeitas, recuperação e detecção de ransomware, notificação e recuperação de exclusão em massa de arquivos, verificação de vírus com ameaças conhecidas em downloads e histórico de versão para todos os tipos de arquivos.

Fácil de usar

Basta inserir um PIN ou usar a impressão digital, a face ou um código obtido por email ou SMS1 para desbloquear e acessar os arquivos, sem precisar memorizar várias senhas. Além disso, é possível desbloquear o Cofre Pessoal com o aplicativo Microsoft Authenticator. O desbloqueio é rápido, prático e ajuda a proteger os dados, seja qual for o método escolhido.

Digitalizar e gravar imagens diretamente no Cofre Pessoal

Use o aplicativo móvel do OneDrive para digitalizar documentos, tirar fotos e gravar vídeos diretamente do Cofre Pessoal, mantendo esses arquivos longe das áreas menos seguras do dispositivo, como a galeria de imagens da câmera. É muito fácil digitalizar documentos de identidade, seguro, casa, veículo, viagem e muito mais diretamente do Cofre Pessoal, e você pode acessá-los em praticamente qualquer lugar, usando dispositivos compatíveis.2

Imagem mostrando a opção de digitalização do Cofre Pessoal do OneDrive para arquivos carregados.

Proteção extra dentro e fora do computador

O Cofre Pessoal usa mais recursos, além da verificação em duas etapas, para manter a privacidade e a segurança dos arquivos. Em computadores com Windows 10, o OneDrive sincroniza os arquivos do Cofre Pessoal com uma área do disco rígido local criptografada pelo BitLocker. Assim como todos os arquivos do OneDrive, o conteúdo do Cofre Pessoal é criptografado em repouso no Microsoft Cloud e em trânsito no dispositivo. Habilite o recurso de criptografia para aumentar a proteção em dispositivos móveis Android e iOS. Essas medidas em conjunto ajudam a manter os arquivos protegidos, mesmo que o dispositivo móvel ou computador com Windows 10 seja perdido, roubado ou que outra pessoa obtenha acesso a ele.

Bloqueio automático após um curto período de inatividade

Nosso sistema bloqueia automaticamente o Cofre Pessoal no computador, dispositivo ou online após um curto período de inatividade. Após o bloqueio, todos os arquivos que você estiver usando também serão bloqueados e exigirão uma nova autenticação para permitir o acesso. Você não precisa se preocupar por deixar o arquivo ou Cofre Pessoal abertos, pois eles serão fechados e bloqueados automaticamente após a inatividade.3

Captura de tela do painel da home page do Cofre Pessoal do OneDrive.

Disponível em breve

Temos a satisfação de fornecer essas novas funcionalidades para pessoas que usam o OneDrive na Web, com nosso aplicativo móvel ou em computadores com Windows 10. Em breve, lançaremos o Cofre Pessoal na Austrália, na Nova Zelândia e no Canadá; até o fim do ano, disponibilizaremos esse recurso para todos.

Caso você já tenha o OneDrive, o Cofre Pessoal será disponibilizado como uma atualização de recurso, quando for lançado ainda este ano em sua região. Se você ainda não é cliente do OneDrive, pode baixar o aplicativo ou acessar o site www.onedrive.com para começar a usar essa ferramenta no computador ou na Web. Se você estiver usando o plano gratuito ou autônomo de 100 GB do OneDrive, experimente o Cofre Pessoal com uma quantidade limitada de arquivos. Os assinantes do Office 365 podem armazenar quantos arquivos quiserem no Cofre Pessoal, até o respectivo limite de armazenamento.

O OneDrive fornece armazenamento adicional

Hoje, temos a satisfação de compartilhar duas atualizações do plano de armazenamento.

Armazene mais conteúdo com o plano de 100 GB do OneDrive – Aumentamos o volume de armazenamento para o plano autônomo do OneDrive de 50 para 100 GB4, pelo mesmo preço de US$ 1,99 por mês. Esse espaço é suficiente para armazenar mais de 50 mil imagens (2 MB por imagem). O novo plano é perfeito para fazer backup automático das imagens da câmera, bem como para digitalizar e salvar documentos, recibos e muito mais diretamente do telefone. Você pode usá-lo também para fazer backup de arquivos, compartilhar e colaborar em documentos. Lançaremos esse novo plano em breve. Se estiver usando nosso plano de 50 GB, você receberá automaticamente mais 50 GB de armazenamento em sua conta, sem custo adicional. Para saber mais, confira os planos do OneDrive.

Obtenha armazenamento adicional do OneDrive sempre que precisar – A assinatura do Office 365 começa com 1 TB de armazenamento do OneDrive, mas muitas pessoas solicitam ainda mais espaço. Hoje, anunciamos o armazenamento adicional do OneDrive, que permite acrescentar mais armazenamento, conforme necessário, a uma assinatura existente do Office 365. Você pode adicionar armazenamento em incrementos de 200 GB começando com US$ 1,99 por mês, até 1 TB de armazenamento adicional por US$ 9,99 por mês.

Se precisar de 2 TB de armazenamento, já temos uma opção especial para você. Pague apenas pelo que você precisa e aumente, reduza ou cancele o plano de armazenamento adicional a qualquer momento. O armazenamento adicional do OneDrive será disponibilizado nos próximos meses nos locais onde o Office 365 está disponível.

Gráfico mostrando os planos de armazenamento adicional do OneDrive.

Compartilhe sua opinião conosco

Para compartilhar sua opinião conosco ou enviar sugestões e ideias, acesse o UserVoice do OneDrive. Confira nossa página de suporte para saber mais sobre todos os recursos de proteção avançada incluídos nas assinaturas do Office 365 Home e do Office 365 Personal.

Observações
1 A verificação facial e de impressão digital requer um hardware especializado, incluindo um dispositivo compatível com Windows Hello, leitor de impressão digital, sensor infravermelho ou outros dispositivos e sensores biométricos.

2 O aplicativo móvel do OneDrive exige Android 6.0 ou posterior e iOS 11.3 ou posterior em dispositivos Android e iOS.
3 O intervalo de bloqueio automático varia de acordo com o dispositivo e pode ser definido pelo usuário.
4 O plano de 100 GB oferece 102.400 MB de armazenamento.

The post O OneDrive fornece opções de armazenamento adicional e o Cofre Pessoal oferece segurança extra para os arquivos mais importantes appeared first on Microsoft 365 Blog.

]]>
Login seguro sem senha para sua conta da Microsoft usando uma chave de segurança ou o Windows Hello http://approjects.co.za/?big=pt-br/microsoft-365/blog/2018/11/20/sign-in-to-your-microsoft-account-without-a-password-using-windows-hello-or-a-security-key/ Tue, 20 Nov 2018 17:00:25 +0000 Nota do editor de 26/11/2018: esta publicação foi atualizada para incluir informações sobre a disponibilidade do login sem senha. Olá pessoal, Estou muito animado em compartilhar as novidades de hoje! Acabamos de disponibilizar a capacidade de fazer login com segurança na conta da Microsoft usando um dispositivo compatível com FIDO2 baseado em padrões, não é

The post Login seguro sem senha para sua conta da Microsoft usando uma chave de segurança ou o Windows Hello appeared first on Microsoft 365 Blog.

]]>
Nota do editor de 26/11/2018:
esta publicação foi atualizada para incluir informações sobre a disponibilidade do login sem senha.

Olá pessoal,

Estou muito animado em compartilhar as novidades de hoje! Acabamos de disponibilizar a capacidade de fazer login com segurança na conta da Microsoft usando um dispositivo compatível com FIDO2 baseado em padrões, não é necessário nome de usuário ou senha! O FIDO2 permite que os usuários utilizem dispositivos baseados em padrões para autenticar com facilidade os serviços online, em ambientes móveis e de desktop. Ele está disponível nos Estados Unidos no momento e será lançado em âmbito global nas próximas semanas.

Essa combinação de facilidade de uso, segurança e amplo suporte ao setor será transformadora tanto em casa quanto no ambiente de trabalho moderno. Todos os meses, mais de 800 milhões de pessoas usam uma conta da Microsoft para criar, conectar e compartilhar a partir de qualquer lugar no Outlook, Office, OneDrive, Bing, Skype e Xbox Live, para trabalho e lazer. Agora, elas podem se beneficiar dessa experiência de usuário simples e da segurança altamente aprimorada.

A partir de hoje, você pode usar um dispositivo FIDO2 ou o Windows Hello para entrar em sua conta da Microsoft usando o navegador Microsoft Edge.

Assista a este rápido vídeo mostrando como isso funciona:

A Microsoft tem a missão de eliminar senhas e ajudar as pessoas a protegerem seus dados e contas contra ameaças. Como membros da Aliança Fast Identity Online (FIDO) e do World Wide Web Consortium (W3C), trabalhamos com outras pessoas para desenvolver padrões abertos para a próxima geração de autenticação. Fico feliz em compartilhar que a Microsoft é a primeira empresa da lista da Fortune 500 a oferecer suporte a autenticação sem senha usando as especificações WebAuthn e FIDO2, e o Microsoft Edge é compatível com o mais amplo grupo de autenticadores em comparação com outros grandes navegadores.

Se quiser saber mais sobre como isso funciona e como começar, continue lendo.

Comece a usar

Para entrar com sua conta da Microsoft usando uma chave de segurança FIDO2:

  1. Se ainda não tiver feito isso, atualize para o Windows 10 de outubro de 2018.
  2. Acesse a página da conta da Microsoft no Microsoft Edge e entre como faria normalmente.
  3. Selecione Segurança > Mais opções de segurança e, em Windows Hello e chaves de segurança, você verá instruções para configurar uma chave de segurança. (É possível adquirir uma chave de segurança com um de nossos parceiros, incluindo a Yubico e a Feitian Technologies, que oferecem suporte à norma FIDO2.*)
  4. Na próxima vez que você fizer login, clique em Mais opções > Usar uma chave de segurança ou digite seu nome de usuário. Nesse momento, você será solicitado a usar uma chave de segurança para fazer login.

Como lembrete, veja como fazer login com sua conta da Microsoft usando o Windows Hello:

  1. Atualize para o Windows 10 de outubro de 2018.
  2. Se ainda não tiver feito isso, você precisará configurar o Windows Hello. Se você já configurou o Windows Hello, já está pronto!
  3. Na próxima vez que fizer login no Microsoft Edge, clique em Mais opções > Usar o Windows Hello ou uma chave de segurança ou digite seu nome de usuário. Nesse momento, você será solicitado a usar o Windows Hello ou uma chave de segurança para fazer login.

Se precisar de mais ajuda, consulte nosso artigo de ajuda detalhado sobre como fazer a configuração.

*Há alguns recursos opcionais na especificação FIDO2 que acreditamos serem fundamentais para a segurança, portanto, apenas as chaves que implementarem esses recursos funcionarão. Leia O que é uma chave de segurança compatível com a Microsoft? para saber mais.

Como funciona?

Nos bastidores, implementamos as especificações WebAuthn e FIDO2 CTAP2 em nossos serviços para tornar isso uma realidade.

Ao contrário das senhas, o FIDO2 protege as credenciais do usuário usando criptografia de chave pública/privada. Quando você cria e registra uma credencial FIDO2, o dispositivo (seu PC ou o dispositivo FIDO2) gera uma chave privada e uma pública no dispositivo. A chave privada é armazenada com segurança no dispositivo e só pode ser usada depois de ser desbloqueada usando um gesto local, como biometria ou PIN. A biometria ou o PIN nunca saem do dispositivo. Ao mesmo tempo em que a chave privada é armazenada, a chave pública é enviada ao sistema de contas da Microsoft na nuvem e registrada com sua conta de usuário.

Quando você entrar mais tarde, o sistema de contas da Microsoft fornecerá um nonce ao seu PC ou dispositivo FIDO2. O PC ou dispositivo usa a chave privada para assinar o nonce. O nonce assinado e os metadados são enviados de volta ao sistema de contas da Microsoft, onde são verificados usando a chave pública. Os metadados assinados, conforme determinado pelas especificações WebAuthn e FIDO2, informa, por exemplo, se o usuário estava presente, e verifica a autenticação por meio do gesto local. São essas propriedades que tornam a autenticação com dispositivos Windows Hello e FIDO2 não “passíveis de phishing” nem facilmente roubadas por malware.

Como o Windows Hello e os dispositivos FIDO2 implementam isso? Com base nos recursos do seu dispositivo Windows 10, você terá um enclave integrado seguro, conhecido como TPM (Trusted Platform Module) de hardware ou de software. O TPM armazena a chave privada, que requer seu rosto, impressão digital ou PIN para desbloqueio. Da mesma forma, um dispositivo FIDO2, como uma chave de segurança, é um pequeno dispositivo externo com seu próprio enclave seguro integrado que armazena a chave privada e exige senha biométrica ou PIN para desbloqueio. Ambas as opções oferecem autenticação de dois fatores em uma única etapa, exigindo um dispositivo registrado e biometria ou PIN para que o login seja bem-sucedido.

Consulte este artigo em nosso blog Identity Standards, que aborda todos os detalhes técnicos relacionados à implementação.

O que vem a seguir

Faremos diversos lançamentos incríveis como parte de nossos esforços para reduzir, e até mesmo eliminar, o uso de senhas. No momento, estamos criando a mesma experiência de login em um navegador com chaves de segurança para contas corporativas ou de estudante no Azure Active Directory. Os clientes corporativos terão uma versão prévia disso no início do próximo ano, quando serão capazes de permitir que seus funcionários configurem as próprias chaves de segurança para a conta a fim de fazer login no Windows 10 e na nuvem.

Além disso, à medida que mais navegadores e plataformas começarem a ser compatíveis com as normas WebAuthn e FIDO2, a experiência sem senhas (disponível atualmente no Microsoft Edge e no Windows) será disponibilizada em todos os lugares.

Fique atento para saber mais no início do próximo ano!

Atenciosamente,
Alex Simons (@Twitter: @Alex_A_Simons)
CVP de gerenciamento de programas
Microsoft Identity Division

The post Login seguro sem senha para sua conta da Microsoft usando uma chave de segurança ou o Windows Hello appeared first on Microsoft 365 Blog.

]]>
A HP anuncia novo sistema de ponto de venda com tecnologia Windows 10 http://approjects.co.za/?big=pt-br/microsoft-365/blog/2017/08/02/hp-announces-new-point-sale-system-powered-windows-10/ Wed, 02 Aug 2017 19:00:05 +0000 O ElitePOS moderniza o dispositivo de PDV de varejo com um design modular inovador e elegante que oferece suporte a casos de uso além do checkout para ajudar os setores de varejo e hospitalidade a fornecer uma experiência consistente e empolgante. Com opções como uma impressora de recibos que se integra ao suporte de coluna

The post A HP anuncia novo sistema de ponto de venda com tecnologia Windows 10 appeared first on Microsoft 365 Blog.

]]>

  • O HP ElitePOS com Windows 10
  • O HP ElitePOS com Windows 10
  • O HP ElitePOS com Windows 10
  • O HP ElitePOS com Windows 10

O ElitePOS moderniza o dispositivo de PDV de varejo com um design modular inovador e elegante que oferece suporte a casos de uso além do checkout para ajudar os setores de varejo e hospitalidade a fornecer uma experiência consistente e empolgante. Com opções como uma impressora de recibos que se integra ao suporte de coluna e um leitor de tarja magnética que pode ser incorporado ao visor, os varejistas podem complementar seu ambiente de loja com um espaço limpo no balcão.

O ElitePOS foi desenvolvido para suportar o uso prolongado, com um ciclo de vida estendido do qual os varejistas dependem. O sistema foi projetado para passar por vários padrões militares ou testes MIL-STD, pode lidar com derramamentos desviando o líquido dos componentes do dispositivo e fornecer resfriamento eficiente com ventilação lateral para maior confiabilidade. Além disso, a eliminação de filas será fácil com o Windows 10 ou Windows IoT, a memória DDR4 rápida e a 7ª geração de processadores Intel Core com tecnologia vPro opcional.

Como a segurança continua sendo uma grande preocupação nos setores de varejo e hospitalidade, o ElitePOS oferece recursos de segurança de software integrados e baseados em hardware, incluindo:

  • A segurança do dispositivo no nível do BIOS para fornecer proteção no caso de um ataque de malware com o HP Sure Start Gen3, o primeiro BIOS com recuperação automática do mercado, e o HP BIOSphere Gen3, os ecossistemas de firmware líderes do setor.
  • A tecnologia de autenticação do usuário, incluindo um leitor de impressão digital opcional com o Windows Hello, para ajudar a impedir o acesso não autorizado; o Credential Guard para autenticação segura de usuário e proteção por senha, e o Device Guard, que permite que gerentes de TI criem regras para executar somente aplicativos com assinatura, confiáveis e aprovados no sistema de PDV para ajudar a proteger contra ataques de nível baixo e walk-up através de portas USB.
  • A segurança física do próprio dispositivo com uma configuração opcional parafusada ao balcão ou recursos de montagem VESA e K-Lock.

O ElitePOS deve estar disponível a partir de agosto de 2017. Para saber mais sobre o sistema de ponto de venda, visite hp.com/go/elitepos ou confira o ElitePOS pessoalmente nos dias 6 e 9 de agosto na RetailNow 2017 no estande nº 410-412.

The post A HP anuncia novo sistema de ponto de venda com tecnologia Windows 10 appeared first on Microsoft 365 Blog.

]]>