Autenticação

Autenticação simples e segura com a YubiKey

Reduza o estresse relacionado a senhas ativando o login sem senhas no seu cofre do LastPass ou a autenticação multifator usando a YubiKey, uma chave física com certificação FIDO2.

Acesso sem senha ao cofre no desktop com a YubiKey

O LastPass agora oferece a flexibilidade de eliminar a senha mestre para você acessar seu cofre. Basta ativar o login sem senha com a YubiKey, uma chave física com certificação FIDO2, para acessar seu cofre com praticidade e segurança em desktops de confiança sem precisar digitar a senha mestre.

O processo também é simples. Você só precisa ativar o login sem senha nas configurações da conta para cada dispositivo de confiança. A partir daí, da próxima vez que você precisar acessar seu cofre, o LastPass pedirá para você inserir a YubiKey cadastrada no dispositivo para fazer login no cofre.

Como configurar uma chave de segurança USB para aproveitar o login sem senha no LastPass


Autenticação multifator resistente a phishing para o LastPass

A YubiKey é ideal para quem ainda não sente tanta segurança para abandonar as senhas, mas quer uma solução confiável de autenticação multifator. Por usar protocolos modernos como WebAuthn e FIDO2, a YubiKey faz com que seus logins fiquem imunes a hackers e ataques de phishing.

A YubiKey funciona perfeitamente com o LastPass Premium, Families, Teams e Business. Ela também é compatível com os principais navegadores e plataformas (iOS e Android) com o aplicativo LastPass.

Como configurar a autenticação multifator da YubiKey

Saiba mais sobre a autenticação no LastPass

Solution

Autenticação sem senha

Reduza o uso de senhas na sua empresa ativando o login sem senha no cofre em desktops e dispositivos móveis.

Solution

Autenticação

Conheça as opções de autenticação que o LastPass oferece: logon único, autenticação multifator, autenticação adaptativa, acesso à estação de trabalho e muitas outras.

Ficha de dados

Um mundo sem senhas é possível

Entenda por que a tecnologia sem senhas é o caminho para sua empresa e dê aos funcionários a possibilidade de acessar o cofre da LastPass com o LastPass Authenticator.

Na liderança da revolução da proteção universal sem senhas

Milhões

de clientes protegem suas senhas com o LastPass

Best Software Awards na categoria Melhor Produto de Segurança

G2

2023 Fortress Cyber Security Award

Autenticação e identidade

Líder em gerenciamento de senhas

Com base em 1.305 avaliações

Mais de 100.000

empresas contam com o LastPass

Primeiros passos no LastPass Business

Não é preciso informar nenhum cartão de crédito para experimentar. Após o período de avaliação, o Business custa US$ 7 por usuário/mês.

Perguntas frequentes

O que é uma YubiKey?

Uma YubiKey é a chave da sua vida digital. Esse dispositivo pequeno, que você pluga no computador ou conecta ao celular por NFC, acrescenta mais uma camada de segurança às suas contas e serviços online por exigir uma chave física para o login, em um processo conhecido como autenticação de dois fatores (2FA) ou autenticação multifator (MFA).

Essa metodologia baseada em hardware mitiga os riscos de acessos não autorizados, fazendo da YubiKey uma ferramenta indispensável na proteção de dados confidenciais em um mundo cada vez mais digital. Recursos de segurança e a simplicidade fazem a YubiKey uma ótima opção para quem quer priorizar a segurança digital.

Milhões de pessoas em todo o mundo confiam no LastPass e na Yubico para proteger suas contas online. Juntos, esse par forma uma solução que acaba com a fadiga de senhas e proporciona uma forma fácil e segura de acessar senhas em casa.

Saiba mais sobre a configuração e as compatibilidades das YubiKeys no site da Yubico

Quais planos do LastPass são compatíveis com as YubiKeys?

  • Para login sem senha: todos os planos do LastPass, inclusive o Free, são compatíveis com a YubiKey para acesso ao cofre sem utilizar senhas.
  • Para autenticação multifator: apenas os planos LastPass Premium, Families, Teams ou Business aceitam YubiKeys para MFA (inclusive no período de avaliação).

As YubiKeys substituem um gerenciador de senhas?

Não. Embora seja possível armazenar algumas senhas na YubiKey, nem todos os sites aceitam esse tipo de autenticação. Além disso, não dá para guardar outros dados, como números de cartões de crédito, notas seguras ou documentos pessoais, nem compartilhar tudo isso em segurança como é possível fazer com o LastPass.

Por ser uma chave com certificação FIDO2, as YubiKeys podem se transformar em mais uma camada de proteção para o seu cofre do LastPass por meio da autenticação multifator (MFA). Agora, ela também é uma opção de login sem senha para acessar o cofre do LastPass.

A YubiKey tem alguma limitação?

Embora seja possível usar até 5 (cinco) YubiKeys com a sua conta do LastPass, apenas a YubiKey que estiver no slot 1 será utilizada na autenticação de login no seu cofre no modo offline.

Além disso, a YubiKey é incompatível com login no cofre sem senhas no celular, onde só é possível ativar a autenticação multifator.

O que é o padrão FIDO2?

FIDO2 (Fast Identity Online 2) é um padrão aberto de autenticação desenvolvido pela FIDO Alliance que oferece uma maneira mais segura e prática de efetuar login em serviços online, como o cofre do gerenciador de senhas LastPass. Na qualidade de membro da FIDO Alliance, o LastPass ajuda a desenvolver especificações e a divulgar os benefícios dessa tecnologia.

O padrão FIDO2 se baseia na criptografia de chave pública, que é muito mais segura do que a autenticação tradicional baseada em senhas. Em vez de usar uma senha que pode ser facilmente comprometida ou esquecida, o padrão FIDO2 usa uma chave privada (armazenada em segurança no dispositivo do usuário) e uma chave pública (registrada no serviço online). Essa estrutura garante que as credenciais do usuário permaneçam protegidas mesmo que o banco de dados do serviço seja invadido. Como o modelo de conhecimento zero do LastPass, as chaves privadas jamais saem do dispositivo do usuário e nunca são armazenadas no servidor.

Saiba mais sobre o padrão FIDO2

O que é MFA resistente a phishing?

MFA resistente a phishing é um processo de autenticação que protege as suas contas contra hackers, além de impedir que você revele informações de login a fontes e sites não verificados. Esse tipo de MFA demanda algumas qualidades:

  • É preciso confiar na identidade do usuário para a autenticação.
  • A autenticação só pode ser feita por uma chave privada, que costuma ser um elemento físico.
  • A autenticação não pode ser feita por alguém que esteja se passando pelo usuário ou utilizando sua chave de segurança.
  • A autenticação só é aprovada pelo usuário, que precisa iniciar e autorizar o login.

As YubiKeys são resistentes a phishing porque a chave de segurança com certificação FIDO2 é fisicamente utilizada pelo usuário para autenticar a identidade deles e autorizar o acesso.

Saiba mais sobre MFA resistente a phishing

Não esclareceu sua dúvida? Acesse a Central de suporte.