Dashlane introduz início de sessão obrigatório a nível empresarial
A Dashlane apresentou uma função chamada Vault Enforcement, em testes públicos, que obriga os colaboradores a entrar no cofre de palavras-passe antes de acederem a formulários de início de sessão em domínios definidos pela administração. A medida destina-se a combater o que a empresa designa por "lacuna de adoção", em que o uso da ferramenta cai ao fim de meses.
A Dashlane, empresa de gestão de palavras-passe, lançou uma nova função empresarial denominada Vault Enforcement, segundo noticia a publicação IT时代网, difundida através do portal Tencent, a 19 de setembro. A funcionalidade encontra-se em fase de testes públicos e está disponível para clientes do plano Dashlane Omnix Enterprise que utilizem os navegadores Chrome ou Edge e que tenham o início de sessão único ativado.
A medida responde ao fenómeno que a Dashlane designa por "lacuna de adoção": as equipas de TI instalam a ferramenta, enviam mensagens de arranque e o uso inicial é razoável, mas passados seis meses os colaboradores voltam a introduzir as palavras-passe manualmente, na ausência de um mecanismo que obrigue ao uso da plataforma.
O Vault Enforcement funciona através de políticas que distribuem a extensão do navegador, permitindo que os administradores exijam que o início de sessão em domínios específicos seja feito através da Dashlane. No primeiro dia em que o colaborador acede ao formulário de início de sessão de um domínio gerido, aparece um cartão informativo; a partir do segundo dia, o formulário é bloqueado até que o utilizador entre no cofre. Os administradores podem incluir no cartão a identidade da empresa e os contactos do serviço de apoio.
A Dashlane afirma que 37% das aplicações empresariais não estão abrangidas por gestão de início de sessão único, o que significa que mais de um terço das aplicações continua a depender apenas de nome de utilizador e palavra-passe, sem uma camada de segurança adicional à frente.
Os dados de telemetria da empresa identificam ainda as aplicações empresariais com preenchimento automático de palavras-passe mais frequente, em vez de utilização do fornecedor de identidade: Salesforce, DocuSign, Adobe, Zoom, GitHub, Dropbox, Box e Atlassian. As razões apontadas incluem o facto de alguns fornecedores cobrarem extra pelo início de sessão único e a persistência de palavras-passe históricas em aplicações que já suportam esta modalidade.
Porque importa
A iniciativa ataca um problema prático de implantação: sem obrigação configurada, o uso das ferramentas de gestão de palavras-passe tende a diminuir com o tempo. Para as empresas portuguesas, o dado dos 37% de aplicações fora do início de sessão único é um indicador do trabalho que resta na segurança das identidades.