Zarv

Autenticação adaptativa (step-up)

Também conhecido como: Step-up authentication · Autenticação baseada em risco · Risk-based authentication · MFA adaptativo · Autenticação por fricção adaptativa

Ajustar a exigência de autenticação ao risco do momento: deixar o acesso de baixo risco fluir sem atrito e pedir uma prova adicional só quando algo foge do padrão.

Base legal

NIST SP 800-63B — Authentication and Lifecycle Management (AAL)

Pedir o mesmo esforço de todo mundo é ruim dos dois lados: trava o cliente legítimo e ainda assim não para o fraudador decidido. A autenticação adaptativa (*risk-based*) calibra a fricção pelo risco — o login habitual, no aparelho de sempre, passa direto; o acesso de um novo dispositivo, de outra região, ou uma transação fora do padrão dispara um passo extra (*step-up*): uma biometria, um segundo fator, uma confirmação.

A NIST SP 800-63B organiza isso em níveis de garantia (AAL): o passo adicional eleva a certeza quando o risco justifica. O que decide o momento de subir o degrau são os sinais de dispositivo, de comportamento e do contexto — os mesmos que detectam a tomada de conta —, de modo que a segurança aparece onde é precisa e some onde só atrapalharia.

Perguntas frequentes

O que é autenticação adaptativa (step-up)?

É ajustar a exigência de autenticação ao risco de cada acesso: o de baixo risco flui sem atrito, e só quando algo foge do padrão (novo dispositivo, local atípico, transação incomum) o sistema pede uma prova adicional — o step-up, como uma biometria ou um segundo fator.

Fontes

Termos relacionados

Veja na prática

Veja o risco antes que ele custe.

100% LGPD · Sem compromisso · No ar em minutos