Autenticação por tokens, biometria e geolocalização
Gabarito: letra D. A alternativa correta é a que cita HOTP (HMAC-based One-Time Password) e TOTP (Time-based One-Time Password), ambos exemplos clássicos de autenticação por token – algo que o usuário possui (fator de posse). As demais alternativas misturam conceitos ou incluem características que não se enquadram no método indicado.
A questão testa o conhecimento dos três fatores de autenticação: conhecimento (senha, PIN), posse (token, cartão, celular) e característica (biometria). Cada alternativa deve conter exemplos exclusivamente do método anunciado.
Método de Autenticação | Exemplos Corretos | Exemplos Incorretos (presentes nas alternativas) |
|---|
Token (posse) | HOTP, TOTP | Chaves de sessão, senhas pessoais |
Geolocalização | Coordenadas GPS, localização geográfica | Nome de dispositivos, endereços IP públicos |
Biométrica (característica) | Íris, voz, digital, maneira de andar, maneira de escrever | Cor do cabelo, peso, altura, circunferência abdominal, tamanho das mãos |
Alternativa A — ❌ Incorreta
Afirma que tokens incluem chaves de sessão e senhas pessoais. Senhas pessoais são fator de conhecimento, não de posse. Chaves de sessão também não são tokens – são dados gerados durante uma sessão, mas não se encaixam na definição de token como dispositivo ou código físico/lógico de posse.
Alternativa B — ❌ Incorreta
Lista geolocalização como método, mas inclui nome de dispositivos e endereços IPs públicos. Geolocalização refere-se a dados de localização geográfica (coordenadas, GPS). Nome de dispositivo e IP não são geolocalização; são informações de identificação de rede, não de localização.
Alternativa C — ❌ Incorreta
A alternativa mistura biometria verdadeira (íris, voz, digital, maneira de andar, maneira de escrever) com cor do cabelo, que não é biométrico estável nem único. Cor do cabelo pode ser alterada e não é considerada um traço biométrico padrão. Portanto, a lista contém um item inadequado.
Alternativa D — ✅ Correta ⟵ GABARITO
HOTP e TOTP são algoritmos de senha de uso único gerados por tokens físicos ou aplicativos (como Google Authenticator). Eles representam o fator posse (algo que o usuário tem) e são exemplos canônicos de autenticação por token.
Alternativa E — ❌ Incorreta
Afirma que biometria inclui peso, altura, circunferência abdominal e tamanho das mãos. Embora medidas corporais possam ser usadas em alguns contextos, não são consideradas biometria padrão em segurança da informação. Biometria típica inclui impressão digital, íris, voz, geometria da mão, etc. Peso e altura são facilmente alteráveis e não são únicos o suficiente para autenticação.
Gabarito: letra D.