Todas las respuestas anteriores son excelentes, pero son técnicas. Usando la administración de seguridad como punto de vista, piense en la información que está protegiendo.
Si se requiere la autenticación NO para leer esa información (en un punto de vista público o privado), eso significa que no está interesado en protegerla.
Si es una oficina, más de una persona tiene acceso a ella, hay varias consideraciones de seguridad que la oficina tal vez ni siquiera considere (firewall, sin contraseña / wifi protegido, cualquiera puede conectar un dispositivo a la red) , eso significa que usted confía en un tercero para el acceso a esta información.
Ahora tiene que hacer los cálculos, ¿cuánto costará si esta información va a las manos equivocadas? ¿Vale la pena que los usuarios puedan acceder sin contraseña?
Vamos a crear dos escenarios:
- Esta es una lista interna de alimentos que el restaurante interno prepara para el menú.
- Esta es una lista de clientes con sus datos de tarjeta de crédito.
Obviamente esos dos escenarios son extremos, cada uno de esta manera. Pero la lucha de la usabilidad contra la seguridad durará para siempre. Una vez recibí una solicitud como "permitir que el usuario inicie sesión, incluso si la contraseña no es correcta, pero casi correcta". Esto se debe a que algunos CEO, que no pueden escribir su contraseña correctamente, se enojan cuando la aplicación rechaza este intento de inicio de sesión.
Haga un análisis de todos los riesgos, costos, pro / contras, no tiene que aceptarlos , si cree que es demasiado arriesgado, comuníqueselo a su CEO / CISO y deje que El decide por ti, que no habrá sangre en tus manos cuando suceda algo malo. Además, generalmente tienen un punto de vista e importancia diferente sobre el negocio.