CyberGlossary

Identidade e acesso

Identidade de máquina

Também conhecido como: Identidade de carga, Identidade não humana

Definição

Identidade criptográfica de uma entidade não humana — carga de trabalho, dispositivo, contentor ou cliente de API — utilizada para autenticação e estabelecimento de confiança com outros sistemas.

As identidades de máquina são as credenciais digitais que permitem ao software provar quem é: certificados TLS, chaves SSH, tokens de API, identidades de carga na nuvem, SPIFFE IDs e certificados de assinatura de código. Com a adoção de microsserviços, Kubernetes e multi-cloud, as identidades de máquina já superam largamente as humanas, criando uma superfície de ataque dispersa. A sua gestão em escala exige emissão e rotação automatizadas, uma PKI, plataformas de gestão de segredos e observabilidade sobre expiração e abusos. Diversos incidentes com certificados ou chaves de assinatura roubados ou expirados destacam a identidade de máquina como peça fundamental das arquiteturas zero-trust.

Exemplos

  • Um SPIFFE ID emitido a uma carga Kubernetes para autenticar chamadas entre microsserviços via mTLS.
  • Um certificado emitido automaticamente pelo AWS Private CA a um dispositivo IoT para TLS mútuo.

Termos relacionados