Hoje, as identidades digitais controlam o acesso a um número cada vez maior de aplicações e serviços, impactando — e, em certa medida, governando — muitos aspectos de nossas vidas profissionais e privadas.
E não há absolutamente nenhuma dúvida de que as identidades digitais se tornarão mais importantes nos meses, anos e décadas que virão.
As organizações sem fins lucrativos (ONGs) não estão imunes a essa evolução — na verdade, de certa forma, elas estão superando outras organizações. Por exemplo, o relatório State of Nonprofit Digital Engagement Report 2022 da Twilio mostrou que 65% do engajamento entre ONGs e seus participantes do programa é digital, em comparação com 55% para empresas business-to-consumer (B2C).
Consequentemente, as ONGs precisam ser capazes de oferecer experiências de usuário convenientes, gerenciando e protegendo as identidades das partes interessadas.
De um custo a um facilitador central
Tradicionalmente, as organizações sem fins lucrativos (ONGs) consideram a tecnologia como um custo operacional, mas, à medida que a tecnologia — particularmente o software como serviço (SaaS) — surgiu como um facilitador da prestação de serviços, as coisas estão mudando.
Hoje, muitas tecnologias ajudam as ONGs a alcançarem suas missões e aumentarem seu impacto. Por exemplo, a quinta edição do Salesforce Relatório de tendências de organizações sem fins lucrativos mostra que ONGS digitalmente maduras excedem seus objetivos organizacionais, incluindo ser:
- Quatro vezes mais chances de ter excedido as metas da missão
- Duas vezes mais chances de ter excedido as metas do programa
Esses resultados podem ser rastreados até uma variedade de benefícios impulsionados pela tecnologia, incluindo entrega de serviços mais eficiente, segurança aprimorada, experiências mais suaves para os usuários finais e maior engajamento com as comunidades.
E uma tecnologia que permite todos esses benefícios é o Customer Identity and Access Management (CIAM).
Por que o CIAM é importante para NPOs
Você provavelmente tem algum tipo de comunidade composta por usuários finais. Talvez sejam estudantes que você está atendendo, ou talvez você esteja fazendo empréstimos críticos para salvar vidas de pequenos empresários, ou você está enviando dinheiro digital para refugiados antes de um desastre natural iminente.
Seja qual for a sua missão, o CIAM é a infraestrutura digital que permite que você se envolva de forma segura e conveniente com essas comunidades. Em particular, uma solução CIAM eficaz fornece:
- Registro de usuário para permitir que seus usuários se inscrevam (por exemplo, através de uma caixa de login), e que também cria o registro de usuário nos bastidores para todos os usuários da comunidade
- Autenticação adequada para garantir que os membros da comunidade que fazem login nas contas são quem dizem ser, usando um ou mais fatores
- Autorização eficaz para ajudar as organizações a fornecer aos membros da comunidade o nível apropriado de acesso a informações e recursos depois que eles fizerem login
- Gerenciamento abrangente de identidade, para permitir que as partes interessadas e os administradores façam atualizações e alterações nos dados e no acesso dos usuários
Em outras palavras, o CIAM está no coração de habilitar e proteger as interações digitais que se tornaram tão essenciais para as ONGs atenderem às muitas necessidades de sua comunidade de usuários finais.
Ajudando os usuários a acessar os serviços, reduzindo o atrito
Em um contexto de Identidade, “atrito” se refere a qualquer coisa que diminua as interações de uma pessoa com seu serviço. Essas interações podem incluir (mas não estão limitadas a) as seguintes ações do usuário:
- Inscrevendo-se nos programas de sua organiza ção
- Login em uma conta existente
- Recuperação dos dados de uma conta perdida
- Agendamento de um compromisso (ou outro aspecto do serviço)
Alguma fricção durante essas interações é necessária para estabelecer confiança e fornecer controles de segurança, mas quanto mais fricção envolvida em uma interação, maior a frustração do usuário.
Infelizmente, as opiniões divergem sobre o quão bem as ONGs estão se saindo quando se trata de experiências do usuário, com o mesmo estudo da Twilio revelando que, embora 77% das ONGs avaliem a experiência digital que oferecem como boa ou excelente, apenas 64% dos participantes do programa concordaram.
O imperativo da acessibilidade
Embora a fricção seja um inconveniente para muitos usuários, para outros pode apresentar impedimentos significativos que os impedem de acessar seus serviços.
Infelizmente, a acessibilidade (quando é sequer considerada) geralmente é priorizada muito abaixo de outros fatores, resultando em designs elegantes que alguns consumidores têm dificuldade em usar. A pandemia de COVID-19 destacou muitas dessas deficiências de usabilidade, pois forçou muito mais interações a serem online.
Considere deficiências como deficiência visual ou cognitiva, ou função motora limitada, e imagine tentar navegar por um fluxo de autenticação complicado que exige que o usuário se lembre e, em seguida, insira uma senha longa e complexa. Ou imagine como um usuário desconfortável ou não familiarizado com a tecnologia responderia a uma mensagem pedindo que baixasse um aplicativo e configurasse notificações push ou como um usuário para quem o inglês é uma segunda língua navegaria por um procedimento de inscrição complicado.
Com uma solução CIAM moderna, deve ser fácil criar fluxos de autenticação acessíveis que reduzam o atrito — permitindo que as ONGs alcancem comunidades maiores e que todos os membros da comunidade naveguem por aplicativos digitais e acessem serviços.
Salvaguardar os dados do usuário e da organização
As ONGs geralmente lidam com grandes volumes de dados confidenciais do usuário, incluindo informações de identificação pessoal (PII) de membros da comunidade — muitos dos quais já são vulneráveis ou perseguidos — e detalhes financeiros (por exemplo, informações de cartão de crédito de doadores).
Infelizmente, muitas vezes eles não têm os recursos para investir em uma forte postura de segurança cibernética. Em combinação, esses dois fatores tornam as ONGs alvos principais para criminosos cibernéticos.
Implícito nas quatro características essenciais do CIAM está que uma solução moderna deve incluir defesas fortes que impeçam usuários não autorizados de acessar contas e dados de usuários, incluindo assumir contas de usuários para acessar serviços ou outros privilégios de forma fraudulenta.
Por que usar uma solução existente é o melhor caminho
O caso bem claro que a integra ção de uma solu ção CIAM existente a maneira mais r pida e econ mica de atender s necessidades de sua comunidade.
Economizando tempo
Uma solução CIAM pronta permite que as organizações implementem rapidamente a funcionalidade necessária, liberando o pessoal técnico interno para se concentrar em outras necessidades.
Aqui está uma pequena história para ilustrar o ponto: Recidiviz trabalha com diretores correcionais, oficiais de liberdade condicional e condicional, formuladores de políticas e pessoas impactadas pela justiça para criar ferramentas que melhoram os resultados da justiça criminal e ajudam as pessoas a fazer a transição com segurança de volta para suas comunidades.
Quando a equipe da Recidiviz estava correndo para lançar seu produto mínimo viável (MVP) antes do dia da demonstração da Y Combinator, eles precisavam de uma solução CIAM confiável. Joshua Essex, cofundador e CTO da organização, pediu conselhos a seus colegas da Y Combinator, e eles recomendaram o Auth0.
Essex compartilhou mais tarde conosco: “Conseguimos configurar um nome de usuário e senha funcionando em algumas horas – em um momento em que mesmo algumas horas poderiam ser críticas para nossa sobrevivência.”
Economizando dinheiro
A maioria das NPOs não tem desenvolvedores internos, mas isso nem sempre é verdade. Quando esse pessoal existe, é natural pensar que construir a funcionalidade de Identity internamente é uma abordagem prudente e econômica.
No entanto, existe uma grande diferença entre implementar a funcionalidade básica de login e construir uma infraestrutura de Identity estável, escalável e segura.
Na vida real, a maioria dos sistemas requer algumas ou todas essas funcionalidades:
- Experiências de inscrição e login contínuas, incluindo recursos de login social que permitem que os membros da comunidade se registrem e se autentiquem com as credenciais preferidas (por exemplo, Google, Facebook, WeChat, etc.)
- Várias fontes de identidades do usuário
- Autenticação multifatorial (MFA)
- Attack Protection
- Controles de acesso granulares
Construir tal funcionalidade exige considerável experiência e, uma vez construídos, os recursos de Identidade precisam ser mantidos e ampliados - o que introduz um fardo de custo adicional e contínuo.
Okta: Ajudando ONGs como você
Como o principal parceiro independente de Identidade, nós nos esforçamos para ser um catalisador para as ONGs que promulgam mudanças na interseção da humanidade e da tecnologia. É por isso que oferecemos às ONGs uma taxa com desconto que ainda oferece as tecnologias e recursos de ponta de que precisam, incluindo:
- Mais de 60 conexões de provedores sociais e de identidade para facilitar o registro e o login dos usuários da comunidade
- Interfaces e fluxos de inscrição e login facilmente personalizáveis e com a marca para que os usuários da comunidade reconheçam sua marca e desfrutem de experiências consistentes e convenientes
- Amplo suporte para padrões abertos que contribuem para a interoperabilidade e segurança, incluindo OIDC, SAML, FIDO, OAuth e muito mais
- Ampla conformidade com os requisitos regulamentares que se aplicam às ONGs, desde HIPAA para informações de saúde até PCI para dados financeiros
- Recursos de segurança inovadores para ajudar a proteger sua organização e sua comunidade
Como resultado, estamos com você em cada etapa de sua jornada de Identidade, desde o início até o atendimento às suas necessidades em evolução. Continuando a história da Recidiviz, Essex observou que nossa solução “flexionou com sucesso conosco através de inúmeras iterações e lançamentos”.
Veja por si mesmo
Interessado em ver a diferen a que o CIAM l der pode fazer por sua missão e comunidade? Voc tem v árias op ções dispon veis:
- Inscreva-se para um plano de avaliação gratuita e coloque a mão na massa.
- Não sabe por onde começar? Entre em contato conosco.
Claro, sabemos que muitas organizações sem fins lucrativos não têm pessoal de desenvolvimento interno, e é por isso que também temos parceiros de especialização em prestação de serviços sem fins lucrativos (BeyondID, Cloudworks) que podem oferecer assistência adicional por meio de seus próprios programas especiais.