sexta-feira, 8 de junho de 2012

The one password para todos dominar

É frequente ouvirmos notícias de sites que são invadidos e têm as senhas dos usuários roubadas. Apenas nessa semana foram 3 sites que divulgaram ter sua segurança comprometida: o LinkedIn, o eHarmony e o Last.fm.

Toda vez que surge um caso desses a recomendação é a mesma: crie senhas longas, difíceis e principalmente NÃO USE A MESMA SENHA EM TODOS OS SITES.

Você, assim como eu e a maioria das pessoas, provavelmente não vai seguir esse conselho, afinal, decorar  uma senha já é ruim, imagina uma centena. Ainda mais que elas são todas longas e difíceis. O que a maioria das pessoas acaba fazendo é usar uma senha mais segura para sites importantes, e outra fácil para todos os outros que exigem o cadastro mas não ligamos muito.

1Password

Felizmente essa desculpa de não conseguir decorar várias senhas, já não é mais válida. Não precisamos decorar todas as senhas, podemos armazená-las em softwares especializados e decorar apenas uma "chave mestre".

Atualmente estou testando o 1Password. Ele armazena todas as senhas em um local centralizado e melhor ainda, se integra ao navegador e tem aplicativos para iPhone, iPad e Android.

Você não disse que não devo ter apenas uma senha?

Você deve estar se perguntando: se a recomendação é não usar a mesma senha em todos os sites, por que eu iria usar um software desses que guarda tudo com apenas uma senha? E, como posso confiar nesse software?

A diferença nesse caso é que como você precisa decorar apenas uma senha, ela pode ser realmente boa. A sua senha mestre deve ser difícil de ser quebrada. Além disso, ela não é armazenada em nenhum lugar, nem mesmo seu hash.

Os dados do programa são criptografados localmente usando sua senha mestre, e nem mesmo os desenvolvedores do software tem como ler esses dados sem sua senha. Um detalhe importante é que, se você esquecer essa senha, não tem como ler o arquivo. Não existe uma maneira de "recuperar" a senha.

Usando o software

Agora que você já está convencido que é importante ter uma senha segura, vai lá e baixa um software para gerenciar suas senhas. Não precisa ser o 1Password, mas fique atento em como essas senhas são guardadas. Tenha certeza que realmente estão seguras.

Depois de começar a usar o software, altere as senhas dos sites, criando uma senha única para cada um.

Esses softwares normalmente tem geradores de senhas aleatórias, nos quais podemos definir a dificuldade da senha. Faça bom uso desse recurso, afinal, você não vai precisar decorar as senhas.