segunda-feira, 9 de janeiro de 2017

Sua Senha

Nos dias atuais, temos um número muito grande de aplicativos e sites que necessitam de uma senha com a finalidade de garantir a identidade e também a privacidade.
Para quem é mais experiente (no sentido de tempo de vida), provavelmente uma das primeiras senhas que a maioria se deparou foi com a do seu banco.
 
Para quem é mais novo, possivelmente a primeira senha foi a do e-mail.
Depois vieram as senhas nos sites, como os fóruns, aqueles que você debatia sobre um assunto específico com uma comunidade (ex.: Yahoo Groups, Google Groups, e os grupos privados).
E também os sites sociais, como Orkut, Facebook, LinkedIn, Google+, Youtube, entre outros.

E com o advento dos sites de armazenamento (Google Drive, iCloud, Dropbox, OneDrive) passamos a guardar parte de nossas vidas na nuvem.
 

Com o ingresso no mercado de trabalho, lá se vão mais senhas para guardar: a do computador, do e-mail (apesar que isso normalmente a gente configura e deixa no automático) a do sistema que você utiliza, e mais um monte de aplicativos e sites profissionais. É claro que no ambiente corporativo é provável que se utilize um protocolo, que facilita o uso, unificando a identidade do funcionário, evitando que se tenha que criar e administrar várias contas da mesma pessoa - no mundo corporativo é chamado de Protocolo de Diretório.

Porém algo que passa despercebido é sobre a segurança. Quando você cria uma senha, normalmente o remete para uma senha que seja fácil de ser lembrada, porém um grande erro da grande maioria é colocar senhas simples demais, facilitando a ação de pessoas mal intencionadas.
Trate sua senha como algo valioso, pois os transtornos são muito grandes.
Deveria ser uma prática, colocar uma senha diferente para cada aplicativo ou site, porém nossa imaginação não permite gerenciar mais do que 5 ou 6 senhas diferentes, não é mesmo????
Eu mesmo uso uma senha com pequenas variações mas nunca uma senha única para tudo. Uma prática altamente recomendada é a troca da senha de tempos em tempos. Ao menos 1 vez a cada seis meses, apesar que a boa prática recomenda a cada 90 dias. Procure evitar o uso de nomes de filhos, datas de nascimento (ou casamento), número de telefone, e a famosa senha 123.

O ideal é misturar Letras com Números e Caracteres Especiais, alternando também entre as letras maiúsculas e minúsculas.

Uma alternativa que algumas empresas adotaram é a verificação em 2 etapas. Isso aumenta a segurança, já que um código é enviado para o seu celular (SMS) ou aplicativo, para efetivar o acesso à página solicitada. Cada vez que um acesso é feito num novo equipamento, essa verificação é disparada, identificando facilmente se alguém está tentando acessar a sua conta sem o seu conhecimento.

Recentemente foi veiculada na impressa Norte Americana, sobre o vazamento dos e-mails do Partido Democratas. Até onde eu li, foi um ataque mais simples possível, onde um e-mail foi enviado e esse imitava a página de segurança, solicitando a troca de senha. A pessoa inadvertidamente clicou no e-mail e abriu uma página para a troca da senha. Pronto!! De posse da senha, o invasor passou a acompanhar tudo o que se passava nas trocas de e-mails. Portanto NUNCA clique num e-mail, principalmente solicitando a troca da senha, se não foi você quem solicitou (eu já escrevi isso num outro post). E costumeiramente, troque a senha direto no site.

Até a próxima!
Abraços!
William Toyama

Nenhum comentário:

Postar um comentário