Autenticação de 2 factores: 3 boas extensões para usar no Chrome
As questões de segurança tendem a estar cada vez mais na ordem do dia. O número de utilizadores preocupados com esta questão tem crescido, o que mostra que para além dos problemas existe uma consciencialização e uma vontade de estar protegido.
A opção mais usada pela maioria dos serviços da Internet assenta na autenticação de 2 factores, que conseguem dar aos utilizadores uma camada adicional de segurança. Hoje trazemos três propostas para terem a geração destes códigos no vosso browser de eleição, o Chrome.
A utilização da autenticação de 2 factores consegue dar aos utilizadores dos serviços uma forma de garantir uma camada adicional de segurança.
Baseia-se na geração de códigos temporais, sempre únicos e apenas possíveis de obter com alguma informação, e na informação que o utilizador tem, tipicamente uma password - (something you have and something you know).
Por norma estes códigos são gerador com recurso a aplicações que residem nos smartphones, mas porque nem sempre as podemos usar, deixamos hoje três boas alternativas para terem a geração dos códigos no Chrome.
Authy
A primeira propostas, o Authy, é provavelmente de todas a mais completa. Não se limita a poder ser usado no Chrome, mas tem disponível também versões para Windows, Linux, Mac e até dispositivos móveis.
Para além de fornecer os necessários códigos de segurança, o Authy garante algumas medidas de segurança adicionais e muitos interessantes.
A primeira dessas medidas é uma protecção geral, baseada em password, e que protege o acesso ao Authy sempre que o utilizador não o está a usar ou vai aceder.
Depois tem ainda a capacidade de sincronizar os dados e as configurações de forma transversal a todas as versões que estiverem a ser usadas.
Authenticator
A segunda proposta, o Authenticator, que não é um desconhecido no Pplware, é mais simples que a anterior e toma uma abordagem diferente, apenas para s destacar da concorrência e ser a escolhida.
Para além geração de códigos para autenticação de dois factores, o Authenticator consegue ainda ler códigos QR e assim ter uma dupla funcionalidade.
Como a segurança é um factor importante neste tipo de aplicações, os seus criadores optaram por usar o Content Secure Policy (CSP) do Chrome, para garantir que os dados não são enviados para fora do PC e que ficam contidos.
Algo que o Authenticator faz, e bem, é a sincronização dos seus dados com a conta Google do utilizador, para poder ser usado em qualquer instância do Chrome que o utilizador use.
GAuth Authenticator
O GAuth Authenticator é de todos os mais simples, mas não é por isso que deixa de ser uma alternativa a ter em conta.
Esta extensão Chrome limita-se a ser o gerador de códigos, mas tem presente todas as preocupações de segurança que se espera deste tipo de aplicações.
Toda a informação gerada, bem como os tokens necessários para a geração dos códigos, é armazenada localmente e nunca é colocada fora do GAuth Authenticator.
O GAuth Authenticator é capaz de gerar códigos que funcionam não apenas nos serviços Google, mas também noutros que existem na Internet e que recorram a tokens TOTP.
Estas são as três alternativas que o Pplware recomenda aos seus leitores que usem. Testem cada uma delas e escolham a que melhor se enquadrar nas vossas necessidades.
Poderem a segurança que oferecem e também a usabilidade que têm, tomado depois a decisão de ficar com uma delas para utilização diária e sempre para conseguirem proteger os vossos dados.
Importa lembrar que devem ter a autenticação de 2 factores activa no máximo de serviços possível, aumentando a segurança e impedindo o acesso não autorizado.
Este artigo tem mais de um ano
Essas extensões existem para Firefox?
Essas extensões existem para Firefox?
Chorme? Não, obrigado. Nem que “eles” me pagassem!
Browser de eleição: UC Browser no PC e no smartphone e Safari no Mac..
O Ricardo Raimundo é dos poucos em Portugal que se rendeu ao UC Browser,tal como eu.É assim mesmo. 🙂 Quem quiser baixar eis um link—»http://pt.ucweb.com/ucbrowser/download/ ou outro link—»http://pc.uc.cn/
eu tbm uso o ucweb 🙂 ja desde o meu telemovel java 🙂
Espero q seja bom mesmo.
Desculpem a minha ignorância. Mas quando se usa isto? se temos o portátil, nele não vamos precisar de usar as chaves a não ser que se diga para não memorizar as passwords 30 dias. Só mesmo se estivermos fora de casa sem o telemóvel, sem bateria ou se tivermos preguiça em ir buscar o telefone. Mas não é mais inseguro, ter outro dispositivo com tokens? A ideia é interessante, mas para quem tem sempre o telemóvel não interessa, pois não? Será mais para situações pontuais, segundo me parece. Só tenho receio se será pior ter este “backup” que por outro lado pode ser mais um dispositivo exposto. Eles sincronizam entre dispositivos? é que uso o chrome portable e nesse não pretendo que fique com tokens.
Uma pena que não tenha uma extensão similar para o Firefox.