As questões de segurança tendem a estar cada vez mais na ordem do dia. O número de utilizadores preocupados com esta questão tem crescido, o que mostra que para além dos problemas existe uma consciencialização e uma vontade de estar protegido.
A opção mais usada pela maioria dos serviços da Internet assenta na autenticação de 2 factores, que conseguem dar aos utilizadores uma camada adicional de segurança. Hoje trazemos três propostas para terem a geração destes códigos no vosso browser de eleição, o Chrome.
A utilização da autenticação de 2 factores consegue dar aos utilizadores dos serviços uma forma de garantir uma camada adicional de segurança.
Baseia-se na geração de códigos temporais, sempre únicos e apenas possíveis de obter com alguma informação, e na informação que o utilizador tem, tipicamente uma password – (something you have and something you know).
Por norma estes códigos são gerador com recurso a aplicações que residem nos smartphones, mas porque nem sempre as podemos usar, deixamos hoje três boas alternativas para terem a geração dos códigos no Chrome.
Authy
A primeira propostas, o Authy, é provavelmente de todas a mais completa. Não se limita a poder ser usado no Chrome, mas tem disponível também versões para Windows, Linux, Mac e até dispositivos móveis.
Para além de fornecer os necessários códigos de segurança, o Authy garante algumas medidas de segurança adicionais e muitos interessantes.
A primeira dessas medidas é uma protecção geral, baseada em password, e que protege o acesso ao Authy sempre que o utilizador não o está a usar ou vai aceder.
Depois tem ainda a capacidade de sincronizar os dados e as configurações de forma transversal a todas as versões que estiverem a ser usadas.
Authenticator
A segunda proposta, o Authenticator, que não é um desconhecido no Pplware, é mais simples que a anterior e toma uma abordagem diferente, apenas para s destacar da concorrência e ser a escolhida.
Para além geração de códigos para autenticação de dois factores, o Authenticator consegue ainda ler códigos QR e assim ter uma dupla funcionalidade.
Como a segurança é um factor importante neste tipo de aplicações, os seus criadores optaram por usar o Content Secure Policy (CSP) do Chrome, para garantir que os dados não são enviados para fora do PC e que ficam contidos.
Algo que o Authenticator faz, e bem, é a sincronização dos seus dados com a conta Google do utilizador, para poder ser usado em qualquer instância do Chrome que o utilizador use.
GAuth Authenticator
O GAuth Authenticator é de todos os mais simples, mas não é por isso que deixa de ser uma alternativa a ter em conta.
Esta extensão Chrome limita-se a ser o gerador de códigos, mas tem presente todas as preocupações de segurança que se espera deste tipo de aplicações.
Toda a informação gerada, bem como os tokens necessários para a geração dos códigos, é armazenada localmente e nunca é colocada fora do GAuth Authenticator.
O GAuth Authenticator é capaz de gerar códigos que funcionam não apenas nos serviços Google, mas também noutros que existem na Internet e que recorram a tokens TOTP.
Estas são as três alternativas que o Pplware recomenda aos seus leitores que usem. Testem cada uma delas e escolham a que melhor se enquadrar nas vossas necessidades.
Poderem a segurança que oferecem e também a usabilidade que têm, tomado depois a decisão de ficar com uma delas para utilização diária e sempre para conseguirem proteger os vossos dados.
Importa lembrar que devem ter a autenticação de 2 factores activa no máximo de serviços possível, aumentando a segurança e impedindo o acesso não autorizado.