Um início de sessão mais seguro, sem palavra-passe
As palavras-passe são fáceis de reutilizar, de esquecer e de escrever no site errado. Também podem ficar expostas numa fuga de dados de uma empresa. Uma chave de acesso foi criada para eliminar esses pontos fracos.
O site pede ao teu dispositivo que prove que tem a chave de acesso certa. Tu aprovas com o rosto, a impressão digital ou o PIN do dispositivo. Escolhe “iniciar sessão com uma chave de acesso”, aprova e continua — sem nenhuma palavra-passe para memorizar ou copiar entre serviços.
Como funciona uma chave de acesso
Quando crias uma chave de acesso, o teu dispositivo gera um par correspondente de chaves criptográficas. A chave privada fica no teu dispositivo; o site guarda a chave pública.
Ao iniciar sessão, o site envia um desafio único. O teu dispositivo responde com a chave privada, sem a enviar, e a chave pública verifica a resposta. Por isso, a base de dados de um site alvo de uma fuga de dados não contém nenhuma palavra-passe reutilizável.
Por que as chaves de acesso impedem o phishing
Um site de phishing funciona por parecer real o suficiente para escreveres lá a tua palavra-passe. Uma chave de acesso está associada ao endereço real do site onde a criaste.
Antes de assinar, o teu dispositivo verifica esse endereço. Um site semelhante falha essa verificação, por isso a tua chave de acesso não responde. É um bom motivo para escolheres uma chave de acesso sempre que um serviço a oferecer.
Protege a conta que faz a cópia de segurança
A Apple ou a Google podem sincronizar as chaves de acesso, por isso iniciar sessão na mesma conta num novo dispositivo restaura-as. Esta costuma ser a opção mais prática.
Isso significa que a tua conta Apple ou Google merece cuidados extra. Usa uma palavra-passe forte e única, se ainda tiver uma, ativa a autenticação de dois fatores, revê as opções de recuperação e mantém os dispositivos bloqueados. Mantém sempre um método de recuperação para as contas importantes.
A mesma ideia de privacidade para os teus ficheiros
As chaves de acesso servem para contas online. O Sealby não tem nenhuma conta ou serviço onde inicies sessão, por isso não usa chaves de acesso diretamente.
O princípio de privacidade é semelhante: manter o segredo importante no teu dispositivo, e não num servidor de uma empresa. O Sealby aplica esse princípio aos ficheiros, encriptando-os localmente antes de os partilhares ou guardares.