Crédito CC0:domínio público
A experiência que conhecemos como inferno de senhas pode ser radicalmente mudada para melhor dentro de um ano e meio a três anos.
Lutando para encontrar longas sequências de letras maiúsculas e minúsculas complexas, números e símbolos? Isso é tão ontem.
Essa é a esperança, qualquer forma.
Em uma entrevista fascinante com o gerente de produto do Google Mark Risher no The Verge esta semana, ele expôs sua visão de por que essas senhas que fomos instruídos a criar não ajudam de fato.
Eles "não têm relação com o phishing, não tem relação com violações de senha, não tem relação com a reutilização de senha, "disse ele." Achamos que é muito mais importante reduzir o número total de senhas lá fora. "
Em outras palavras, todo o tempo que você foi forçado a gastar tentando criar senhas mais difíceis é um desperdício. Pelo menos é assim que ele parece ver.
Acho que todos os leitores da Talking Tech concordariam que qualquer coisa que pudéssemos fazer para eliminar a constante digitação de senhas durante nossas horas diárias seria muito bem-vinda.
Mas como chegar lá?
O Google quer que você use seu recurso de logon único, que ainda exige uma senha e faz com que o Google autentique sua identidade, para uma segunda camada de autoridade, via mensagens de texto ou via aplicativo do Google para smartphone.
A Apple acaba de anunciar sua resposta ao login do Google, com uma alternativa que será apresentada ao iPhone e iPad no outono, como parte da atualização do software iOS13. O Google tem 85% do mercado de seu sistema de telefonia Android, a 14,9% para a Apple, de acordo com o rastreador de mercado IDC.
"Entre os dois, esse é o sistema telefônico de praticamente todo mundo, "diz Bob Rudis, o cientista-chefe de dados da empresa de segurança Rapid 7. "Portanto, quase todo mundo receberá isso por padrão nos próximos 18 a 36 meses."
O Facebook e o Google há anos oferecem aos consumidores a capacidade de evitar a necessidade de lembrar suas várias senhas, e, em vez disso, use seu sistema de logon único para obter acesso a sites. Essas ferramentas nem mesmo exigem a entrada de nome de tela e senhas, apenas um clique na guia "Sign in with" do Facebook ou Google.
A Apple espera ir um pouco mais fundo, usando os recursos biométricos do Face ID e Touch ID do iPhone e iPad para contornar esses cliques. Se um site ou aplicativo solicitar um endereço de e-mail, A Apple irá "criar um endereço de e-mail exclusivo que encaminha para o seu verdadeiro, "diz a empresa.
Então, como o logon único é mais seguro, se o Facebook está no comando? Não é, dizem especialistas em segurança. "Eles mostraram que não são confiáveis com nossas informações, "diz Rudis.
Google, Contudo, é mais confiável e a Apple a melhor do trio, ele adiciona, devido ao seu compromisso público com a privacidade.
Ambos são super convenientes. Quem não prefere clicar em um ícone do Facebook ou Google em vez de digitar seu nome e senha, Mais uma vez?
Mas nem todos com quem falamos concordaram que podemos desistir e esquecer as senhas difíceis.
Até o Google, em seu site, recomenda 8 caracteres no mínimo, e combinações de letras, números e símbolos. A Apple tem os mesmos requisitos, com pelo menos um número mínimo. "Você também pode adicionar caracteres extras e sinais de pontuação para tornar sua senha ainda mais forte, "diz a empresa.
"Você também pode tornar a senha mais complexa, tornando-a mais longa com uma frase ou série de palavras que você possa lembrar facilmente, mas ninguém mais sabe, "diz o Facebook.
Andy Halverson, que dirige TI para a empresa de vídeo Ooyala, olha para um gerenciador de senhas, e permite criar e lembrar as senhas rígidas, então ele não precisa. Ele usa o gerenciador de senhas Dashlane, mas existem muitos outros populares, incluindo Lastpass e 1Password.
"Eu gosto de single sign-on, mas esta é outra ferramenta, e muito conveniente, " ele diz.
James Litton, o CEO da empresa de segurança Identity Automation não acha que o logon único consegue muito. "Se for uma senha horrível, sua situação de segurança não melhorou, " ele diz.
Ele gosta de senhas super longas, até 32 a 64 caracteres, mas armazenado em um gerenciador de senhas. Com um gerente, você digita uma senha mestra, e o software conecta você.
"É mais difícil para um bandido escolher palavras de um dicionário para um ataque de hack se eu for comprado, " ele diz.
Enquanto isso, por enquanto, Rudis diz que uma combinação de senhas longas e um gerenciador de senhas nos levará "ao nirvana de poder fazer logon com um único logon, " em todos os lugares.
Isso levará algum tempo. Primeiro, A Apple terá que convencer centenas de milhares de sites a adicionar seu sistema de logon único, o que não será fácil. Maçã, O Google e o Facebook têm grandes trabalhos de vendas pela frente. Por exemplo, enquanto você pode se inscrever na Barnes and Noble and Kroger com o Google, essa opção não está disponível em muitos dos principais sites, incluindo o alvo, Walmart, Linhas Aéreas americanas, Verizon Wireless e Home Depot.
(c) 2019 EUA hoje
Distribuído pela Tribune Content Agency, LLC.