Uma palavra-passe enviada por e-mail fica lá durante anos
Pastas de enviados, cópias de segurança, reencaminhamentos: o que acontece às credenciais coladas numa mensagem e como o evitar.
«Envio-lhe os dados de acesso por e-mail.» É uma frase banal e parece inofensiva. No entanto, uma palavra-passe colada num e-mail quase nunca desaparece.
Onde vai parar
- Na sua pasta de enviados, e na caixa de entrada do destinatário, em todos os dispositivos sincronizados.
- Nas cópias de segurança das duas caixas de correio, muitas vezes guardadas durante meses ou anos.
- Nos reencaminhamentos: um colega reencaminha a conversa a um prestador de serviços, que a reencaminha de novo.
- Na pesquisa: escrever «palavra-passe» numa caixa de correio comprometida devolve anos de credenciais.
No dia em que uma destas caixas de correio for comprometida, todas as credenciais que contém também o serão. E já ninguém se lembra de as ter enviado.
Como deveria ser
As credenciais partilhadas deveriam ter três propriedades:
- Legíveis uma vez, e depois apagadas do servidor.
- Com expiração se não forem abertas, ao fim de algumas horas ou dias.
- Nunca legíveis pelo intermediário que as transporta.
É exatamente isso que faz uma ligação Sésame Éclair. O segredo é cifrado no seu navegador. A ligação funciona uma vez (ou tantas vezes quantas escolher) e depois é destruída. O que fica no e-mail ou na conversa é uma ligação morta.
Na prática
- Cole as credenciais na página inicial, escolha uma expiração curta e, para acessos sensíveis, um PIN.
- Envie a ligação por e-mail ou por mensagem, e o PIN por outro canal (SMS, chamada).
- Guarde a ligação de acompanhamento: indica-lhe se o segredo foi lido e permite destruí-lo antecipadamente.
- Para receber credenciais de clientes, crie uma ligação de depósito: eles enviam o segredo cifrado, que só pode ser lido por si.
Para as credenciais que utiliza todos os dias, um gestor de palavras-passe continua a ser a ferramenta certa: o Sésame Éclair serve para o momento em que precisa de as entregar.