Gratuito, sem conta, cifrado ponto a pontoPedir um segredo →

«Envio-lhe os dados de acesso por e-mail.» É uma frase banal e parece inofensiva. No entanto, uma palavra-passe colada num e-mail quase nunca desaparece.

Onde vai parar

  • Na sua pasta de enviados, e na caixa de entrada do destinatário, em todos os dispositivos sincronizados.
  • Nas cópias de segurança das duas caixas de correio, muitas vezes guardadas durante meses ou anos.
  • Nos reencaminhamentos: um colega reencaminha a conversa a um prestador de serviços, que a reencaminha de novo.
  • Na pesquisa: escrever «palavra-passe» numa caixa de correio comprometida devolve anos de credenciais.

No dia em que uma destas caixas de correio for comprometida, todas as credenciais que contém também o serão. E já ninguém se lembra de as ter enviado.

Como deveria ser

As credenciais partilhadas deveriam ter três propriedades:

  1. Legíveis uma vez, e depois apagadas do servidor.
  2. Com expiração se não forem abertas, ao fim de algumas horas ou dias.
  3. Nunca legíveis pelo intermediário que as transporta.

É exatamente isso que faz uma ligação Sésame Éclair. O segredo é cifrado no seu navegador. A ligação funciona uma vez (ou tantas vezes quantas escolher) e depois é destruída. O que fica no e-mail ou na conversa é uma ligação morta.

Na prática

  • Cole as credenciais na página inicial, escolha uma expiração curta e, para acessos sensíveis, um PIN.
  • Envie a ligação por e-mail ou por mensagem, e o PIN por outro canal (SMS, chamada).
  • Guarde a ligação de acompanhamento: indica-lhe se o segredo foi lido e permite destruí-lo antecipadamente.
  • Para receber credenciais de clientes, crie uma ligação de depósito: eles enviam o segredo cifrado, que só pode ser lido por si.

Para as credenciais que utiliza todos os dias, um gestor de palavras-passe continua a ser a ferramenta certa: o Sésame Éclair serve para o momento em que precisa de as entregar.

← Todos os artigos

Tradução automática, em revisão.