GAuth Authenticator – Autenticação de 2 factores no Chrome

3 Comentários

Os processos de autenticação quanto mais complexos forem mais garantias nos dão. Por outro lado essa complexidade aumenta a dificuldade de utilização desses mecanismos.

O aparecimento de mecanismos de autenticação de 2 factores vieram adicionar a quantidade certa de complexidade, garantindo ao mesmo tempo elevados factores de segurança.

Até agora estes mecanismo estava limitado a aplicações para os principais sistemas operativos móveis, mas passou agora a estar também disponível para o Chrome como uma WebApp.



O funcionamento desta WepApp, o GAuth Authenticator, é em tudo igual ao que estamos habituados a usar nas plataformas móveis.

Num processo de autenticação de um serviço, tal como o Gmail ou o Dropbox, para além dos normais username e password é também pedido um código numérico que é acedido via essa aplicação e que é gerado na hora, tendo sempre por base uma sequência de letras e números que foram fornecidos no momento da activação desta forma de autenticação.

Este mecanismo de autenticação garante assim que são passados para o serviço duas autenticações, uma baseada no binómio username/password e outro assente nesse código fornecido pela aplicação.

Mesmo que um atacante tenha acesso aos vossos dados de acesso habituais, apenas se tiver acesso ao vosso telefone é que consegue entrar na vossa conta.

Até agora apenas havia clientes para os dispositivos móveis, o que nos limitava um pouco a utilização destes mecanismos. Com a chegada do GAuth Authenticator esta limitação foi removida.

Este cliente para o Chrome permite que tenham acesso a esses códigos de autenticação no vosso browser, evitando assim que tenham de estar sempre a usar o vosso dispositivo móvel.

Para adicionarem um novo login de um serviço devem apenas carregar no botão + que se encontra no topo da janela.

Depois disse devem colocar apenas o nome que pretendem dar a essa conta e o código para geração dos códigos numéricos de autenticação. Estes últimos devem ser fornecidos no serviço onde estão a configurar a autenticação em 2 factores.

O GAuth Authenticator não transmite quaisquer dados para a Internet e todos os códigos e registos ficam localizados na máquina onde o instalarem, sempre na localStorage do Chrome.

Se quiserem testar existe também uma versão online do GAuth Authenticator, disponível neste endereço. Apesar de não estar ainda disponível vai existir também uma versão para Firefox. Neste endereço podem encontrar versões para os SO’s móveis (Android, Symbian, WebOS e Windows Phone).

Usem o GAuth Authenticator para terem no Chrome o mecanismo de autenticação que os principais serviços da Internet estão a implementar para aumentar a segurança dos seus utilizadores e dos seus dados.

Veja aqui mais extensões e aplicações Chrome

Homepage: GAuth Authenticator

Comentários

3

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Helder
    Helder

    Nao vejo qualquer utilidade, uso o google authenticator gerando atraves do telemovel, quando fico sem bateria, ou nao tenho o telemovel comigo, uso os codigos que tenho na carteira que sao 10, acabando gero mais e imprimo…

    Se me roubarem o telemovel e a carteira ainda tenho varios numeros de telefone para recuperar a conta

    O interesse disto e termos os codigos longe do computador e nao a correr no computador um gerador de codigos…

    1. Avatar de ricardosms
      ricardosms

      Discordo. É mesmo muito útil. O 2step tem principal utilidade para bloquear ataques de brute force. Faz todo o sentido que eu possa utilizar um PC confiável (o meu) para me autenticar sem necessitar do telemóvel.

      1. Avatar de Filipe YaBa Polido
        Filipe YaBa Polido

        Também discordo, mas com o Ricardo 🙂
        O PC está sempre susceptível a ataques/vírus/etc (veja-se a recente onda de xploits para Java)
        Ao menos no telm sei que ninguém mexe, e em ultimo caso, o bom e velho papel 😉