{"id":10963,"date":"2016-10-21T07:48:36","date_gmt":"2016-10-21T10:48:36","guid":{"rendered":"http:\/\/ascefort.com.br\/site\/?p=10963"},"modified":"2016-10-27T08:46:01","modified_gmt":"2016-10-27T11:46:01","slug":"uma-proposta-para-eliminar-as-senhas-de-todos-os-servicos-online","status":"publish","type":"post","link":"https:\/\/ascefort.com.br\/site\/uma-proposta-para-eliminar-as-senhas-de-todos-os-servicos-online\/","title":{"rendered":"Uma proposta para eliminar as senhas de todos os servi\u00e7os online"},"content":{"rendered":"<h3 class=\"article-title\" style=\"text-align: justify;\">\ud83d\udd10\u00a0<span style=\"color: #000080;\"><strong>Proposta te\u00f3rica para\u00a0elimina\u00e7\u00e3o da senha e uso do celular, aliado a um servi\u00e7o na nuvem, como alternativa para\u00a0identifica\u00e7\u00e3o de usu\u00e1rios em\u00a0servi\u00e7os online.<\/strong><\/span><\/h3>\n<div class=\"article-content\">\n<div class=\"article-body\" dir=\"ltr\">\n<p style=\"text-align: justify;\"><img decoding=\"async\" class=\" alignleft\" src=\"https:\/\/media.licdn.com\/mpr\/mpr\/jc\/AAEAAQAAAAAAAAdEAAAAJDE1ZTNiMTg1LWVmOGMtNDU3MS05ZjQ2LWZiZjRjNjNmMzM0MA.jpg\" alt=\"\ud83d\udd10 Uma proposta para eliminar as senhas de todos os servi\u00e7os online\" \/>A senha normalmente \u00e9 a parte mais fr\u00e1gil de um sistema de seguran\u00e7a. Por praticidade, pessoas\u00a0tendem a escolher\u00a0<a href=\"http:\/\/gizmodo.com\/the-25-most-popular-passwords-of-2014-were-all-doomed-1680596951\" target=\"_blank\" rel=\"nofollow noopener\">senhas f\u00e1ceis de lembrar<\/a>\u00a0e repeti-las em m\u00faltiplos sites, o que reduz drasticamente a seguran\u00e7a de qualquer\u00a0servi\u00e7o online.<\/p>\n<p style=\"text-align: justify;\">Por enquanto estou chamando este servi\u00e7o de\u00a0<em>Cloud 2F Login<\/em>. \u00c9 um nome bobo e descritivo demais, mas serve para o prop\u00f3sito deste artigo. O\u00a0<em>Cloud 2F Login<\/em>\u00a0\u00e9 uma proposta de servi\u00e7o na nuvem, que usa o padr\u00e3o oAuth para autorizar o acesso \u00e0 sites e servi\u00e7os online.<\/p>\n<p><em>Proposta de login usando servi\u00e7o na nuvem para autentica\u00e7\u00e3o:<\/em><\/p>\n<p>&nbsp;<\/p>\n<div class=\"slate-resizable-image-embed slate-image-embed__resize-full-width\" data-imgsrc=\"https:\/\/media.licdn.com\/mpr\/mpr\/AAEAAQAAAAAAAAffAAAAJDNmNDA5NGNiLWRlYmUtNDU1MS05YzIwLWZmNmFhODI4ZTc4Zg.png\"><img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"https:\/\/media.licdn.com\/mpr\/mpr\/AAEAAQAAAAAAAAffAAAAJDNmNDA5NGNiLWRlYmUtNDU1MS05YzIwLWZmNmFhODI4ZTc4Zg.png\" alt=\"\" width=\"628\" height=\"299\" data-loading-tracked=\"true\" \/><\/div>\n<p style=\"text-align: justify;\">Para exemplificar o processo de autentica\u00e7\u00e3o sem senha, vamos supor que Alice queira fazer login em\u00a0lojadecanetas.com:<\/p>\n<ol>\n<li>Alice abre lojadecanetas.com;<\/li>\n<li style=\"text-align: justify;\">Alice preenche seu ID pessoal em\u00a0lojadecanetas.com, este ID precisa ser \u00fanico, como um endere\u00e7o de e-mail, mas n\u00e3o precisa ser secreto;<\/li>\n<li style=\"text-align: justify;\">lojadecanetas.com pergunta para o\u00a0<em>Cloud 2F Login<\/em>: \u201cposso autorizar a entrada deste ID?\u201d e aguarda a resposta;<\/li>\n<li style=\"text-align: justify;\"><em>Cloud 2F Login<\/em>\u00a0pergunta para Alice \u201c\u00e9 voc\u00ea tentando entrar na lojadecanetas.com?\u201d atrav\u00e9s de um canal de comunica\u00e7\u00e3o independente (notifica\u00e7\u00e3o push, SMS, liga\u00e7\u00e3o telef\u00f4nica, e-mail);<\/li>\n<li>Alice responde o\u00a0<em>Cloud 2F Login<\/em>: sim, sou\u00a0eu;<\/li>\n<li style=\"text-align: justify;\"><em>Cloud 2F Login<\/em>\u00a0responde \u00e0 lojadecanetas.com \u201csim, pode autorizar a entrada deste ID\u201d;<\/li>\n<li>lojadecanetas.com autoriza a entrada de\u00a0Alice.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\"><strong>Alice entrou em lojadecanetas.com sem precisar digitar um\u00a0<\/strong><em><strong>password<\/strong><\/em><strong>\u00a0e a\u00a0lojadecanetas.com n\u00e3o precisa se preocupar em armazenar com seguran\u00e7a\u00a0as senhas de cada\u00a0cliente.<\/strong><\/p>\n<p style=\"text-align: justify;\">O mesmo processo pode ser usado tamb\u00e9m em autentica\u00e7\u00e3o em dispositivos m\u00f3veis, conforme diagrama abaixo.<\/p>\n<div class=\"slate-resizable-image-embed slate-image-embed__resize-full-width\" data-imgsrc=\"https:\/\/media.licdn.com\/mpr\/mpr\/AAEAAQAAAAAAAAfOAAAAJDYwOGY2YzU3LTIzNzYtNDZlNC04NTUzLTg4YTYwZTEzOTk2NA.png\"><img decoding=\"async\" src=\"https:\/\/media.licdn.com\/mpr\/mpr\/AAEAAQAAAAAAAAfOAAAAJDYwOGY2YzU3LTIzNzYtNDZlNC04NTUzLTg4YTYwZTEzOTk2NA.png\" alt=\"\" data-loading-tracked=\"true\" \/><\/div>\n<p style=\"text-align: justify;\">No login de mobile para mobile, o processo \u00e9 similar, com a autoriza\u00e7\u00e3o aparecendo em um segundo app. Como j\u00e1 faz hoje o Banco Original com seus dois apps independentes (banco e token).<\/p>\n<p>Algumas caracter\u00edsticas importantes da tecnologia que proponho:<\/p>\n<ul>\n<li style=\"text-align: justify;\">No ponto 4, o\u00a0<em>Cloud 2F Login<\/em>\u00a0precisa entrar em contato com\u00a0Alice para perguntar se \u00e9 ela mesma tentando acessar a lojadecanetas.com, por velocidade e praticidade, esta verifica\u00e7\u00e3o idealmente deve ser feita por notifica\u00e7\u00e3o push no celular, mas caso tal recurso n\u00e3o esteja dispon\u00edvel, a verifica\u00e7\u00e3o tamb\u00e9m\u00a0pode ser feita por SMS, liga\u00e7\u00e3o telef\u00f4nica, e-mail, painel de controle na\u00a0web ou qualquer outro meio dispon\u00edvel no momento da autentica\u00e7\u00e3o;<\/li>\n<li style=\"text-align: justify;\">O ID de Alice em\u00a0<em>Cloud 2F Login<\/em>\u00a0pode ser um username, endere\u00e7o de e-mail, n\u00famero de telefone, n\u00famero de usu\u00e1rio (como t\u00ednhamos no ICQ) ou qualquer outro identificador \u00fanico, mas n\u00e3o precisa ser secreto, j\u00e1 que a entrada s\u00f3 ser\u00e1 autorizada quando Alice confirmar sua identidade para o\u00a0<em>Cloud 2f Login<\/em>.<\/li>\n<li style=\"text-align: justify;\">O processo de comunica\u00e7\u00e3o\u00a0entre a lojadecanetas.com e o\u00a0<em>Cloud 2F Login<\/em>\u00a0\u00e9 feito com o protocolo de autoriza\u00e7\u00e3o\u00a0<a href=\"http:\/\/en.wikipedia.org\/wiki\/OAuth\" target=\"_blank\" rel=\"nofollow noopener\">oAuth<\/a>, uma tecnologia j\u00e1 bem estabelecida e com seguran\u00e7a robusta, usada por Facebook, Google e outros gigantes;<\/li>\n<li>Caso Alice n\u00e3o esteja em posse de seu celular, \u00e9 poss\u00edvel que o pedido de autentica\u00e7\u00e3o seja\u00a0apresentado em\u00a0um painel de controle na Web;<\/li>\n<li style=\"text-align: justify;\">Ainda h\u00e1 o risco de\u00a0comprometimento do dispositivo de autentica\u00e7\u00e3o (celular), comprometimento do servi\u00e7o\u00a0<em>Cloud 2F Login<\/em>\u00a0e outros riscos inerentes \u00e0 centraliza\u00e7\u00e3o de sistemas;\u00a0<strong>o objetivo desta proposta n\u00e3o \u00e9 eliminar todos os riscos de uma autentica\u00e7\u00e3o digital<\/strong>, apenas propor uma solu\u00e7\u00e3o melhor que a dupla usu\u00e1rio\/senha usada atualmente.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Esta ainda \u00e9 uma proposta embrion\u00e1ria, que pode ser implementada por qualquer desenvolvedor ou time de desenvolvedores interessados em abra\u00e7ar a ideia. Tamb\u00e9m estou aberto a sugest\u00f5es, desafios e considera\u00e7\u00f5es, por favor colabore abaixo nos coment\u00e1rios!<\/p>\n<p style=\"text-align: justify;\"><em>* a\u00a0solu\u00e7\u00e3o que proponho foi apresentada\u00a0de maneira muito parecida tamb\u00e9m pelo Google em\u00a0<\/em><a href=\"http:\/\/techcrunch.com\/2015\/12\/22\/google-begins-testing-password-free-logins\/\" target=\"_blank\" rel=\"nofollow noopener\"><em>22 de dezembro de 2015<\/em><\/a><em>. O diferencial que proponho \u00e9 o aplica\u00e7\u00e3o\u00a0de uma plataforma aberta, independente e possivelmente pulverizada.\u00a0<strong>Teste agora\u00a0mesmo\u00a0o\u00a0<\/strong><\/em><a href=\"http:\/\/googlediscovery.com\/2016\/06\/21\/google-agora-autoriza-o-acesso-sua-conta-partir-de-um-toque-no-celular\/\" target=\"_blank\" rel=\"nofollow noopener\"><em><strong>login sem senha do Google<\/strong><\/em><\/a><em><strong>.<\/strong><\/em><\/p>\n<p style=\"text-align: justify;\"><em>[ATUALIZA\u00c7\u00c3O]<\/em>\u00a0O\u00a0<a href=\"http:\/\/cristiantm.wordpress.com\/\" target=\"_blank\" rel=\"nofollow noopener\">CristianTM<\/a>\u00a0comentou sobre a iniciativa a\u00a0<a href=\"http:\/\/fidoalliance.org\/specifications\/overview\/\" target=\"_blank\" rel=\"nofollow noopener\">FIDO Alliance<\/a>, que tem uma proposta muito parecida para\u00a0<a href=\"http:\/\/fidoalliance.org\/specifications\/overview\/\" target=\"_blank\" rel=\"nofollow noopener\">login sem password<\/a>, e j\u00e1 est\u00e1 bastante desenvolvida. Veja o diagrama abaixo.<\/p>\n<div class=\"slate-resizable-image-embed slate-image-embed__resize-middle\" data-imgsrc=\"https:\/\/media.licdn.com\/mpr\/mpr\/AAEAAQAAAAAAAAirAAAAJDg1MzViYzNhLWExYzktNDBhNS1hYTUyLWE2ZjU5ZGE4NTcxOQ.png\"><img decoding=\"async\" src=\"https:\/\/media.licdn.com\/mpr\/mpr\/AAEAAQAAAAAAAAirAAAAJDg1MzViYzNhLWExYzktNDBhNS1hYTUyLWE2ZjU5ZGE4NTcxOQ.png\" alt=\"\" data-loading-tracked=\"true\" \/><\/div>\n<\/div>\n<\/div>\n<div class=\"article-footer\">\n<div class=\"article-shares\">\u00a0Inclu\u00edda em<\/div>\n<ul class=\"article-source-promos\">\n<li class=\"channels\">\n<ul>\n<li><strong><a title=\"\" href=\"http:\/\/www.linkedin.com\/pulse\/channel\/inovacao\" data-li-uetrk-click=\"tl\" data-li-uetrk-token=\"0_3E5QRsv9yI2i3vIJcjIPT8MvgMqQvWKgwllRXDpU2tahUnJErDCHIcLK_4lbWRjuhoGbBCCrSuhASw74ErkC5e1AShpkwXB6jd6_23nvg2CVJRebkP-KaYx791_6hEMR3ccHqV4UpbC-6ZS2qVXhnQm-dBPDdVQEL-e8UZgr8wzoWR5fTZ_f2fIiIuxnP0bILIscIuGCF7QpAY5WvGcTJLYpe03shHuYNAQFBaL0D3iFgeFRhOswn-ND3nwnK2DHiuQanIgaidzG8BiUVnlCdSH8sBUqN8cbcG82FrYXQ6Am8YueBNn07bUU64jI2T6ulvWN7B7bf1cxtgQ3OPMO89VYuG409M86GNrYJKK816V\">Inova\u00e7\u00e3o e Empreendedorismo<\/a>,<\/strong><\/li>\n<li><strong><a title=\"\" href=\"http:\/\/www.linkedin.com\/pulse\/channel\/noticias\" data-li-uetrk-click=\"tl\" data-li-uetrk-token=\"0_3E5QRsv9yI2i3vIJcjIPT8MvgMqQvWKgwllRXDpU2tahUnJErDCHIcLK_4lbWRjuhoGbBCCrSuhASw74ErkC5e1AShpkwXB6jd6_23nvg2CVJRebkP-KaYx791_6hEMR3ccHqV4UpbC-6ZS2qVXhnQm-dBPDdVQEL-e8UZgr8wzoWR5fTZ_f2fIiIuxnP0bILIscIuGCF7QpAY5WvGcTJLYpe03shHuYNAQFBaL0D3iFgeFRhOswn-ND3nwnK2DHiuQanIgaidzG8BiUVnlCdQB2Q33c-yP8CUd-NOlTR9TYVMB6cGz-QSZrCgTdRwdDAK19MNd4ujB2ZmLvvzWhFNVYuG409M86GNrYJKK816V\">Not\u00edcias e Opini\u00e3o<\/a>,<\/strong><\/li>\n<li><strong><a title=\"\" href=\"http:\/\/www.linkedin.com\/pulse\/channel\/conselhos\" data-li-uetrk-click=\"tl\" data-li-uetrk-token=\"0_3E5QRsv9yI2i3vIJcjIPT8MvgMqQvWKgwllRXDpU2tahUnJErDCHIcLK_4lbWRjuhoGbBCCrSuhASw74ErkC5e1AShpkwXB6jd6_23nvg2CVJRebkP-KaYx791_6hEMR3ccHqV4UpbC-6ZS2qVXhnQm-dBPDdVQEL-e8UZgr8wzoWR5fTZ_f2fIiIuxnP0bILIscIuGCF7QpAY5WvGcTJLYpe03shHuYNAQFBaL0D3iFgeFRhOswn-ND3nwnK2DHiuQanIgaidzG8BiUVnlCdR-ds7-Mpv_SXaly0Q64z9eUtJwiy1X5PgHSvmIR5n0iPguoFSxMvyQOoMsbrvxp1lVYuG409M86GNrYJKK816V\">Melhores Conselhos<\/a>,<\/strong><\/li>\n<li><strong><a title=\"\" href=\"http:\/\/www.linkedin.com\/pulse\/channel\/artigos\" data-li-uetrk-click=\"tl\" data-li-uetrk-token=\"0_3E5QRsv9yI2i3vIJcjIPT8MvgMqQvWKgwllRXDpU2tahUnJErDCHIcLK_4lbWRjuhoGbBCCrSuhASw74ErkC5e1AShpkwXB6jd6_23nvg2CVJRebkP-KaYx791_6hEMR3ccHqV4UpbC-6ZS2qVXhnQm-dBPDdVQEL-e8UZgr8wzoWR5fTZ_f2fIiIuxnP0bILIscIuGCF7QpAY5WvGcTJLYpe03shHuYNAQFBaL0D3iFgeFRhOswn-ND3nwnK2DHiuQanIgaidzG8BiUVnlCdRR4HSRFIVAiUp4WHJNy9_k0vuthaLe2aeTdU3jzv0G1LTnQllTmp8ApPmVL8Fx1uNVYuG409M86GNrYJKK816V\">Para Ler Com Calma<\/a>,<\/strong><\/li>\n<li><strong><a title=\"\" href=\"http:\/\/www.linkedin.com\/pulse\/channel\/tecnologia\" data-li-uetrk-click=\"tl\" data-li-uetrk-token=\"0_3E5QRsv9yI2i3vIJcjIPT8MvgMqQvWKgwllRXDpU2tahUnJErDCHIcLK_4lbWRjuhoGbBCCrSuhASw74ErkC5e1AShpkwXB6jd6_23nvg2CVJRebkP-KaYx791_6hEMR3ccHqV4UpbC-6ZS2qVXhnQm-dBPDdVQEL-e8UZgr8wzoWR5fTZ_f2fIiIuxnP0bILIscIuGCF7QpAY5WvGcTJLYpe03shHuYNAQFBaL0D3iFgeFRhOswn-ND3nwnK2DHiuQanIgaidzG8BiUVnlCdTxcB9b0Hvqe3FsoDoH54DDiO0Z646WAYvWlb-iznG6czguoFSxMvyQOoMsbrvxp1lVYuG409M86GNrYJKK816V\">Tecnologia<\/a><\/strong><\/li>\n<\/ul>\n<\/li>\n<li>\n<div class=\"source-promo \" data-li-uetrk-token=\"0_1Sx9Tp9VRKMwdr_tcS09TQ8doBiOwEPVCuYFe3g8wwroylnPBCsir1_fAS4iha98PvK6gd62gVZQkcRiQyWJNgpqy6X9swEtYLUHS8AA_1cnu6GKpuUsbaQ6_iCtJEqF5yiCU5o7fN19nkGQHwrEBTMQ73LUmd0rRNi_Gc8cCqg89intdNnofs8wnp8osLeW7OPBl7RaRiUVuhRRoxwRj0urzRO-lypJyanvu2EwW8i22GH12yrFskxwDZl-lBj7AfwrUjcCCFgQS-S-4-w1gPIjYaBbdY2qFDlWjg1W00BmJJKs9FaNzxKMwU_XjflkxVYuG409M86GNrYJKK816V\"><a class=\"image-container\" title=\"Marco Gomes\" href=\"https:\/\/www.linkedin.com\/in\/mvtgomes?trk=pulse-det-athr_prof-art_ftr\" data-li-uetrk-click=\"img\"><img loading=\"lazy\" decoding=\"async\" class=\"image alignleft\" src=\"https:\/\/media.licdn.com\/mpr\/mpr\/shrink_100_100\/p\/7\/005\/008\/0e3\/39b46fb.jpg\" alt=\"Marco Gomes\" width=\"100\" height=\"100\" \/><\/a><\/p>\n<div class=\"text-row break\">\n<h5 class=\"label\">Escrito por<br \/>\n<a class=\"name influencer\" title=\"Marco Gomes\" href=\"https:\/\/www.linkedin.com\/in\/mvtgomes?trk=pulse-det-athr_prof-art_ftr\" rel=\"author\" data-li-uetrk-click=\"tl\">Marco Gomes<\/a><\/h5>\n<\/div>\n<div class=\"actions\">\n<div class=\"follow-toggle \" data-li-follow-id=\"12413019\"><strong><a class=\"action-follow\" href=\"https:\/\/www.linkedin.com\/ngroups\/ajax\/follow_member?followee=12413019&amp;redirect=profile&amp;csrfToken=ajax%3A3473355368629005088\">Segu<\/a>ir<\/strong><\/div>\n<\/div>\n<\/div>\n<\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>\ud83d\udd10\u00a0Proposta te\u00f3rica para\u00a0elimina\u00e7\u00e3o da senha e uso do celular, aliado a um servi\u00e7o na nuvem, como alternativa para\u00a0identifica\u00e7\u00e3o de usu\u00e1rios em\u00a0servi\u00e7os online. A senha normalmente&#8230;<\/p>\n","protected":false},"author":62,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":{"0":"post-10963","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-downloads"},"_links":{"self":[{"href":"https:\/\/ascefort.com.br\/site\/wp-json\/wp\/v2\/posts\/10963","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ascefort.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ascefort.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ascefort.com.br\/site\/wp-json\/wp\/v2\/users\/62"}],"replies":[{"embeddable":true,"href":"https:\/\/ascefort.com.br\/site\/wp-json\/wp\/v2\/comments?post=10963"}],"version-history":[{"count":5,"href":"https:\/\/ascefort.com.br\/site\/wp-json\/wp\/v2\/posts\/10963\/revisions"}],"predecessor-version":[{"id":10969,"href":"https:\/\/ascefort.com.br\/site\/wp-json\/wp\/v2\/posts\/10963\/revisions\/10969"}],"wp:attachment":[{"href":"https:\/\/ascefort.com.br\/site\/wp-json\/wp\/v2\/media?parent=10963"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ascefort.com.br\/site\/wp-json\/wp\/v2\/categories?post=10963"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ascefort.com.br\/site\/wp-json\/wp\/v2\/tags?post=10963"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}