PDA

Ver Versão Completa : Senha por token 3 opçôes



pareidejogar
10/10/2024, 18:53
opa, tava lendo o tutorial sobre a senha por token e somente aparece essas opções

Android
iOS
Windows Phone

queria deixa registrado que é possivel usar no computador caso não tenha acesso a essas 3 opções muito mais simples é pratico que o celular inclusive 2 click já esta ativo!

tanto da para usar no chrome como na tela inicial do pc ou seja muito mais pratico doque usar celular.. segue abaixo print das 2 maneira

bem se os adm do mu quiser saber mais só mandar uma msg no pv, voces mesmo testa. assim ninguem fica limitado somente a celulares !

Chrome
https://prnt.sc/JEZ1c8E_r4VG

inicial pc
https://prnt.sc/RkYDm01O1X62

rafael
11/10/2024, 00:15
opa, tava lendo o tutorial sobre a senha por token e somente aparece essas opções

Android
iOS
Windows Phone

queria deixa registrado que é possivel usar no computador caso não tenha acesso a essas 3 opções muito mais simples é pratico que o celular inclusive 2 click já esta ativo!

tanto da para usar no chrome como na tela inicial do pc ou seja muito mais pratico doque usar celular.. segue abaixo print das 2 maneira

bem se os adm do mu quiser saber mais só mandar uma msg no pv, voces mesmo testa. assim ninguem fica limitado somente a celulares !

Chrome
https://prnt.sc/JEZ1c8E_r4VG

inicial pc
https://prnt.sc/RkYDm01O1X62

Sim, sempre foi possível, mas é a mesma coisa que você andar com o cartão de crédito do banco e a senha anotada no papel, ambos dentro da carteira.

A idéia do segundo fator é ser uma segunda senha e estar em um outro dispositivo, afinal se comprometerem seu computador, qual a finalidade de ter o token sendo gerado nele?

[]`s

pareidejogar
11/10/2024, 00:52
Sim, sempre foi possível, mas é a mesma coisa que você andar com o cartão de crédito do banco e a senha anotada no papel, ambos dentro da carteira.

A idéia do segundo fator é ser uma segunda senha e estar em um outro dispositivo, afinal se comprometerem seu computador, qual a finalidade de ter o token sendo gerado nele?

[]`s

vou discorda somente da parte (sobre invasão da maquina) se eles invadir fica mais dificil me roubar porque basta desativa a extenção que some tudo relacionado não vai receber nenhuma nova senha, loguei no mu desativei ok! to protegido correndo alguns perigos quando for logar novamente no mu vou la ativo a extenção logo tem uma senha nova, sem risco da senha unica para sempre ^^ isso sim e mais facil dos cara leva
questão aqui e nunca cometer o erro de deixar nada ativo apos logar no jogo so desligar a extenção nunca que alguem vai ter seus dados!

agora vamos usar a senha unica sem o token aquela que voce cria quando faz a conta sempre que for logar escreve ela, ou seja nesse caso de invasão não esta de bandeija essa senha unica?

riscos tem mais é aquela se souber usar não vai ser roubado nunca mais seguro doque essa senha que cria quando faz conta ^^

eu entendi a resposta sobre ser uma segunda camada de segurança usando o celular! pode fechar o topico ^^ só quis esclarecer que dá para ficar mais seguro sem a senha unica

rafael
11/10/2024, 01:26
Não exatamente... A senha não fica na tela, ok.
Mas concorda que a SEED pra gerar o token fica salva em algum lugar, certo?

Caso contrário, toda vez que você desabilitasse a extensão e habilitasse novamente, você precisaria recadastrar esse TOTP.

Sendo assim, mesmo desabilitado, o arquivo com a SEED (senha que é usada pra gerar o número do token), fica salva no computador e esse arquivo poderia ser simplesmente copiado.

Por exemplo se você for fã de um programinha hacker ai, pode ser que ele seja usado para te roubar.

Enfim, são cenários não tão simples de serem executados, mas com certeza possíveis.

[]`s