Índice:
- Como o Programa de Proteção Avançada funciona?
- Quanto custa isso?
- O que é uma chave de segurança?
- Desvantagens da proteção avançada
- Devo usar a proteção avançada?
O Google leva a segurança da conta muito a sério. Você pode estar perdendo mais de sua privacidade do que gostaria usando os serviços e hardware do Google, mas isso não é o mesmo que segurança da conta - e o Google toma algumas medidas bastante grandes para manter usuários não autorizados fora da sua conta. A empresa também possui algumas ferramentas e políticas projetadas para impedir a entrada de um usuário não autorizado, como o Chrome, bloqueando sites que hospedam conteúdo malicioso. O Google depende de você confiar neles com seus dados pessoais como modelo de negócios. Jogar com rapidez e liberdade com segurança é uma ótima maneira de perder essa confiança e o Google sabe disso.
O que o Google não pode controlar é phishing e engenharia social. É surpreendentemente fácil enganar muitas pessoas a enviarem suas credenciais de conta fingindo ser um login legítimo ou afirmando que precisam delas para solucionar um problema. Ataques aleatórios de phishing são noticiados de vez em quando - e podem acontecer a qualquer um de nós a qualquer momento -, mas algumas pessoas correm um risco maior e geralmente são direcionadas devido aos dados aos quais podem ter acesso. Para essas pessoas - políticos, jornalistas, ativistas ou qualquer outra figura ou executivo público de destaque - o Google oferece o que chama de Programa de Proteção Avançada.
Como o Programa de Proteção Avançada funciona?
A Proteção avançada funciona adicionando uma camada de identidade física à segurança da sua conta através do uso de chaves de segurança. Isso impede que um hacker ou qualquer pessoa faça login nos seus serviços do Google, mesmo que eles possuam sua senha.
A Proteção Avançada fornece uma nova maneira de provar que você é realmente você.
Quando você entra pela primeira vez em uma página da Web ou aplicativo que atua como um ponto de acesso a um serviço do Google, é necessário autenticar usando uma dessas chaves físicas. Isso significa que você precisa de uma chave para fazer login no Gmail ou no Google Fotos. Isso também significa que, se eu enviar um convite para um Google Doc que exige que você faça login, precisará da chave. O mesmo vale para qualquer serviço que queira acessar qualquer parte dos seus dados que o Google armazena.
A Proteção avançada também aprimora a proteção em tempo real do Chrome, bloqueando automaticamente uma solicitação de detalhes da sua conta do Google, a menos que seja proveniente do servidor da web correto. Se eu criar um site para tentar induzi-lo a inserir seu nome e senha do Google, a Proteção avançada se recusará a se conectar através do Chrome. E se você ativar a Proteção avançada, apenas o Chrome trabalhará para acessar os dados da sua conta do Google pela web.
O que tudo isso faz é garantir que apenas uma pessoa com o nome de usuário certo, a senha correta e a chave de segurança correta em suas mãos possa fazer login na sua conta do Google.
Quanto custa isso?
A Proteção avançada é gratuita, mas você precisará adquirir duas chaves de segurança.
O que é uma chave de segurança?
Uma chave de segurança é um tipo de dongle. São pequenos dispositivos que possuem componentes eletrônicos internos que podem fazer parte de um programa de autorização muito forte, como a Proteção Avançada. Quando você insere uma chave em uma porta USB ou a ativa por Bluetooth ou NFC, ela envia um identificador exclusivo para o software que você pediu para usar a chave. Se esse identificador for exatamente o mesmo que o software espera, a verificação passou.
Para sua conta do Google que usa proteção avançada, isso substitui qualquer autenticação de dois fatores que você tenha ativado e você precisará usar as chaves para autenticar. Não é mais opcional - é a única opção.
Você precisará de duas chaves para configurar a proteção avançada, e o Google recomenda:
- Chave de segurança Feitian MultiPass FIDO. Essa chave funciona em Bluetooth, NFC e USB no Android, iOS, Windows, Mac e Linux. Por usar o Bluetooth, atualmente é a única maneira de usar a proteção avançada no iOS, enquanto o Android pode usar NFC e Bluetooth. Essa será sua chave principal e a que você mantém com você.
- Chave de segurança Yubico - U2F e FIDO2. Esta é a sua chave de backup e funciona em qualquer computador com uma porta USB. Pode funcionar via USB em telefones Android (com um adaptador, é claro), mas você não deve esperar. Você colocará essa chave em um local seguro, caso perca a chave principal.
Outras chaves de segurança provavelmente funcionam, mas é isso que o Google recomenda como parte da inscrição no programa.
Desvantagens da proteção avançada
A proteção avançada é uma solução de segurança dedicada para pessoas que precisam de uma. Isso significa que você precisará fazer compromissos se quiser usá-lo. Nesse caso, isso significa que você está restrito a usar apenas aplicativos oficiais do Google para acessar os dados da sua conta.
O Google só pode permitir que aplicativos em que confiam explicitamente acessem sua conta se você usar a Proteção avançada.
Isso significa que você precisará usar o Chrome em vez do Firefox, Safari ou Edge. Você precisará usar o aplicativo Google Gmail, o aplicativo Google Drive e todos os outros aplicativos oficiais do Google para acessar qualquer um desses serviços - aplicativos de terceiros não são compatíveis. Para usuários do iOS, isso significa que os aplicativos de correio, contatos e calendário do iOS não funcionarão ao usar uma conta do Google protegida com proteção avançada e as versões do Google precisarão ser instaladas na App Store. Isso também significa que os programas da área de trabalho como o MailPlane ou o Outlook não funcionarão e você precisará visitar o Gmail na Web, usando o Chrome. (Não é preciso dizer que o Chrome OS funciona bem.)
Isso é por causa da confiança. Não é o tipo de confiança que você ou eu queremos dizer quando emprestamos US $ 5 a um amigo, mas a confiança explícita do Google para que um aplicativo atue em seu nome e se apresente a você como o Google faria. Isso não significa que o Google não confie na Apple quando se trata do Safari. Isso significa apenas que as duas empresas não trabalharam juntas para tornar o Safari 100% compatível com o programa. Ainda.
É muito possível que mais software caia sob esse guarda-chuva de confiança no futuro, ou talvez nenhum. Você só precisa saber antes de começar que seu aplicativo favorito pode não funcionar se você ativar a Proteção avançada.
Devo usar a proteção avançada?
Se você precisar perguntar, a resposta provavelmente é não. Não estou dizendo isso para parecer um idiota elitista on-line, mas porque é verdade - a Proteção Avançada é uma grande revisão de como você usa sua conta do Google e a maioria de nós não precisa.
O Google deixa claro que essa é uma opção porque figuras públicas de alto nível foram invadidas e precisam de uma maneira melhor de manter suas contas seguras. O presidente francês Emmanuel Macron, por exemplo, precisaria da Proteção Avançada em sua conta pessoal do Google (se ele tiver uma), mas é provável que ninguém esteja mirando em você ou em mim e não precisamos disso. Mas poderíamos usá-lo se gostássemos e fora das restrições listadas, todos os nossos dados estão tão acessíveis quanto sempre foram.
Para a maioria de nós, pessoas "regulares", uma opção melhor é uma senha forte e autenticação de dois fatores. Você pode até usar uma chave de segurança para autenticação de dois fatores, se quiser, mas a Proteção Avançada provavelmente é um exagero para o Joe ou Jane comuns.
Podemos ganhar uma comissão por compras usando nossos links. Saber mais.