Aqui está, com o jargão técnico reduzido ao mínimo, um panorama do raciocínio por trás de como a Qypher se mantém forte diante de ataques externos.
Só ouvir "é seguro" talvez não seja suficiente para tranquilizar. Aqui explicamos, da forma mais simples possível, a maneira de pensar por trás de como a Qypher se mantém robusta.
Para começar, não existe nenhum "segredo" que valha a pena roubar
Como mencionamos no primeiro artigo, fazer login na Qypher não envolve nenhuma senha que uma pessoa memorize. Como simplesmente não existe nenhum "segredo" que um atacante possa ter como alvo, os métodos de ataque comuns — roubar uma senha, adivinhá-la, explorar sua reutilização — não se aplicam.
Mesmo no pior dos casos, nada é armazenado de forma utilizável
O banco de dados da Qypher nunca guarda as informações relacionadas à autenticação de uma forma reversível ao original. O que se mantém é apenas um dado que passou por uma transformação unidirecional, da qual não é possível recalcular o original. Informações pessoais, como nome e endereço, também são guardadas de forma criptografada. Assim, mesmo que parte dos dados caia em mãos erradas, não seria possível extraí-los em uma forma diretamente utilizável.
Geração deixada a cargo da máquina, impossível de adivinhar
As informações usadas para o login não são geradas a partir de fatores previsíveis, como data e hora: são produzidas por um gerador de números aleatórios criptograficamente seguro. Por não ser uma sequência pensada por uma pessoa, não há regularidade alguma que permita adivinhá-la.
A segurança da Qypher não se baseia em "manter o mecanismo em segredo": ela se sustenta, como mostrado aqui, em um design que se mantém firme mesmo quando tornado público. Se você se interessa pelos detalhes técnicos, confira também nossa página para técnicos, "Segurança."