Revolução no login.
Autenticação inteligente apenas com QR pelo Qypher.

Change Daymode and Nightmode
Pt

Por que a Qypher é necessária, agora.

Uma coluna em série sobre as notícias em torno das senhas e sobre esse mecanismo tão cotidiano que é o login.
Vamos evitar o jargão técnico sempre que possível, e atualizá-la aos poucos.
Parte 1

📰Mais uma notícia de "vazamento de senhas". Isso não é problema só dos outros.

As notícias de "dezenas de milhares de dados pessoais vazados" já aparecem quase todo ano. Boa parte da culpa está na própria senha.

As notícias sobre vazamento de dados pessoais em grandes serviços já não são, infelizmente, algo raro. As causas apontadas repetidamente são "senhas reutilizadas", "senhas simples demais" e "senhas roubadas por phishing".

Isso não se deve apenas ao descuido dos usuários. A senha, como mecanismo, exige de uma pessoa um segredo "longo, complexo, diferente para cada serviço — e, mesmo assim, memorizável". Com o número de serviços em constante crescimento, cumprir isso à perfeição é quase impossível. Quando uma senha vaza em um serviço, o dano se propaga em cascata para todos os outros serviços onde essa mesma senha foi reutilizada — por isso tantos vazamentos acabam sendo tão graves.

Na Qypher, para começar, não existe nenhuma "senha" que possa vazar

Fazer login com a Qypher não envolve nenhuma senha, nenhuma sequência de caracteres que uma pessoa precise memorizar. Usa-se apenas um único Cartão Qypher com um código QR impresso. Incidentes próprios das senhas — "um segredo memorizado é roubado", "um segredo reutilizado vaza" — simplesmente não podem ocorrer nesse desenho.

Claro que isso não significa "com a Qypher nada pode dar errado". Se você perder seu Cartão Qypher, reemiti-lo imediatamente desativa o anterior naquele mesmo instante. O que importa é o próprio design: que nenhuma pessoa precise carregar um segredo que causaria problemas se vazasse. Vamos aprofundar essa forma de pensar a segurança mais adiante, no quarto artigo.

Parte 2

🔗Qual a diferença em relação a "Entrar com o Google"? A Qypher como outra opção

O login social é realmente prático. Mais do que substituí-lo, a Qypher busca ser outra opção, com um propósito diferente.

Opções de login social, como "Entrar com o Google" ou "Entrar com a Apple", são um mecanismo prático usado em muitos sites. Poder entrar imediatamente com uma conta que você já tem é uma vantagem real.

A Qypher não busca competir com esse mecanismo, mas sim ocupar uma posição diferente. O login social vincula você a uma conta em uma plataforma grande específica. A Qypher, por sua vez, é um mecanismo de autenticação independente que também serve para quem não é membro de nenhuma plataforma em particular, ou que simplesmente sente que "não quer confiar todas as suas informações de identificação a uma única empresa".

O que a Qypher valoriza

  • Neutralidade: funciona como um método de login independente, sem depender da conta de nenhuma empresa específica.
  • Versatilidade: um único Cartão Qypher pode ser usado em vários serviços independentes entre si que suportam a Qypher.
  • Transparência: você pode conferir e escolher, a cada vez, quais dados são enviados ao site onde faz login.

Não se trata de qual é "melhor". Acreditamos que ter mais opções para escolher — de acordo com a situação e os valores que importam para você — é bom tanto para os usuários quanto para quem administra os sites.

Parte 3

👨‍👩‍👧Proteger as crianças dos riscos da internet. A autenticação de responsáveis da Qypher

A verificação de idade e a autenticação de responsáveis não são meras restrições: são um mecanismo para proteger crianças e famílias.

Agora que usar a internet faz simplesmente parte do dia a dia, os incidentes em que crianças acessam por engano serviços com restrição de idade, ou acabam fazendo compras caras sem querer, vêm sendo cada vez mais discutidos como uma questão social.

A verificação de idade e a autenticação de responsáveis da Qypher

A Qypher verifica a idade com base em uma data de nascimento registrada e, para usuários abaixo de determinada idade, foi projetada para exigir autenticação ou consentimento de um responsável. Assim, um site nunca precisa "construir do zero seu próprio mecanismo de verificação de identidade e de responsáveis", o que facilita muito que o cuidado com a segurança infantil se espalhe por mais serviços.

Para os responsáveis também fica mais fácil acompanhar em quais serviços o filho está fazendo login, reduzindo o risco de ele acabar, sem que ninguém perceba, em um lugar inadequado para a idade.

Um único mecanismo, levando à tranquilidade de toda a sociedade

Se a verificação de idade e a autenticação de responsáveis puderem existir como um mecanismo comum, em vez de serem construídas separadamente por cada serviço, o cuidado com a proteção das crianças poderá se espalhar de forma muito mais fluida por todo o setor. O que a Qypher busca ser é a base desse círculo virtuoso.

Parte 4

🛡️O quanto o design da Qypher é "difícil de quebrar"?

Aqui está, com o jargão técnico reduzido ao mínimo, um panorama do raciocínio por trás de como a Qypher se mantém forte diante de ataques externos.

Só ouvir "é seguro" talvez não seja suficiente para tranquilizar. Aqui explicamos, da forma mais simples possível, a maneira de pensar por trás de como a Qypher se mantém robusta.

Para começar, não existe nenhum "segredo" que valha a pena roubar

Como mencionamos no primeiro artigo, fazer login na Qypher não envolve nenhuma senha que uma pessoa memorize. Como simplesmente não existe nenhum "segredo" que um atacante possa ter como alvo, os métodos de ataque comuns — roubar uma senha, adivinhá-la, explorar sua reutilização — não se aplicam.

Mesmo no pior dos casos, nada é armazenado de forma utilizável

O banco de dados da Qypher nunca guarda as informações relacionadas à autenticação de uma forma reversível ao original. O que se mantém é apenas um dado que passou por uma transformação unidirecional, da qual não é possível recalcular o original. Informações pessoais, como nome e endereço, também são guardadas de forma criptografada. Assim, mesmo que parte dos dados caia em mãos erradas, não seria possível extraí-los em uma forma diretamente utilizável.

Geração deixada a cargo da máquina, impossível de adivinhar

As informações usadas para o login não são geradas a partir de fatores previsíveis, como data e hora: são produzidas por um gerador de números aleatórios criptograficamente seguro. Por não ser uma sequência pensada por uma pessoa, não há regularidade alguma que permita adivinhá-la.

A segurança da Qypher não se baseia em "manter o mecanismo em segredo": ela se sustenta, como mostrado aqui, em um design que se mantém firme mesmo quando tornado público. Se você se interessa pelos detalhes técnicos, confira também nossa página para técnicos, "Segurança."

Crie seu Cartão Qypher grátis
Ver o básico da Qypher
Considere adicioná-lo ao seu site
Entrar
Qypher Mapa do site
Qypher Página inicial
Por que a Qypher
Para usuários
Para sites
Segurança
Coluna
Modo de uso
Como usar o Qypher
Como implementar o Qypher
Taxas de uso
Lista de planos
Informações de registro
Registro de membro
Entrar
Informações pessoais
Empresa responsável
Informações da empresa
Termos de Uso
Política de privacidade
Informações com base na Lei de Transações Comerciais Específicas
Suporte
Formulário de suporte
AbuseIPDB Contributor Badge
↼ Voltar ao topo