| Conheça os riscos de usar 'respostas secretas' para recuperar senhas -parte II
|
|
|
Se a resposta secreta for obrigatória, o que fazer?
Ás vezes é impossível escapar da resposta secreta: você é obrigado a criar uma. Nesses casos a solução é usar a criatividade.
O especialista em segurança Bruce Schneier digita qualquer coisa, sem olhar o teclado, para inutilizar completamente a resposta secreta. Com isso, o eventual esquecimento da senha irá gerar um grande incômodo, e a equipe de suporte do serviço terá de ser acionada. Mas, se você seguir as dicas da coluna, não deverá passar por esse problema.
Nos casos em que é possível configurar a pergunta, você pode usá-la como lembrete da senha. Pode ser criado um código, relacionado com uma de suas senhas (que você anotou). Esse código é colocado no ?lembrete? para registrar qual senha foi usada, sem revelar nenhuma informação adicional. Lembre-se de considerar que o ?lembrete? é público ? não coloque nenhuma informação que possa ser útil para outras pessoas!
Alternativamente, você pode fazer uma pergunta e responder outra. Por exemplo, você pode configurar a pergunta ?Qual o nome da minha mãe??, mas responder algo sem nenhuma relação óbvia (digamos, a primeira frase de um livro que sua mãe indicou ou deu de presente).
De qualquer forma, não use o recurso de pergunta e resposta secreta da maneira ?correta?, escolhendo uma pergunta e respondendo-a fielmente. Você estará criando uma vulnerabilidade, uma ?senha? mais poderosa, mas mais fraca, que sua senha normal.
|