TrustAPI

TrustAPI

Sabemos que a cada dia mais nos preocupamos com a segurança de nossas informações digitais. Além de estarmos cada vez mais dependentes da tecnologia, todos os dias vemos notícias de vazamentos de informações de pequenas e até grandes empresas. Um exemplo disso foi o vazamento do Linkedin de mais de 160 milhões de passwords de usuários.

Esse tipo de vazamento nos mostra como não estamos totalmente protegidos, mas além disso, como ainda utilizamos passwords que são consideradas como “terríveis”, para não falar pior.

Foi divulgado que nesse vazamento, mais de 750.000 contas tinham o password setado como “123456”. Isso mesmo, foi isso que você leu, mais de 750.000! Além de 170.000 contas com “Linkedin” e 140.000 como “password”.

Pensando nesse tipo de password fraco, algumas empresas e a maioria dos Bancos já utilizam o Two-Step verification, que é basicamente uma segunda verificação que realmente é a pessoa que está acessando a conta e não algum invasor.

O Two-Step pode ser desde um simples SMS recebido em seu celular com um PIN ou algo mais avançado, como um gerador de PIN em um aplicativo, que permite que a sua conta seja acessada só com um certo número que aparece na tela de seu celular.

Mas pensando longe, o Google está criando uma API que pretende utilizar para matar o padrão de password que conhecemos até o final de 2017. A API, que levou o nome de Projeto Abacus em seu nascimento agora é conhecida como TrustAPI.

Essa API que substituir um Two-Step como a verificação desde a sua localidade, a sua forma de digitação e até um reconhecimento facial em casos mais altos de segurança.

trustapi

 

 

Os reconhecimentos mencionados pelo Google são:

– Reconhecimento de voz

– Reconhecimento facial

– Estilo da digitação

– Localizações frequentadas e horários

Tudo isso para criar um TrustScore e então liberar o seu acesso a sua conta.

A ideia é que o Score necessário para o acesso depende do tipo de aplicação que você esteja tentando acessar, por exemplo uma conta bancária requere um Score mais alto do que uma conta de um jogo online.

Foi mencionado também que, em caso desse Score não ser alcançado, a API poderia pedir o acesso por password como já conhecemos.

About the Author

Deixe uma resposta