Avui dia, la seguretat digital és més necessària que mai. La gran majoria de persones tenim una vida hiper connectada i estam a més d’una xarxa social, usam molts de serveis en el núvol i per tant necessitam un accés per a cada un dels sistemes que usam.
En un món perfecte, per a cada servei hauríem de tenir una contrasenya única i robusta (alguna cosa que sabem). Dic en un món perfecte per que segur que no és així.
Anem a veure quins son els mètodes d’autenticació que existeixen i com podem millorar la seguretat.
Alguna cosa que sabem
En aquest cas és el més conegut per a tothom, és la contrasenya o el codi PIN.
Com poder fer que siguin més segurs?
- No crear contrasenyes febles: Amb això vull dir que haurien de ser complexes i afegir caràcters no alfabètics, com a signes de puntuació i mesclar números i lletres, majúscules i minúscules.
- Canviar-les freqüentment: No tenir la mateixa contrasenya tota la vida.
- No compartir-la amb ningú: i per suposat MAI de la vida envieu una contrasenya per correu. PER FAVOR!
En definitiva, tractar la contrasenya com la roba interior que no la mostres i la canvies amb certa freqüència.
Collons això de tenir una contrasenya robusta és difícil! no la recordaré!
Tu, ara mateix
Pot ser una resposta, però els navegadors us poden ajudar.
Els més moderns tenen un sistema que et permeten generar i desar la contrasenya de forma fàcil i còmode. A més, com que pots tenir sincronitzades les teves preferències, tens les mateixes contrasenyes a tots els teus dispositius.
Si vols anar més enllà, pots usar un gestor de contrasenyes com és el Keepass que ho teniu per la majoria de les plataformes.
Alguna cosa que tenim
En aquest grup hi caben les targetes de coordenades o generadors de claus.
Les targetes de coordenades son utilitzades típicament a banca. Tens una targeta amb una graella amb números i quan fas una transacció et diu que posis el que ocupa la casella x i d’aquesta forma pot validar que l’ha sol·licitada el propietari.
Els generadors de claus son uns sistemes, que poden ser una aplicació o un element físic (una clau), que cada cert temps genera codis aleatoris i quan accedim a un sistema ens sol·licita aquesta clau. És important saber que el sistema ha d’estar vinculat amb el generador de claus, ja que si no es fa impossible el seu us.
Alguna cosa que som
Control biomètric, ja sigui les ditades (empremtes digitals), escaneig de còrnia, reconeixement facial, …
Aquest, darrerament està a l’ordre del dia. La gran majoria dels telèfons actuals duen aquests sistemes per desbloquejar el terminal i ser usat. Pràcticament ja ho fem sense pensar-ho.
Com podem millorar la seguretat
Com hem dit al principi, majoritàriament s’usa l’usuari i contrasenya (Alguna cosa que sabem), però combinant amb un altre dels factors, podem millorar la seguretat.
La majoria de les xarxes socials ja ens faciliten el doble factor d’autenticació (2fa) això simplement és combinar el teu usuari i contrasenya amb un altre com podria ser la generació de claus.
Començaré una serie d’entrades on explicaré com activar aquest mètode a les diferents xarxes socials i així millorar la seguretat.
- Com activar el doble factor d’autenticació a Instagram
- Com activar el doble factor d’autenticació a Facebook
- Com activar el doble factor d’autenticació a Google
- Unificar la generació de claus en una mateixa app usant Latch