2015/06/16

Passwords com Emoji para maior segurança


Bem a propósito do recente hack ao LastPass, há quem esteja a promover o uso de emoji como forma de aumentar a segurança dos tradicionais códigos PIN e passwords.

Encontrar o equilíbrio entre comodidade e segurança nem sempre é fácil. Para muitas situações o recurso a um código PIN de 4 algarismos é prática comum, facilitando a memorização de um código, mas à custa de um número relativamente reduzido de possibilidades (que por vezes pode ser explorado para crackar o código em pouco tempo.)

Usar letras permitiria ampliar drasticamente as possibilidades, mas a maioria das pessoas acabaria por recorrer a palavras "conhecidas" de quatro letras, o que na prática poderia tornar o sistema ainda mais falível. Outra das possibilidades passa por aumentar o número de dígitos (no próximo iOS vamos ter PINs de 6 dígitos)... mas essa opção acaba por ser incómoda para muitas pessoas - já não bastava ter que memorizar códigos de 4 algarismos, agora passam a ser de 6?

Por isso há quem proponha manter os 4 "dígitos", mas substituindo os números e letras pelos diversificados Emoji. Os emoji não só permitem ampliar o número de possibilidades centenas de vezes (mais de 3.5 milhões de combinações de 4 símbolos, sem que se repita nenhum deles), como permitem também criar associações visuais que poderão ser de mais fácil memorização, como por exemplo: carro, bola, pizza, hamburger.

A nível de simplicidade, parece-me que a médio prazo será mais fácil optar pelo sensores de impressões digitais para fazer este tipo de validação imediata (como já é feito nos iPhones, e que passará a estar integrado no sistema também com o próximo Android M) - mas para situações onde isso não seja possível e seja desejada segurança acrescida face aos PINs de 4 algarismos (e até passwords), o uso dos emoji parece-me uma excelente opção.


Sem comentários:

Enviar um comentário (problemas a comentar?)