A verificação em dois passos é uma boa forma de proteger suas contas em diferentes serviços. Mas se antes era preciso contar com um celular para receber uma mensagem ou conferir uma segunda sequência numérica na hora de fazer login, agora é possível desbloquear o acesso com uma chave física – quer dizer, ao menos no caso de contas do Google.
Chamada de Security Key, a iniciativa exige que o usuário tenha uma espécie de pen drive compatível com o protocolo Universal 2nd Factor (U2F), segundo comunicado postado no blog de segurança da empresa. O padrão foi estabelecido pela FIDO Alliance, a mesma organização responsável pela criação de um sistema de leitura de digitais, e é suportado pela versão mais recente do Chrome – a 38, que precisa ser instalada no computador.
Com tudo isso em “mãos”, será preciso apenas digitar a senha normalmente e depois conectar o acessório USB na máquina quando for solicitado. O Google ressalta que a chave só funciona depois de verificar que o site é legítimo, o que reduz bastante as chances de o usuário ser afetado por um golpe de phishing – como acontecia neste caso aqui, de março deste ano.
Por enquanto, a Security Key só funciona com contas de serviços da empresa, como o Gmail ou o Drive. Mas outros sites também podem adotar o padrão U2F para ajudar a proteger os logins, como aponta a publicação no blog. E o mesmo vale para os navegadores que concorrem com o Chrome, que segue como o único que suporta a tecnologia.


