Tópicos populares: Multilogin X, Multilogin 6,
Segurança de dados no Multilogin
Índice
Multilogin leva a segurança de dados muito a sério. Perder o controle sobre os dados do usuário seria a falha máxima que poderia nos acontecer. É por isso que temos um sistema de segurança de nível paranoico em vigor. Este artigo lhe dará uma visão de como ele funciona.
Não sabemos sua senha
Como começar a usar Multilogin com segurança? Crie uma conta de usuário e defina uma senha forte.
Recomendamos usar pelo menos 16 caracteres, compostos de números e letras aleatórios.
Vamos pegar esta senha como exemplo: Rlvy71kswtWMjxcEFsNS
Tenha certeza de que a senha da sua conta nunca será transmitida para nossos servidores em texto simples. Usamos o funcionamento hash, o que significa transformar seus dados de forma irreconhecível. Veja o que a Wikipedia diz sobre isso:
Uma função hash criptográfica é uma função hash que é considerada praticamente impossível de inverter, ou seja, de recriar os dados de entrada apenas a partir do seu valor hash.
Após aplicar a função hash md5, uma senha de exemplo se tornará esta: 9f9173e04ab6a708adc7fad26897074
Não se parece em nada com o original, hein? Então é aqui que um leitor meticuloso pode pular e perguntar: como você verifica minha senha quando eu entro no Multilogin se você não a conhece? A resposta é muito fácil. No segundo em que você digita sua senha, ela é alterada usando o hash md5. No entanto, isso não é tudo. A senha criptografada chega ao nosso servidor e é adicionalmente modificada (desta vez, com o hash SHA-2). Como resultado, sua senha se transforma no seguinte formato: f2205505e129ce8ce5f22d524e56f2d4339bc8b312896480d5d6a55cae878de7
Bem, agora parece completamente irreconhecível. E é assim porque o funcionamento hash torna impossível recriar a senha original – só podemos ver sua derivada. A derivada é armazenada em nosso banco de dados como sua senha mestra. Então, vá com calma, ninguém além de você sabe sua senha.
Vamos resumir a maneira como sua senha mestra é manipulada no Multilogin . Dê uma olhada no seguinte esquema:
As senhas das contas também são ultrasecretas
Agora que você sabe o que acontece com sua senha mestra, vamos dar uma olhada mais de perto em como trabalhamos com os dados da sua conta. Como você já deve saber, no Multilogin você só precisa fazer login em sites uma vez, então toda vez que você iniciar uma sessão salva, você continua de onde parou. O que Multilogin realmente faz?
Quando você abre um site pela primeira vez e faz login, o site envia um arquivo chamado "cookie" para o seu navegador. Este arquivo de cookie não tem nenhuma senha. Em vez disso, ele tem um identificador de sessão exclusivo. Na próxima vez que você abrir o mesmo site, ele lê seu ID de sessão de um arquivo de cookie e faz login automaticamente. É realmente conveniente!
É aqui que Multilogin entra em ação – ele "pega" o arquivo de cookie e salva em um servidor de nuvem. Dessa forma, você pode executar Multilogin em qualquer dispositivo e também compartilhar o acesso da sua conta com assistentes virtuais sem revelar a senha real. No entanto, você deve observar que salvar um arquivo de cookie em sua forma original não é seguro. Se um hacker obtiver acesso ao nosso servidor de nuvem, ele ou ela pode baixar todos os cookies e acessar seus sites a qualquer momento, até que os cookies expirem. Mas Multilogin é um programa inteligente, então ele criptografa cada sessão separadamente com sua senha mestra antes de enviar os cookies para o armazenamento em nuvem. A cifra AES é usada para criptografia de cookies – ela transforma seu arquivo de cookie em uma longa sequência do que parece ser um jargão total, tornando seus dados seguros.
Aqui está o que a Wikipédia escreve sobre isso:
O AES tornou-se efetivo como um padrão do governo federal em 26 de maio de 2002 após aprovação pelo Secretário de Comércio. O AES está incluído no padrão ISO/IEC 18033-3. O AES está disponível em muitos pacotes de criptografia diferentes e é a primeira (e única) cifra publicamente acessível aprovada pela National Security Agency (NSA) para informações ultrasecretas quando usada em um módulo criptográfico aprovado pela NSA" (veja Segurança do AES, abaixo).
É assim que seus dados são armazenados em nosso banco de dados:
Vamos resumir como suas informações privadas são armazenadas no armazenamento em nuvem. Dê uma olhada no seguinte esquema:
Seus dados serão excluídos após o término
Nosso compromisso com a segurança dos seus dados se estende até mesmo além da vida útil da sua conta. Se você decidir parar de usar nosso aplicativo, excluiremos seus dados 3 meses após o término da assinatura.
Você receberá vários lembretes por e-mail antes que seus dados sejam completamente excluídos.
Estamos mais seguros que seu banco!
Queríamos ter certeza de que Multilogin é 100% seguro no armazenamento de dados do usuário. É por isso que contratamos verdadeiros gurus de software com mais de 8 anos em desenvolvimento web, incluindo 3 anos em sistemas de segurança de internet banking.
Se você não confia Multilogin para salvar seus dados, por que confiar no seu banco on-line?