Tenho mergulhado profundamente nas chaves de segurança de hardware ultimamente e tenho que te dizer - são uma tecnologia impressionante, mesmo que a indústria de segurança esteja a tentar fazê-las parecer mais complicadas do que realmente são.
O Google Titan - Monstro de Armazenamento
O Titan impressionou-me com a sua capacidade de armazenamento louca - mais de 250 senhas! Isso é excessivo para a maioria de nós, mas se você é paranóico como eu e tem senhas diferentes para cada maldito site, é uma dádiva.
A 30-35 dólares, não é exatamente barato, mas que preço você coloca na segurança? Ainda assim, não posso deixar de me perguntar se o Google tem algum acesso não autorizado a isso. Chame-me de teórico da conspiração, mas não confio totalmente nas grandes tecnologias com as minhas chaves.
Ofertas da Yubico - A Queridinha da Indústria
A chave de segurança Yubico básica começa a 25$, mas apenas armazena 25 palavras-passe - uma grande desvantagem em relação à capacidade do Titan. Ainda estou perplexo por que eles economizam tanto no armazenamento.
O seu YubiKey 5 premium duplica o preço para mais de $50, mas adiciona suporte a OTP e OpenPGP. Ótimo se você precisar desses protocolos, mas para a maioria dos usuários comuns? Totalmente exagerado. Clássica venda adicional se me perguntar.
A Dura Verdade
Vamos ser realistas - o Titan oferece 10× a capacidade de senhas por quase o mesmo preço que a chave básica da Yubico. A menos que você precise especificamente daqueles protocolos sofisticados, o Google vence esta rodada.
Mas nenhum deles oferece biometria, o que é ridículo em 2024. O meu telemóvel barato tem um leitor de impressões digitais, mas estes dispositivos de segurança "avançados" não têm? Faça sentido!
Por que até se preocupar?
SMS 2FA é uma porcaria - quem já teve o cartão SIM trocado sabe dessa dor na pele. Aplicativos de autenticação são melhores, mas podem ser comprometidos se o seu telefone for hackeado.
Mas as chaves de hardware? Eles são objetos físicos que devem estar presentes. Não há como hackear remotamente. Essa é a segurança genuína, não o teatro de segurança que a maioria dos serviços oferece.
Se você já foi hackeado ou phishing ( eu já fui, é uma droga), você sabe que uma $30 chave é mais barata do que lidar com roubo de identidade. Apenas não perca essa coisa maldita.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
A Minha Opinião sobre Chaves de Segurança de Hardware: A Batalha entre Titan e Yubico
Tenho mergulhado profundamente nas chaves de segurança de hardware ultimamente e tenho que te dizer - são uma tecnologia impressionante, mesmo que a indústria de segurança esteja a tentar fazê-las parecer mais complicadas do que realmente são.
O Google Titan - Monstro de Armazenamento
O Titan impressionou-me com a sua capacidade de armazenamento louca - mais de 250 senhas! Isso é excessivo para a maioria de nós, mas se você é paranóico como eu e tem senhas diferentes para cada maldito site, é uma dádiva.
A 30-35 dólares, não é exatamente barato, mas que preço você coloca na segurança? Ainda assim, não posso deixar de me perguntar se o Google tem algum acesso não autorizado a isso. Chame-me de teórico da conspiração, mas não confio totalmente nas grandes tecnologias com as minhas chaves.
Ofertas da Yubico - A Queridinha da Indústria
A chave de segurança Yubico básica começa a 25$, mas apenas armazena 25 palavras-passe - uma grande desvantagem em relação à capacidade do Titan. Ainda estou perplexo por que eles economizam tanto no armazenamento.
O seu YubiKey 5 premium duplica o preço para mais de $50, mas adiciona suporte a OTP e OpenPGP. Ótimo se você precisar desses protocolos, mas para a maioria dos usuários comuns? Totalmente exagerado. Clássica venda adicional se me perguntar.
A Dura Verdade
Vamos ser realistas - o Titan oferece 10× a capacidade de senhas por quase o mesmo preço que a chave básica da Yubico. A menos que você precise especificamente daqueles protocolos sofisticados, o Google vence esta rodada.
Mas nenhum deles oferece biometria, o que é ridículo em 2024. O meu telemóvel barato tem um leitor de impressões digitais, mas estes dispositivos de segurança "avançados" não têm? Faça sentido!
Por que até se preocupar?
SMS 2FA é uma porcaria - quem já teve o cartão SIM trocado sabe dessa dor na pele. Aplicativos de autenticação são melhores, mas podem ser comprometidos se o seu telefone for hackeado.
Mas as chaves de hardware? Eles são objetos físicos que devem estar presentes. Não há como hackear remotamente. Essa é a segurança genuína, não o teatro de segurança que a maioria dos serviços oferece.
Se você já foi hackeado ou phishing ( eu já fui, é uma droga), você sabe que uma $30 chave é mais barata do que lidar com roubo de identidade. Apenas não perca essa coisa maldita.