Lar Pareceres O dilema de redefinição de senha | john c. dvorak

O dilema de redefinição de senha | john c. dvorak

Vídeo: Como Redefinir a Senha do Meu INSS - Login Único do Governo Federal - acesso.gov.br (Outubro 2024)

Vídeo: Como Redefinir a Senha do Meu INSS - Login Único do Governo Federal - acesso.gov.br (Outubro 2024)
Anonim

Em vários serviços disponíveis, neste caso o Dropbox, existem mecanismos de redefinição de senha ou recuperação que não são apenas irritantes, eles simplesmente não funcionam. Eu sei que não posso ser o único com esse problema.

Não quero destacar o Dropbox, porque isso acontece com muitos sistemas. Mas aconteceu comigo com o Dropbox toda vez que uso o produto. A menos que eu consiga adivinhar uma das dezenas de senhas que usei lá, tenho que criar mais uma nova conta.

Às vezes me pergunto se esse mecanismo é para você criar contas adicionais para aumentar o número supostamente suportado pelo sistema.

Aqui está como começa. Alguém me envia algo via Dropbox. Faço tudo o que posso para desencorajar isso. "Você pode anexá-lo ao email?" "Você pode ftp-lo?" "Você pode usar outra coisa?" Não, aqui está o Dropbox.

Não uso o Dropbox há um ano. Tento fazer login e não chego a lugar algum, pois minha senha não é reconhecida. Clico em "esqueci a senha?" e aguarde um email que nunca chega. Eu espero e espero. Nada. Verifico os filtros de spam, ainda nada.

Eu decido abrir uma nova conta. Recebo uma mensagem informando que já existe uma conta no meu e-mail. Ele então me pede para "redefinir sua senha?" Eu já sei o que vai acontecer, mas não importa. Eu clico nisso. Ele diz que me enviará uma mensagem para o endereço de e-mail registrado para que eu possa redefinir minha senha.

Mais uma vez, o correio nunca chega. Espero meia hora e nada. Então, eu volto para começar o processo de adivinhar as senhas. "Este email e senha são inválidos" continua aparecendo repetidamente. Finalmente acho que estou de volta aos negócios. Nunca recebi um email para redefinir minha senha.

Isso é tão ruim, se não pior, com o serviço da Microsoft chamado OneDrive. Tentar obter esse serviço funcionando quase obriga a abrir uma conta online no Outlook.com. Novamente, a empresa tenta obter o maior número possível de pessoas inscritas, mesmo que você não tenha nenhum desejo de receber emails no Outlook.com.

Se você tiver seu próprio endereço de e-mail, será forçado a abrir uma conta da Microsoft usando isso. Essa é outra senha que você precisará recuperar, mesmo que nunca use nada além do OneDrive. Achei o processo de configuração incrivelmente irritante, com pedidos constantes de senhas inesperadamente "para sua proteção".

Como a Microsoft mantém guias cuidadosos com todos os seus usuários, especialmente aqueles que executam as versões mais recentes do Windows, isso deve ser suficiente. "Ah, sim, esse é o Dvorak nessa máquina com Windows 8.1; temos todas as informações aqui e sabemos que é a máquina certa, abra o OneDrive para ele". Mas não.

Suponho que talvez eles suspeitem que a máquina foi roubada e, embora tenha as credenciais corretas, eu não estou na máquina. E daí? Digamos que a máquina seja roubada. O criminoso tem acesso à minha máquina, discos rígidos, tudo. Por que o OneDrive deve ser especial? Se eu sou paranóico demais com meus dados, talvez eu deva ser responsável por criptografá-los.

O pior da Microsoft é que ela parece falhar com senhas precisas e conhecidas! Não posso provar isso, mas parece que acontece. O que me leva a outro ponto.

O que aconteceu com a idéia de enviar a senha a alguém, em vez de um link de redefinição? Gostei da senha antiga. É por isso que eu obviamente estava usando. Por que todos solicitam uma redefinição e repreendem você se você reutilizar uma senha? Eu acho que conheço a lógica estúpida empregada. É assim:

"Se apenas enviarmos a alguém sua senha antiga, é possível que alguém esteja usando sua máquina e estaríamos enviando a senha. Ela poderia ser interceptada. O bandido agora teria a senha".

Pense nisso por um minuto. Por que mais eles não enviariam a senha? Enviar a senha é muito mais fácil para todos, em vez de passar por um processo de redefinição.

Em vez disso, você envia um link? Como isso protege alguma coisa?

Vou dar para a Microsoft, no entanto. Ele envia um link e um código para o seu telefone como proteção dupla. Obviamente, você precisa ter um telefone registrado na Microsoft. Ah, e se é um telefone fixo que não aceita mensagens de texto, você é totalmente processado.

Nada disso protege a mim ou a qualquer outra pessoa de qualquer coisa. É uma farsa.

O dilema de redefinição de senha | john c. dvorak