Uniclau permite que você use seu celular como gerenciador de senhas
Miscelânea / / March 25, 2022
No passado vimos como usar serviços como LastPass e KeePass para lembrar facilmente de nossas credenciais online. Bem, hoje vou falar sobre uma abordagem totalmente nova de gerenciamento de senhas enquanto navega no computador. Chama-se uniclau (sim, é assim que eles gostam de escrever o nome.. todas as letras minúsculas). Embora este seja mais um serviço de gerenciamento de senhas online mas não é nada como LastPass e KeePass. É bastante inovador na verdade.
Vou deixar o vídeo deles cuidar da parte da explicação para mim porque sinto que é a melhor maneira de entender exatamente como o serviço deles funciona e, em seguida, passaremos diretamente para o funcionamento da ferramenta. Parece bom? Dar uma olhada.
Começando
Trabalhar no uniclau é muito fácil, basta instale a extensão uniclau no seu navegador e o aplicativo no seu celular. As extensões do navegador estão disponíveis para todos os principais navegadores. A página detectará automaticamente aquele em que você está trabalhando e fornecerá o botão de download apropriado. O aplicativo está disponível para
iPhone e Android Comercial. Para o post, testei o serviço usando o Chrome no computador e um smartphone Android.Feito isso, sempre que você visitar uma página em seu navegador que exija suas credenciais de usuário para fazer login, a extensão uniclau mostrar um código QR exclusivo na página. Agora inicie o aplicativo uniclau em seu telefone e digitalize o código QR exibido na tela. Na primeira vez que você iniciar o aplicativo, ele solicitará que você configure um novo PIN e associe o telefone a um novo endereço de e-mail. Depois de associar o endereço de e-mail, você receberá um e-mail de confirmação. Quando você clicar no link de confirmação, o aplicativo será inicializado automaticamente.
Agora você pode ir e digitalizar o código QR. Depois de digitalizar o código, seu celular verificará se você possui as credenciais da página já salvas em sua conta. Se o fizer, você terá que selecionar as credenciais da lista (caso tenha mais de uma para um domínio) para preencher o campo nome de usuário e senha automaticamente no navegador.
Se você ainda não o tiver armazenado, precisará fornecê-lo manualmente pela primeira vez, depois o aplicativo cuidará disso.
Observação: Gere um código PUK no aplicativo usando as configurações e salve-o em seu computador, em um serviço de anotações online como o Evernote. Você terá que fornecer o código sempre que associar um smartphone à sua conta de e-mail em uniclau.
Modelo de segurança
A explicação detalhada de como o serviço funciona está além do escopo deste post, pois pode ser muito complicado. Então, simplificando, é assim que funciona: quando você digitaliza um código QR em um site, o celular envia o ID de sessão exclusivo para o servidor. O servidor então envia a solicitação para o seu telefone e solicita que você selecione a conta que deseja usar. Feito isso, as credenciais são criptografadas com uma chave privada e passadas para a página da web. Na página web, a descriptografia ocorre e tanto o nome de usuário quanto o campo de senha serão preenchidos automaticamente.
.
Limitações
- O serviço ainda precisa de algum refinamento. O código QR também é exibido em campos sem login. Por exemplo, o código aparece na página do Facebook, onde solicita que você forneça seu endereço de e-mail para encontrar amigos.
- Seu celular deve estar conectado à internet para que o serviço funcione. Se o seu dispositivo ficou sem energia ou você não está obtendo a conectividade com a Internet, você ficará sozinho.
- Ao contrário do LastPass, aqui você não pode preencher formulários ou gerar senhas e armazená-las no banco de dados automaticamente. Pela primeira vez, você terá que digitar o nome de usuário e a senha no seu celular.
Conclusão
Então você vai experimentar o serviço? Não se esqueça de compartilhar suas opiniões sobre isso. Pessoalmente, ainda prefiro o LastPass, mas provavelmente manterei esse serviço como backup quando estiver trabalhando em um computador público e quiser economizar algum tempo.
Última atualização em 03 de fevereiro de 2022
O artigo acima pode conter links de afiliados que ajudam a dar suporte ao Guiding Tech. No entanto, isso não afeta nossa integridade editorial. O conteúdo permanece imparcial e autêntico.