CYBER WELFARE

Proteja a sua privacidade digital

Desligar as aplicações do perfil social: os passos por ordem de prioridade

Ao longo dos anos usaste o botão «Iniciar sessão com…» para te inscreveres numa loja online, numa aplicação de edição de fotografias, num questionário, num site de viagens. De cada vez, um clique e nenhuma palavra-passe nova para inventar. Hoje, a pergunta prática é uma só: quantas aplicações continuam ligadas ao meu perfil, e por onde começo para desligar as aplicações do perfil social que já não fazem sentido?

O início de sessão social é a possibilidade de entrar num site ou numa aplicação com a tua conta de uma rede social, em vez de uma palavra-passe criada de propósito. É cómodo, e não há nada de errado em tê-lo usado. Mas cada ligação continua ativa até seres tu a fechá-la, e o perfil social vai-se tornando, pouco a pouco, a chave de muitas portas ao mesmo tempo.

Este artigo organiza as contramedidas em quatro momentos: prevenir, ou seja, reduzir as ligações antes que se tornem um problema; detetar se algo não está bem; responder quando uma aplicação ou o perfil se comportam de forma estranha; recuperar uma situação estável. É a aplicação prática da recomendação de limitar o início de sessão através das redes sociais aos casos em que faz mesmo falta.

Nota de variante: este texto está em português europeu. Onde se lê palavra-passe, no Brasil diz-se senha; telemóvel é celular e definições são configurações.

Antes de começar: porque convém seguir uma ordem

Nem todas as aplicações ligadas pesam o mesmo. Um questionário experimentado numa noite é uma ligação para fechar e pronto. Uma loja online com o cartão guardado, onde só entras através da rede social, tem de ser posta em segurança com cuidado: se o perfil ficar bloqueado, arriscas perder o controlo dela.

A ordem de prioridade que funciona na maior parte dos casos é esta:

  1. o próprio perfil social — é a chave que abre todos os outros;
  2. serviços com dinheiro: pagamentos, lojas online e subscrições com meios de pagamento guardados;
  3. e-mail, cloud e espaços de documentos em que entras através da rede social;
  4. contas de trabalho ou profissionais;
  5. aplicações que podem publicar ou enviar mensagens em teu nome;
  6. jogos, questionários e aplicações experimentadas uma só vez;
  7. todo o resto, com calma.

Também a ordem das ações é simples: primeiro vês a lista das aplicações ligadas, depois revogas as inúteis, depois passas os serviços importantes para credenciais próprias, depois proteges o perfil social com autenticação multifator e, por fim, marcas uma revisão periódica. Se só tens vinte minutos, gasta-os nos dois primeiros passos.

1. Prevenção: desligar as aplicações do perfil social antes que se tornem um problema

Encontra a lista das aplicações ligadas

O que fazer. Abre as definições da tua conta na rede social, a partir do site ou da aplicação oficial, e procura a secção dedicada às aplicações e aos sites ligados. O nome muda de plataforma para plataforma: «Aplicações e sites», «Aplicações ligadas», «Acessos de terceiros», às vezes dentro de «Segurança» ou de «Privacidade». Repete a verificação em cada rede social que usas, e também na conta de e-mail ou do telemóvel, se as usaste para entrar noutros sítios com um clique.

A saber. Desinstalar uma aplicação do telemóvel não chega. A autorização está registada na plataforma social, não no dispositivo: a aplicação, ou quem a gere, pode continuar a usá-la até a revogares lá.

Lê as permissões de cada uma

O que verificar. Para cada aplicação, a lista costuma mostrar o que ela pode fazer: ver o nome e a fotografia do perfil, ler o endereço de e-mail, a lista de contactos ou de amigos, as fotografias, ou então publicar e enviar mensagens por ti. Estas permissões também se chamam âmbitos de acesso (em inglês, scopes): definem até onde a aplicação pode ir. Quanto mais amplos, mais pesa a ligação. Uma aplicação de edição de fotografias que pede para ler as mensagens merece mais do que uma dúvida.

Revoga as que não usas

O que fazer. Para cada aplicação que já não usas, ou que não te lembras de ter autorizado, escolhe «Remover», «Revogar acesso» ou a opção equivalente. A regra prática é simples: se não te lembras de porque a ligaste, desliga-a. Se um dia voltares a precisar dela, no acesso seguinte vai pedir-te outra vez autorização, e poderás decidir com calma.

Porque conta. Cada aplicação ligada é uma porta lateral para os teus dados. Se a empresa que a gere sofrer uma violação, mudar de dono ou fechar, a autorização que lhe deste pode acabar nas mãos de entidades que não conheces.

Reduz as permissões das que ficam

O que fazer. Para as aplicações que decidiste manter, vê se a plataforma deixa retirar permissões uma a uma sem desligar tudo: muitas vezes é possível deixar só o nome e o e-mail e tirar a lista de amigos, as fotografias ou a publicação em teu nome. Quando não é possível, pergunta-te se a função que a aplicação te oferece vale aquilo que ela pode ler ou fazer. Se a resposta for não, a ligação sai; se for sim, fica — mas ficas a saber exatamente o que concedeste.

Passa os serviços importantes para credenciais próprias

O que fazer. Para os serviços que contam — dinheiro, documentos, trabalho — cria um acesso independente da rede social. Entra no serviço através da rede social uma última vez, procura nas definições do perfil a opção para definir uma palavra-passe e escolhe uma única. Guarda-a num gestor de palavras-passe: o artigo sobre como guardar as palavras-passe em segurança explica porque é a escolha mais cómoda. Só depois revoga a ligação à rede social.

Não te esqueças. A ordem conta: se revogares a ligação antes de teres uma palavra-passe, arriscas não conseguir voltar a entrar. Em muitos serviços isso resolve-se com o procedimento «Esqueci-me da palavra-passe» enviado para o e-mail associado, mas é melhor não ter de o usar. E a palavra-passe nova tem de ser diferente da da rede social: é o princípio de uma palavra-passe para cada conta.

Ativa a autenticação multifator na conta social

O que fazer. A autenticação multifator (MFA) junta à palavra-passe uma segunda verificação, por exemplo um código gerado por uma aplicação no telemóvel. Ativa-a no perfil social, que continua a servir de chave para as aplicações que decidiste manter. Prefere uma aplicação de autenticação ao código por SMS, e guarda os códigos de recuperação — códigos de reserva para usar se perderes o segundo fator — num sítio acessível mesmo sem o telemóvel.

Porque conta. Enquanto a rede social abrir outras portas, a palavra-passe dela é das mais valiosas que tens. Com a MFA ativa, roubá-la sozinha já não chega para entrar. O raciocínio completo está na recomendação sobre como proteger as contas com um segundo fator.

2. Deteção: dar por isso cedo

Marca uma revisão periódica

O que fazer. De três em três meses, volta a abrir a lista das aplicações ligadas e repete a revisão: normalmente bastam cinco minutos. Há também momentos em que convém fazê-la logo: depois de experimentares uma aplicação nova para um projeto curto, quando um serviço te comunica uma violação de dados, antes de fechares uma conta antiga. Se partilhas um computador ou um tablet com a família, aproveita para ver também as sessões abertas nesses dispositivos.

Mantém ativas as notificações de acesso

O que fazer. Muitas redes sociais avisam quando alguém entra no perfil a partir de um dispositivo novo, e algumas também quando é ligada uma aplicação nova. Mantém-nas ativas e lê-as. O artigo sobre os alertas de início de sessão nas contas explica como tirar partido deles.

Repara nos sinais indiretos

O que observar. E-mails de boas-vindas de serviços em que não te lembras de te ter inscrito, publicações ou mensagens do teu perfil que não escreveste, amigos a perguntar por um convite estranho, aplicações na lista que não reconheces. Não são provas, mas são boas razões para abrir a lista e verificar.

A lista completa, com o que não deve ser tomado por indicador, está no artigo sobre os sinais de aplicações ligadas suspeitas.

3. Resposta: o que fazer quando algo não bate certo

Aqui, a ordem conta mais do que em qualquer outro momento.

Põe o perfil social em segurança

O que fazer. Muda primeiro a palavra-passe da rede social, entrando pelo site ou pela aplicação oficial, e ativa a MFA se não estava ativa. Enquanto o perfil estiver ao alcance de outras pessoas, arrumar as aplicações ligadas adianta pouco.

Termina as sessões desconhecidas

O que fazer. Uma sessão é um dispositivo ou um browser onde o perfil continua aberto. Na secção dedicada, usa a opção de terminar sessão em todos os dispositivos depois de mudares a palavra-passe: caso contrário, quem estava lá dentro pode voltar a entrar.

Revoga as aplicações suspeitas e, na dúvida, todas

O que fazer. Remove todas as aplicações que não reconheces e as que têm permissões de publicação ou de leitura das mensagens. Se não consegues perceber de onde vem o problema, revoga-as todas: voltar a ligar as que te fazem falta é um pequeno incómodo, não um prejuízo. Nos serviços importantes, se puderes, define antes uma palavra-passe própria.

Verifica os serviços ligados mais importantes

O que verificar. Nos serviços com dinheiro e documentos em que entravas através da rede social: encomendas, moradas de envio, meios de pagamento guardados, ficheiros partilhados recentemente. Comunica ao serviço o que não reconheces.

Avisa os contactos, se for preciso

O que fazer. Se do perfil partiram mensagens ou publicações que não escreveste, avisa as pessoas envolvidas por um canal diferente do comprometido. Uma mensagem curta evita que outros caiam na mesma armadilha: basta dizer que o perfil foi usado por outra pessoa e pedir que não abram ligações nem enviem dinheiro.

4. Recuperação: voltar a uma situação estável

Recupera o acesso aos serviços que ficaram presos à rede social

O que fazer. Se o perfil social estiver bloqueado ou já não estiver sob o teu controlo, experimenta em cada serviço ligado o procedimento oficial de recuperação, normalmente o «Esqueci-me da palavra-passe» enviado para o e-mail associado. Começa pelo dinheiro e pelos documentos. Para o perfil social, usa apenas os procedimentos oficiais da plataforma, abertos a partir do site ou da aplicação dela.

Atenção. Não existem serviços legítimos que te contactem primeiro a oferecer-se para «recuperar o perfil» a troco de pagamento. São, eles próprios, uma burla.

Pede a eliminação dos dados já partilhados

O que fazer. Revogar uma aplicação trava-lhe o acesso a partir desse momento, mas não apaga automaticamente os dados que já recebeu. Se um serviço já não te faz falta, procura no site ou na política de privacidade dele o procedimento para fechar a conta e pedir a eliminação dos dados.

Consolida os bons hábitos

O que fazer. Fecha o ciclo: poucas aplicações ligadas e só as que usas, credenciais próprias nos serviços importantes, MFA na rede social, um lembrete para a próxima revisão. E, antes de voltares a tocar em «Iniciar sessão com…», pergunta-te se esse serviço merece mesmo uma chave do teu perfil.

Um plano em três sessões de vinte minutos

Se a ideia de «rever todas as aplicações ligadas» te trava, aqui fica uma versão que se faz em três vezes.

Sessão 1 — O inventário (20 minutos)

  1. Abre as definições da tua rede social principal e encontra a lista das aplicações ligadas.
  2. Revoga todas as que não usas ou não te lembras de ter autorizado.
  3. Aponta à parte as que manténs e que usas para serviços com dinheiro, documentos ou trabalho.
  4. Repete nas outras redes sociais, se usares mais do que uma.

Só com esta sessão, já fechaste a maior parte das portas esquecidas.

Sessão 2 — Os serviços que contam (20 minutos)

  1. Para cada serviço que apontaste, define uma palavra-passe própria e única.
  2. Guarda-a no gestor de palavras-passe.
  3. Sai e volta a entrar com a palavra-passe; depois, revoga a ligação à rede social.
  4. Ativa a MFA no perfil social e guarda os códigos de recuperação.

Sessão 3 — O hábito (20 minutos, repetível)

  1. Põe no calendário um lembrete de três em três meses.
  2. Confirma que as notificações de acesso estão ativas.
  3. Em cada revisão, revê as permissões das aplicações que ficaram e revoga as novas de que não precisas.

Em poucas semanas, aos poucos, o teu perfil social volta a ser um perfil, e não um molho de chaves.

Erros frequentes ao remediar

Mesmo quem decide pôr ordem tropeça muitas vezes nos mesmos pontos.

  • Desinstalar a aplicação e achar que ficou tudo fechado. A autorização continua ativa na plataforma social até a revogares lá.
  • Revogar antes de ter uma palavra-passe própria. Num serviço importante, pode querer dizer ficar à porta da própria conta.
  • Usar como palavra-passe nova a da rede social. Tira-se uma ligação visível e cria-se uma invisível.
  • Guardar tudo «porque pode fazer falta». Uma aplicação que não usas há um ano dificilmente te fará falta; se fizer, voltas a ligá-la.
  • Esquecer a MFA na rede social. Se a rede social continua a ser a chave de algumas aplicações, é a conta a proteger melhor.
  • Tocar em «Iniciar sessão com…» numa página que chegou por mensagem. Há páginas de início de sessão falsificadas: é preferível abrir o serviço pelo endereço oficial.
  • Fazê-lo uma vez só. Sem uma revisão periódica, a lista volta a encher-se.

Um pequeno cenário

O João abre por curiosidade a lista das aplicações ligadas ao perfil social. Encontra dezoito, e de muitas nem se lembra: um questionário de personalidade de há uns anos, que podia ver a lista dos amigos; uma aplicação para imprimir fotografias; um site de viagens usado uma única vez.

Revoga-as em cinco minutos. Depois para em duas: a loja online onde guardou o cartão e o serviço onde guarda as faturas da casa. Essas não as revoga logo. Entra nas duas com a rede social, define uma palavra-passe nova e diferente, guarda-a no gestor, sai e volta a entrar com a palavra-passe para confirmar que funciona. Só então retira a ligação. Por fim, ativa a MFA na rede social e marca no calendário um lembrete para daqui a três meses.

Meia hora, pela ordem certa. Se tivesse revogado tudo de uma vez, teria de recuperar o acesso à loja com uma encomenda a caminho.

Ligação ao Framework Cyber Welfare

Este artigo trabalha sobretudo as competências: transformar a vontade de arrumar numa sequência que não deixa ninguém fora das próprias contas.

PilarContributo deste conteúdo
CompetênciasSaber encontrar, ler e limpar a lista das aplicações ligadas, pela ordem que não faz perder o acesso aos serviços importantes
ConsciênciaPerceber que uma autorização concedida com um clique continua ativa até ser revogada
Comportamento SeguroTransformar a revisão das aplicações ligadas num controlo periódico, e não numa reação

Níveis de maturidade digital.

  • FL1 – Básico. Nunca abriste a lista das aplicações ligadas, e desinstalar do telemóvel parece-te o mesmo que desligar.
  • FL2 – Inicial. É o nível de referência deste artigo: conheces os riscos principais e segues com segurança poucas regras claras — encontrar uma definição, ler uma lista, decidir o que fica e o que sai — sem precisares de conhecimentos técnicos.
  • FL3 – Autónomo. Fazes a revisão de três em três meses, deste credenciais próprias aos serviços importantes e, numa situação suspeita, segues a ordem da resposta sem hesitar.
  • FL4 – Hábil. Lês os âmbitos de acesso antes de autorizar e manténs os acessos de trabalho separados dos pessoais.
  • FL5 – Especialista-Guia. Ajudas familiares ou colegas a fazer o inventário deles, com o plano das três sessões.

Lista breve

Fase 1 — Fazer o inventário

  • ☐ Lista das aplicações ligadas aberta em cada rede social que uso
  • ☐ Aplicações inúteis ou não reconhecidas revogadas
  • ☐ Permissões das aplicações que ficaram verificadas

Fase 2 — Pôr os serviços importantes em segurança

  • ☐ Palavra-passe própria e única no dinheiro, nos documentos e no trabalho
  • ☐ Palavras-passe novas guardadas no gestor
  • ☐ Ligação à rede social revogada depois de confirmar o acesso

Fase 3 — Proteger a chave

  • ☐ MFA ativa no perfil social
  • ☐ Códigos de recuperação guardados fora do telemóvel
  • ☐ Notificações de acesso ativas

Fase 4 — Consolidar

  • ☐ Lembrete para uma revisão daqui a três meses
  • ☐ Contas dos serviços que já não uso fechadas
  • ☐ «Iniciar sessão com…» usado só em serviços que não guardam nada de importante

Conclusão

Desligar as aplicações do perfil social não quer dizer abdicar da comodidade: quer dizer escolher onde a usar. Poucas aplicações ligadas, credenciais próprias para o que conta e um perfil bem protegido reduzem as portas abertas sem saberes.

Um passo para hoje. Abre a lista das aplicações ligadas à rede social que mais usas e revoga as que não reconheces.

Se queres perceber o que acontece de facto por trás do botão «Iniciar sessão com…», o artigo sobre como funciona o início de sessão social explica-o passo a passo. Para saberes em que ponto estás, a Autoavaliação de Resiliência Digital dá-te uma referência.

Conteúdos relacionados

Recursos relacionados

Para quem quer ir mais fundo:

Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.