O botão «Iniciar sessão com…» é uma das comodidades mais bem conseguidas da web: um toque, uma confirmação, e já estás lá dentro, sem formulários para preencher nem palavras-passe novas para inventar. É por ser tão cómodo que convém limitar o início de sessão através das redes sociais aos serviços que não guardam nada de importante. O Miguel usa-o há anos para quase tudo: a aplicação dos treinos, o site onde reserva o campo de padel, o serviço onde manda imprimir fotografias, a ferramenta que partilha com os colegas e até o espaço online onde guarda as fotografias dos filhos.
A questão é que, de cada vez que escolhes esse botão, prendes mais um serviço à mesma conta da rede social. Um a um, parecem ligações inofensivas; todos juntos formam uma corrente que parte de um único elo. Se essa conta for invadida, bloqueada ou encerrada, o problema não fica por ali: estende-se a tudo o que dela depende. E, entretanto, a rede social e as aplicações ligadas trocam informações sobre ti que talvez nem te lembres de ter autorizado.
Esta recomendação — a R31 do Framework Cyber Welfare — não te pede que abandones o início de sessão social. Pede-te que o uses com critério: onde faz mesmo sentido, nunca nos serviços que contam, e com uma vista de olhos periódica ao que ficou ligado. É uma questão de arrumação, mais do que de técnica.
Nota de variante: este texto está em português europeu. Onde se lê iniciar sessão, no Brasil diz-se fazer login; palavra-passe é senha e aplicação é aplicativo.
O que significa limitar o início de sessão através das redes sociais
A recomendação R31 estabelece que o início de sessão com uma conta de rede social se usa apenas em serviços ocasionais ou de pouco valor, nunca nos sensíveis ou importantes, e que as ligações já existentes são revistas com regularidade.
Para perceber do que estamos a falar, bastam três definições:
- início de sessão social — o botão «Iniciar sessão com…» que usa o teu perfil numa rede social, ou a conta de um grande fornecedor de serviços, como chave para entrar noutra aplicação ou noutro site, em vez de um nome de utilizador e de uma palavra-passe próprios;
- OAuth — o protocolo padrão que torna possível esta passagem: o serviço pede à rede social, com o teu consentimento, uma autorização limitada, sem nunca receber a tua palavra-passe;
- token — a autorização digital que a aplicação recebe quando confirmas e que usa no lugar da palavra-passe; continua válida até expirar ou até a revogares.
Com o token chegam os dados que autorizaste: normalmente o nome, a fotografia e o e-mail, por vezes a data de nascimento, a lista de amigos ou outros conteúdos do perfil.
Na prática, «limitar» quer dizer três coisas:
- escolher o início de sessão social apenas para serviços que, se desaparecessem amanhã, não te fariam falta nenhuma de importante;
- nunca o usar em serviços que guardam dinheiro, dados de saúde, trabalho ou documentos;
- rever de tempos a tempos a lista das aplicações ligadas e desligar as que já não usas.
O que não é. Não é uma proibição: há casos em que o início de sessão social é até mais prudente do que uma palavra-passe fraca criada à pressa para um site que não conheces. Também não é o mesmo que desinstalar uma aplicação: apagá-la do telemóvel não revoga a autorização, que continua registada nas definições da conta da rede social até a removeres de lá.
Onde se aplica. Em todos os botões «Iniciar sessão com…»: os das redes sociais, os dos grandes fornecedores de correio eletrónico e os ligados ao sistema operativo do telemóvel. Vale para as contas pessoais e, por maioria de razão, para as ferramentas que usas no trabalho.
Porque é que isto importa
O início de sessão social funciona como um molho de chaves preso a uma só argola. É prático de levar no bolso; mas, se perdes a argola, perdes o molho inteiro.
O risco nota-se em cinco frentes:
- um ponto único de falha — se a conta da rede social for invadida, quem a controla pode entrar também nos serviços ligados sem conhecer mais nenhuma palavra-passe; se, pelo contrário, a conta for suspensa por engano, encerrada ou simplesmente esquecida, podes ficar à porta de tudo o que nela se apoiava;
- dados partilhados para lá do necessário — muitas aplicações, no momento da ligação, pedem mais informações do que precisam; uma vez concedidas, essas informações saem da rede social e vão parar aos servidores de outra empresa, com regras e níveis de proteção diferentes;
- rastreamento cruzado — a rede social vê que serviços usas e quando entras, e o serviço ligado conhece a tua identidade social: o retrato que se forma de ti é mais rico do que aquele que cada um teria sozinho;
- autorizações esquecidas — uma aplicação experimentada uma vez e depois abandonada pode manter a autorização durante meses ou anos; se essa empresa sofrer uma violação, mudar de dono ou fechar de forma desordenada, a ligação continua lá;
- ações em teu nome — algumas autorizações permitem publicar ou enviar mensagens; uma aplicação maliciosa ou comprometida pode usá-las para espalhar burlas pelos teus contactos, que confiam porque a mensagem vem de ti.
Há um aspeto que merece atenção especial: uma autorização já concedida não volta a passar pela verificação da palavra-passe e, em regra, também não pela do segundo fator. Proteger bem a conta da rede social é necessário, mas não substitui a limpeza das ligações: as duas coisas trabalham em conjunto.
| Benefício de um início de sessão social limitado | Porque conta |
|---|---|
| Contém o estrago | Se o perfil social tiver um problema, os serviços importantes ficam fora da corrente |
| Protege os serviços sensíveis | Banco, saúde, trabalho e documentos não dependem da sorte de um perfil social |
| Reduz os dados em circulação | Menos aplicações ligadas, menos informações pessoais copiadas para outros sítios |
| Limita o rastreamento | A rede social fica a saber menos do que fazes fora dela |
| Deixa-te livre para escolher | Podes fechar ou pôr em pausa um perfil social sem perder o acesso ao resto |
Um exemplo concreto
Numa noite de semana, o Miguel abre a aplicação da rede social que mais usa e não consegue entrar: a palavra-passe não funciona. Uns dias antes tinha respondido a uma mensagem que imitava um aviso de segurança, e quem a enviou usou essa palavra-passe para mudar o e-mail e o número de recuperação do perfil.
Recuperar o perfil vai levar tempo, mas o problema maior é tudo o que lhe está ligado. Quem tomou o controlo pode abrir a aplicação de reservas com o cartão guardado, a ferramenta partilhada com os colegas, o espaço onde estão as fotografias dos filhos. Não precisa de mais nenhuma palavra-passe: o botão «Iniciar sessão com…» faz o trabalho por ele.
Ao mesmo tempo, o Miguel descobre que também não consegue entrar nos serviços onde lhe bastaria provar que é ele. Sem a rede social, não tem outras credenciais: nenhuma palavra-passe, às vezes nem sequer um e-mail de recuperação diferente. Cada serviço tem de ser recuperado à parte, através do apoio ao cliente, cada um com o seu formulário e os seus prazos.
Agora imagina o mesmo episódio com outra organização. O início de sessão social usado apenas no site de receitas e numa aplicação de passatempos; o espaço das fotografias, a ferramenta de trabalho e a aplicação com o cartão protegidos por credenciais próprias e por um segundo fator. A invasão do perfil social continua a ser um incómodo, mas fica circunscrita e resolve-se com calma, sem arrastar o resto.
O ponto em que a corrente se quebra é a escolha feita no momento da inscrição.
Quando aplicar esta recomendação
A regra vale sempre, mas há momentos em que faz uma diferença concreta.
- Quando te inscreves num serviço novo. É o momento que custa menos esforço. Antes de tocares em «Iniciar sessão com…», pergunta-te o que esse serviço vai guardar daqui a um ano.
- Quando o serviço mexe com dinheiro, saúde, trabalho ou documentos. Banco, pagamentos, lojas online com cartões guardados, serviços de saúde, armazenamento na cloud, e-mail, serviços públicos, ferramentas profissionais: aqui fazem falta credenciais próprias. A Chave Móvel Digital, o meio de autenticação e assinatura digital certificado pelo Estado português, é um exemplo de acesso oficial que não passa pela conta de uma rede social.
- Quando uma aplicação pede mais do que precisa. Se um jogo quer a lista dos teus amigos, ou uma aplicação de edição de fotografias quer publicar por ti, é altura de recusar essa permissão ou de escolher o registo clássico.
- Numa revisão periódica. Duas ou três vezes por ano, junto com a revisão das outras definições de segurança e privacidade, olha para a lista das aplicações ligadas.
- Depois da notícia de uma violação. Se um serviço ligado comunicar um incidente, revoga-lhe o acesso a partir do painel da rede social; se for a rede social a ter um problema, verifica tudo o que dela depende.
- Antes de fechar ou pôr em pausa um perfil social. Confirma que nenhum serviço de que precisas continua a depender dele.
Como aplicar, passo a passo
Não tens de fazer tudo de uma vez. Precisas de uma sequência e de meia hora.
- Vê o que já está ligado. Nas definições de segurança ou de privacidade de cada conta de rede social, e de cada conta que usas para «Iniciar sessão com…», há uma secção dedicada às aplicações e aos sites ligados.
- Divide a lista em três grupos. Os serviços sensíveis; os que ainda usas, mas valem pouco; os que não reconheces ou já não usas.
- Desliga o que não faz falta. Revoga o acesso às aplicações do terceiro grupo diretamente no painel da rede social. Se não te lembras por que razão autorizaste uma aplicação, isso já é um bom motivo para a desligar: se voltares a precisar dela, ela pede-te outra vez autorização. O procedimento completo está no artigo sobre como desligar as aplicações do perfil social.
- Dá credenciais próprias aos serviços sensíveis. Para o primeiro grupo, entra nas definições da conta de cada serviço e acrescenta um e-mail e uma palavra-passe próprios, quando o serviço o permitir; só depois de confirmares que funcionam é que removes a ligação à rede social. Usa uma palavra-passe para cada conta e guarda-a num gestor de palavras-passe, como explica a recomendação sobre guardar as palavras-passe em segurança.
- Protege a conta da rede social que fica no centro. Palavra-passe única e segundo fator ativo: a recomendação sobre como proteger as contas com um segundo fator ajuda-te a escolher o método mais adequado. Ativa também os alertas de início de sessão nas contas, para saberes logo se alguém entra a partir de um dispositivo que não reconheces.
- Concede o mínimo às aplicações novas. Quando um serviço mostra o ecrã das permissões, lê-o: muitas vezes é possível retirar os itens desnecessários. Partilhar o nome e o e-mail é comum; contactos, lista de amigos e publicação em teu nome raramente fazem falta.
- Marca um lembrete. Uma revisão curta, duas ou três vezes por ano, chega para manter a lista sob controlo.
Há serviços que não oferecem outra porta: ou entras com a conta de uma rede social, ou não entras. Nesses casos, a recomendação continua a aplicar-se, só que de outra forma.
- Concede o mínimo possível. Se o ecrã de consentimento deixar desmarcar a lista de amigos ou a publicação em teu nome, desmarca.
- Não guardes lá o que não queres perder. Um cartão de pagamento, documentos ou trabalho que não existe noutro sítio tornam o serviço importante — e um serviço importante merece uma chave própria.
- Pondera uma alternativa. Muitas vezes existe um serviço equivalente que aceita e-mail e palavra-passe. Não é obrigatório mudar, mas é bom saber que a escolha existe.
Erros comuns a evitar
- «Apaguei a aplicação, por isso a ligação já não existe.» A autorização vive na conta da rede social, não no telemóvel: é lá que tem de ser revogada.
- «Mudei a palavra-passe da rede social, já está.» Mudar a palavra-passe é certo, mas nem sempre revoga as autorizações já concedidas às aplicações. Vê também a lista das ligações.
- Usar o início de sessão social por comodidade também nos serviços importantes. É precisamente aí que a comodidade sai mais cara.
- Aceitar todas as permissões sem as ler. O ecrã de consentimento dura poucos segundos; as autorizações ficam durante anos.
- Confiar numa aplicação só porque está nas lojas oficiais. As lojas fazem verificações, mas uma aplicação pode mudar de dono ou de comportamento depois de uma atualização.
- Ligar as ferramentas de trabalho a um perfil pessoal. Mistura dois mundos que deviam ficar separados e leva dados profissionais para uma conta que a tua organização não controla.
- Esquecer os perfis sociais inativos. Um perfil antigo que já não usas pode continuar a servir de chave para serviços de que já nem te lembras.
Ligação ao Framework Cyber Welfare
A R31 trabalha na fronteira entre um serviço e outro: ensina a decidir que portas podem partilhar uma chave e quais não.
| Pilar | Contributo deste conteúdo |
|---|---|
| Competências | Saber encontrar a lista das aplicações ligadas, revogar uma autorização e dar credenciais próprias a um serviço |
| Consciência | Perceber que cada «Iniciar sessão com…» cria um laço que dura no tempo e passa dados de uma empresa para outra |
| Comportamento Seguro | Escolher o início de sessão social só para serviços de pouco valor e rever as ligações com regularidade |
Níveis de maturidade digital.
- FL1 – Básico. Usas «Iniciar sessão com…» para quase tudo e não sabes quantas aplicações estão ligadas aos teus perfis. É o ponto de partida mais comum, não uma culpa.
- FL2 – Inicial. Já viste a lista pelo menos uma vez, desligaste o que não usas e tiraste o início de sessão social dos serviços mais importantes.
- FL3 – Autónomo. Decides no momento da inscrição, concedes só as permissões necessárias e revês as ligações com regularidade; a conta da rede social está protegida com um segundo fator.
- FL4 – Hábil. Separas de forma sistemática o pessoal do profissional, usas credenciais ou endereços de e-mail dedicados para os serviços e reconheces logo um pedido de consentimento desproporcionado.
- FL5 – Especialista-Guia. Ajudas familiares, colegas ou a tua organização a pôr a mesma ordem nas contas deles.
O nível de referência deste conteúdo é o FL2 – Inicial.
A R31 é uma passagem típica do nível FL2 – Inicial: transforma uma comodidade automática numa escolha consciente e prepara a gestão regular própria do FL3 – Autónomo.
Como saber se já a estás a aplicar
Três perguntas, para responder com honestidade.
- Se amanhã perdesse o acesso à minha conta da rede social, que serviços importantes perderia com ela?
- Sei quantas aplicações e sites estão hoje ligados aos meus perfis sociais?
- Há algum serviço com dados de pagamento, de saúde ou de trabalho onde só entro através de uma rede social?
Se a resposta à primeira pergunta for uma lista comprida, não há motivo para alarme: é apenas a ordem por onde começar. Primeiro os serviços com dinheiro e documentos, depois o trabalho, e o resto fica para a revisão seguinte.
Lista breve
- ☐ Vi a lista das aplicações ligadas nos últimos seis meses
- ☐ Desliguei as aplicações que não uso ou não reconheço
- ☐ Banco, e-mail principal, cloud e ferramentas de trabalho têm credenciais próprias
- ☐ A conta da rede social que uso para iniciar sessão noutros serviços tem uma palavra-passe única e um segundo fator ativo
- ☐ Nenhuma aplicação ligada pode publicar ou enviar mensagens em meu nome sem eu saber
- ☐ Tenho um lembrete para a próxima revisão
Se ficou uma caixa por assinalar, já tens o teu próximo passo. Para uma medida mais estruturada do teu nível, podes fazer a Autoavaliação de Resiliência Digital.
Em síntese
O início de sessão social é cómodo porque faz de uma só conta a chave de muitos serviços. Precisamente por isso, um problema nessa conta chega a tudo o que lhe está ligado, e cada ligação leva dados para fora da rede social.
A solução não é renunciar, é escolher: «Iniciar sessão com…» só em serviços ocasionais e de pouco valor, credenciais próprias e um segundo fator em tudo o que conta, poucas permissões para as aplicações novas e uma revisão periódica das ligações. Limitar o início de sessão através das redes sociais é, no fundo, isto.
A segurança digital não tem de se tornar um segundo emprego. Pode começar por um gesto simples: parar um segundo antes de tocar naquele botão e perguntar se esse serviço merece uma chave só dele.
Pergunta para pensar. Se hoje a tua conta da rede social desaparecesse, quantas portas se fechariam com ela?
Aprofundar esta recomendação
Esta recomendação é o núcleo de uma unidade de conteúdos. Cada artigo desenvolve um lado diferente da mesma escolha.
- riscos do início de sessão por rede social — o que fica exposto, em confidencialidade, integridade e disponibilidade, quando entras com um clique
- consequências de uma conta social comprometida — o efeito dominó sobre o trabalho, o dinheiro, as obrigações legais, a reputação e a vida pessoal
- desligar as aplicações do perfil social — a ordem certa para arrumar, da prevenção à recuperação
- sinais de aplicações ligadas suspeitas — os indícios a verificar e o que cada um quer dizer
- como funciona o início de sessão social — tokens, permissões e alternativas, com vantagens e limites
- ataques através das aplicações ligadas — as maneiras como as ligações entre contas são exploradas
Recursos relacionados
Para quem quer parar num ponto só:
- gestor de palavras-passe — a forma mais simples de ter uma chave por serviço sem decorar nenhuma
- verificar as permissões das aplicações — como decidir a que pode aceder cada aplicação, com o mesmo critério de proporção
- rever as permissões concedidas — meia hora nas definições de segurança e privacidade para rever o que já autorizaste
Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.









