CYBER WELFARE

Proteja a sua privacidade digital

Limitar o início de sessão através das redes sociais: usa «Iniciar sessão com…» só quando faz falta

O botão «Iniciar sessão com…» é uma das comodidades mais bem conseguidas da web: um toque, uma confirmação, e já estás lá dentro, sem formulários para preencher nem palavras-passe novas para inventar. É por ser tão cómodo que convém limitar o início de sessão através das redes sociais aos serviços que não guardam nada de importante. O Miguel usa-o há anos para quase tudo: a aplicação dos treinos, o site onde reserva o campo de padel, o serviço onde manda imprimir fotografias, a ferramenta que partilha com os colegas e até o espaço online onde guarda as fotografias dos filhos.

A questão é que, de cada vez que escolhes esse botão, prendes mais um serviço à mesma conta da rede social. Um a um, parecem ligações inofensivas; todos juntos formam uma corrente que parte de um único elo. Se essa conta for invadida, bloqueada ou encerrada, o problema não fica por ali: estende-se a tudo o que dela depende. E, entretanto, a rede social e as aplicações ligadas trocam informações sobre ti que talvez nem te lembres de ter autorizado.

Esta recomendação — a R31 do Framework Cyber Welfare — não te pede que abandones o início de sessão social. Pede-te que o uses com critério: onde faz mesmo sentido, nunca nos serviços que contam, e com uma vista de olhos periódica ao que ficou ligado. É uma questão de arrumação, mais do que de técnica.

Nota de variante: este texto está em português europeu. Onde se lê iniciar sessão, no Brasil diz-se fazer login; palavra-passe é senha e aplicação é aplicativo.

O que significa limitar o início de sessão através das redes sociais

A recomendação R31 estabelece que o início de sessão com uma conta de rede social se usa apenas em serviços ocasionais ou de pouco valor, nunca nos sensíveis ou importantes, e que as ligações já existentes são revistas com regularidade.

Para perceber do que estamos a falar, bastam três definições:

  • início de sessão social — o botão «Iniciar sessão com…» que usa o teu perfil numa rede social, ou a conta de um grande fornecedor de serviços, como chave para entrar noutra aplicação ou noutro site, em vez de um nome de utilizador e de uma palavra-passe próprios;
  • OAuth — o protocolo padrão que torna possível esta passagem: o serviço pede à rede social, com o teu consentimento, uma autorização limitada, sem nunca receber a tua palavra-passe;
  • token — a autorização digital que a aplicação recebe quando confirmas e que usa no lugar da palavra-passe; continua válida até expirar ou até a revogares.

Com o token chegam os dados que autorizaste: normalmente o nome, a fotografia e o e-mail, por vezes a data de nascimento, a lista de amigos ou outros conteúdos do perfil.

Na prática, «limitar» quer dizer três coisas:

  • escolher o início de sessão social apenas para serviços que, se desaparecessem amanhã, não te fariam falta nenhuma de importante;
  • nunca o usar em serviços que guardam dinheiro, dados de saúde, trabalho ou documentos;
  • rever de tempos a tempos a lista das aplicações ligadas e desligar as que já não usas.

O que não é. Não é uma proibição: há casos em que o início de sessão social é até mais prudente do que uma palavra-passe fraca criada à pressa para um site que não conheces. Também não é o mesmo que desinstalar uma aplicação: apagá-la do telemóvel não revoga a autorização, que continua registada nas definições da conta da rede social até a removeres de lá.

Onde se aplica. Em todos os botões «Iniciar sessão com…»: os das redes sociais, os dos grandes fornecedores de correio eletrónico e os ligados ao sistema operativo do telemóvel. Vale para as contas pessoais e, por maioria de razão, para as ferramentas que usas no trabalho.

Porque é que isto importa

O início de sessão social funciona como um molho de chaves preso a uma só argola. É prático de levar no bolso; mas, se perdes a argola, perdes o molho inteiro.

O risco nota-se em cinco frentes:

  • um ponto único de falha — se a conta da rede social for invadida, quem a controla pode entrar também nos serviços ligados sem conhecer mais nenhuma palavra-passe; se, pelo contrário, a conta for suspensa por engano, encerrada ou simplesmente esquecida, podes ficar à porta de tudo o que nela se apoiava;
  • dados partilhados para lá do necessário — muitas aplicações, no momento da ligação, pedem mais informações do que precisam; uma vez concedidas, essas informações saem da rede social e vão parar aos servidores de outra empresa, com regras e níveis de proteção diferentes;
  • rastreamento cruzado — a rede social vê que serviços usas e quando entras, e o serviço ligado conhece a tua identidade social: o retrato que se forma de ti é mais rico do que aquele que cada um teria sozinho;
  • autorizações esquecidas — uma aplicação experimentada uma vez e depois abandonada pode manter a autorização durante meses ou anos; se essa empresa sofrer uma violação, mudar de dono ou fechar de forma desordenada, a ligação continua lá;
  • ações em teu nome — algumas autorizações permitem publicar ou enviar mensagens; uma aplicação maliciosa ou comprometida pode usá-las para espalhar burlas pelos teus contactos, que confiam porque a mensagem vem de ti.

Há um aspeto que merece atenção especial: uma autorização já concedida não volta a passar pela verificação da palavra-passe e, em regra, também não pela do segundo fator. Proteger bem a conta da rede social é necessário, mas não substitui a limpeza das ligações: as duas coisas trabalham em conjunto.

Benefício de um início de sessão social limitadoPorque conta
Contém o estragoSe o perfil social tiver um problema, os serviços importantes ficam fora da corrente
Protege os serviços sensíveisBanco, saúde, trabalho e documentos não dependem da sorte de um perfil social
Reduz os dados em circulaçãoMenos aplicações ligadas, menos informações pessoais copiadas para outros sítios
Limita o rastreamentoA rede social fica a saber menos do que fazes fora dela
Deixa-te livre para escolherPodes fechar ou pôr em pausa um perfil social sem perder o acesso ao resto

Um exemplo concreto

Numa noite de semana, o Miguel abre a aplicação da rede social que mais usa e não consegue entrar: a palavra-passe não funciona. Uns dias antes tinha respondido a uma mensagem que imitava um aviso de segurança, e quem a enviou usou essa palavra-passe para mudar o e-mail e o número de recuperação do perfil.

Recuperar o perfil vai levar tempo, mas o problema maior é tudo o que lhe está ligado. Quem tomou o controlo pode abrir a aplicação de reservas com o cartão guardado, a ferramenta partilhada com os colegas, o espaço onde estão as fotografias dos filhos. Não precisa de mais nenhuma palavra-passe: o botão «Iniciar sessão com…» faz o trabalho por ele.

Ao mesmo tempo, o Miguel descobre que também não consegue entrar nos serviços onde lhe bastaria provar que é ele. Sem a rede social, não tem outras credenciais: nenhuma palavra-passe, às vezes nem sequer um e-mail de recuperação diferente. Cada serviço tem de ser recuperado à parte, através do apoio ao cliente, cada um com o seu formulário e os seus prazos.

Agora imagina o mesmo episódio com outra organização. O início de sessão social usado apenas no site de receitas e numa aplicação de passatempos; o espaço das fotografias, a ferramenta de trabalho e a aplicação com o cartão protegidos por credenciais próprias e por um segundo fator. A invasão do perfil social continua a ser um incómodo, mas fica circunscrita e resolve-se com calma, sem arrastar o resto.

O ponto em que a corrente se quebra é a escolha feita no momento da inscrição.

Quando aplicar esta recomendação

A regra vale sempre, mas há momentos em que faz uma diferença concreta.

  • Quando te inscreves num serviço novo. É o momento que custa menos esforço. Antes de tocares em «Iniciar sessão com…», pergunta-te o que esse serviço vai guardar daqui a um ano.
  • Quando o serviço mexe com dinheiro, saúde, trabalho ou documentos. Banco, pagamentos, lojas online com cartões guardados, serviços de saúde, armazenamento na cloud, e-mail, serviços públicos, ferramentas profissionais: aqui fazem falta credenciais próprias. A Chave Móvel Digital, o meio de autenticação e assinatura digital certificado pelo Estado português, é um exemplo de acesso oficial que não passa pela conta de uma rede social.
  • Quando uma aplicação pede mais do que precisa. Se um jogo quer a lista dos teus amigos, ou uma aplicação de edição de fotografias quer publicar por ti, é altura de recusar essa permissão ou de escolher o registo clássico.
  • Numa revisão periódica. Duas ou três vezes por ano, junto com a revisão das outras definições de segurança e privacidade, olha para a lista das aplicações ligadas.
  • Depois da notícia de uma violação. Se um serviço ligado comunicar um incidente, revoga-lhe o acesso a partir do painel da rede social; se for a rede social a ter um problema, verifica tudo o que dela depende.
  • Antes de fechar ou pôr em pausa um perfil social. Confirma que nenhum serviço de que precisas continua a depender dele.

Como aplicar, passo a passo

Não tens de fazer tudo de uma vez. Precisas de uma sequência e de meia hora.

  1. Vê o que já está ligado. Nas definições de segurança ou de privacidade de cada conta de rede social, e de cada conta que usas para «Iniciar sessão com…», há uma secção dedicada às aplicações e aos sites ligados.
  2. Divide a lista em três grupos. Os serviços sensíveis; os que ainda usas, mas valem pouco; os que não reconheces ou já não usas.
  3. Desliga o que não faz falta. Revoga o acesso às aplicações do terceiro grupo diretamente no painel da rede social. Se não te lembras por que razão autorizaste uma aplicação, isso já é um bom motivo para a desligar: se voltares a precisar dela, ela pede-te outra vez autorização. O procedimento completo está no artigo sobre como desligar as aplicações do perfil social.
  4. Dá credenciais próprias aos serviços sensíveis. Para o primeiro grupo, entra nas definições da conta de cada serviço e acrescenta um e-mail e uma palavra-passe próprios, quando o serviço o permitir; só depois de confirmares que funcionam é que removes a ligação à rede social. Usa uma palavra-passe para cada conta e guarda-a num gestor de palavras-passe, como explica a recomendação sobre guardar as palavras-passe em segurança.
  5. Protege a conta da rede social que fica no centro. Palavra-passe única e segundo fator ativo: a recomendação sobre como proteger as contas com um segundo fator ajuda-te a escolher o método mais adequado. Ativa também os alertas de início de sessão nas contas, para saberes logo se alguém entra a partir de um dispositivo que não reconheces.
  6. Concede o mínimo às aplicações novas. Quando um serviço mostra o ecrã das permissões, lê-o: muitas vezes é possível retirar os itens desnecessários. Partilhar o nome e o e-mail é comum; contactos, lista de amigos e publicação em teu nome raramente fazem falta.
  7. Marca um lembrete. Uma revisão curta, duas ou três vezes por ano, chega para manter a lista sob controlo.

E se o serviço só aceita o botão social?

Há serviços que não oferecem outra porta: ou entras com a conta de uma rede social, ou não entras. Nesses casos, a recomendação continua a aplicar-se, só que de outra forma.

  • Concede o mínimo possível. Se o ecrã de consentimento deixar desmarcar a lista de amigos ou a publicação em teu nome, desmarca.
  • Não guardes lá o que não queres perder. Um cartão de pagamento, documentos ou trabalho que não existe noutro sítio tornam o serviço importante — e um serviço importante merece uma chave própria.
  • Pondera uma alternativa. Muitas vezes existe um serviço equivalente que aceita e-mail e palavra-passe. Não é obrigatório mudar, mas é bom saber que a escolha existe.

Erros comuns a evitar

  • «Apaguei a aplicação, por isso a ligação já não existe.» A autorização vive na conta da rede social, não no telemóvel: é lá que tem de ser revogada.
  • «Mudei a palavra-passe da rede social, já está.» Mudar a palavra-passe é certo, mas nem sempre revoga as autorizações já concedidas às aplicações. Vê também a lista das ligações.
  • Usar o início de sessão social por comodidade também nos serviços importantes. É precisamente aí que a comodidade sai mais cara.
  • Aceitar todas as permissões sem as ler. O ecrã de consentimento dura poucos segundos; as autorizações ficam durante anos.
  • Confiar numa aplicação só porque está nas lojas oficiais. As lojas fazem verificações, mas uma aplicação pode mudar de dono ou de comportamento depois de uma atualização.
  • Ligar as ferramentas de trabalho a um perfil pessoal. Mistura dois mundos que deviam ficar separados e leva dados profissionais para uma conta que a tua organização não controla.
  • Esquecer os perfis sociais inativos. Um perfil antigo que já não usas pode continuar a servir de chave para serviços de que já nem te lembras.

Ligação ao Framework Cyber Welfare

A R31 trabalha na fronteira entre um serviço e outro: ensina a decidir que portas podem partilhar uma chave e quais não.

PilarContributo deste conteúdo
CompetênciasSaber encontrar a lista das aplicações ligadas, revogar uma autorização e dar credenciais próprias a um serviço
ConsciênciaPerceber que cada «Iniciar sessão com…» cria um laço que dura no tempo e passa dados de uma empresa para outra
Comportamento SeguroEscolher o início de sessão social só para serviços de pouco valor e rever as ligações com regularidade

Níveis de maturidade digital.

  • FL1 – Básico. Usas «Iniciar sessão com…» para quase tudo e não sabes quantas aplicações estão ligadas aos teus perfis. É o ponto de partida mais comum, não uma culpa.
  • FL2 – Inicial. Já viste a lista pelo menos uma vez, desligaste o que não usas e tiraste o início de sessão social dos serviços mais importantes.
  • FL3 – Autónomo. Decides no momento da inscrição, concedes só as permissões necessárias e revês as ligações com regularidade; a conta da rede social está protegida com um segundo fator.
  • FL4 – Hábil. Separas de forma sistemática o pessoal do profissional, usas credenciais ou endereços de e-mail dedicados para os serviços e reconheces logo um pedido de consentimento desproporcionado.
  • FL5 – Especialista-Guia. Ajudas familiares, colegas ou a tua organização a pôr a mesma ordem nas contas deles.

O nível de referência deste conteúdo é o FL2 – Inicial.

A R31 é uma passagem típica do nível FL2 – Inicial: transforma uma comodidade automática numa escolha consciente e prepara a gestão regular própria do FL3 – Autónomo.

Como saber se já a estás a aplicar

Três perguntas, para responder com honestidade.

  1. Se amanhã perdesse o acesso à minha conta da rede social, que serviços importantes perderia com ela?
  2. Sei quantas aplicações e sites estão hoje ligados aos meus perfis sociais?
  3. Há algum serviço com dados de pagamento, de saúde ou de trabalho onde só entro através de uma rede social?

Se a resposta à primeira pergunta for uma lista comprida, não há motivo para alarme: é apenas a ordem por onde começar. Primeiro os serviços com dinheiro e documentos, depois o trabalho, e o resto fica para a revisão seguinte.

Lista breve

  • ☐ Vi a lista das aplicações ligadas nos últimos seis meses
  • ☐ Desliguei as aplicações que não uso ou não reconheço
  • ☐ Banco, e-mail principal, cloud e ferramentas de trabalho têm credenciais próprias
  • ☐ A conta da rede social que uso para iniciar sessão noutros serviços tem uma palavra-passe única e um segundo fator ativo
  • ☐ Nenhuma aplicação ligada pode publicar ou enviar mensagens em meu nome sem eu saber
  • ☐ Tenho um lembrete para a próxima revisão

Se ficou uma caixa por assinalar, já tens o teu próximo passo. Para uma medida mais estruturada do teu nível, podes fazer a Autoavaliação de Resiliência Digital.

Em síntese

O início de sessão social é cómodo porque faz de uma só conta a chave de muitos serviços. Precisamente por isso, um problema nessa conta chega a tudo o que lhe está ligado, e cada ligação leva dados para fora da rede social.

A solução não é renunciar, é escolher: «Iniciar sessão com…» só em serviços ocasionais e de pouco valor, credenciais próprias e um segundo fator em tudo o que conta, poucas permissões para as aplicações novas e uma revisão periódica das ligações. Limitar o início de sessão através das redes sociais é, no fundo, isto.

A segurança digital não tem de se tornar um segundo emprego. Pode começar por um gesto simples: parar um segundo antes de tocar naquele botão e perguntar se esse serviço merece uma chave só dele.

Pergunta para pensar. Se hoje a tua conta da rede social desaparecesse, quantas portas se fechariam com ela?

Aprofundar esta recomendação

Esta recomendação é o núcleo de uma unidade de conteúdos. Cada artigo desenvolve um lado diferente da mesma escolha.

Recursos relacionados

Para quem quer parar num ponto só:

Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.