Author: pedro.brandao

Gestores de passwords para o seu negócio

Contexto / Cenário A gestão de passwords é cada vez mais essencial para utilizadores comuns da internet e ainda mais importante para os utilizadores de ambientes empresariais onde o acesso a serviços e aplicações Web é critico e pode pôr em causa a segurança de todo o negócio. Além disso, é fácil cair no mau hábito de usar a mesma password para várias contas, o que garante que, se uma conta for comprometida, o resto também pode ser potencialmente hackeado. Para além disso, na ausência de um bom gestor de passwords os utilizadores podem ser convencidos facilmente em utilizar, por exemplo, o seu browser para guardar as suas passwords, dando a falsa sensação de segurança. Num outro post publiquei uma…

Continuar a ler... Gestores de passwords para o seu negócio

Segurança no seu sistema de email: SPF, DKIM, DMARC

O sistema de e-mail sempre teve problemas de segurança e, infelizmente, simplesmente criptografar transferências de mensagens entre servidores de e-mail não é suficiente para impedir spammers e outros remetentes de e-mail indesejados. Golpes de phishing, spam e spoofing de e-mail dependem de técnicas que forjam mensagens para fazê-las parecer que se originaram num remetente legítimo. A chave para reduzir e-mails indesejados e maliciosos é usar técnicas para validar que um e-mail tem origem num remetente autorizado e que o próprio e-mail não foi modificado em trânsito. O Simple Mail Transfer Protocol (SMTP), um protocolo usado para transmitir mensagens de e-mail, foi publicado pela primeira vez em 1982 sem nenhuma preocupação com a segurança do e-mail. A expectativa era que a…

Continuar a ler... Segurança no seu sistema de email: SPF, DKIM, DMARC

Google Chrome como gestor de passwords

Contexto / Cenário Os utilizadores da “EMPRESA1” que usam computadores com o Windows 11 e Google Chrome, acedem a diversos serviços e aplicações através do Google Chrome. Como receberam instruções para nunca usarem a mesma password para as diversas contas que usam a nível profissional, grande parte dos utilizadores começou a guardar as diferentes passwords no próprio Google Chrome, uma vez que este browser dispõe desta funcionalidade. Assim, os utilizadores, não necessitam de memorizar as diferentes passwords criadas, uma vez que elas estão disponíveis no Google Chrome cada vez que são necessárias, bastando ao utilizador escolher a combinação utilizador/password correcta para determinado website. Ao olhar para esta solução a “EMPRESA1” acredita que as diversas passwords dos seus utilizadores se encontram…

Continuar a ler... Google Chrome como gestor de passwords