Taula de continguts:
- Com funciona el Programa de protecció avançada?
- Quant costa?
- Què és una clau de seguretat?
- Inconvenients de la protecció avançada
- He d’utilitzar protecció avançada?
Google es pren molt en serio la seguretat del compte. Podeu renunciar a la vostra privadesa més del que us agrada mitjançant els serveis i el maquinari de Google, però no és el mateix que la seguretat del compte, i Google fa uns passos força importants per evitar que els usuaris no autoritzats estiguin fora del vostre compte. L’empresa també disposa d’algunes eines i polítiques dissenyades per evitar que un usuari no autoritzat entri, com ara el bloqueig de llocs web que contenen contingut maliciós. Google depèn que confieu en elles amb les vostres dades personals com a model de negoci. Jugar ràpid i solt amb seguretat és una bona manera de perdre aquesta confiança i Google ho sap.
El que Google no pot controlar és el phishing i l’enginyeria social. És sorprenentment fàcil enganyar a molta gent a l’enviament de les seves credencials del compte pretenent ser un inici de sessió legítim o al declarar que necessiten que solucionin un problema. Els atacs de phishing aleatoris són notícies de tant en tant, i poden passar a qualsevol de nosaltres en qualsevol moment, però algunes persones corren un risc més gran i se solen orientar a causa de les dades a les quals poden tenir accés. Per a aquells usuaris (polítics, periodistes, activistes o qualsevol altra figura pública o executiva d’alt perfil), Google ofereix allò que anomena Programa de protecció avançada.
Com funciona el Programa de protecció avançada?
Advanced Protection funciona afegint una capa d’identitat física a la seguretat del vostre compte mitjançant l’ús de claus de seguretat. D’aquesta manera, s’evita que un pirata informàtic o qualsevol usuari es pugui iniciar la sessió als serveis de Google, fins i tot si tenen la vostra contrasenya.
Advanced Protection ofereix una nova manera de demostrar que realment ets tu.
Quan inicieu la sessió per primera vegada a una pàgina web o aplicació que actuï com a punt d’accés a un servei de Google, haureu d’autenticar-vos mitjançant una d’aquestes claus físiques. Això vol dir que necessiteu una clau per iniciar la sessió a Gmail o a Google Fotos. També vol dir que, si us envio una invitació a un document de Google que us obligui a iniciar la sessió, necessitareu la clau. El mateix passa amb qualsevol servei que vulgui accedir a qualsevol part de les dades que emmagatzema Google.
Advanced Protection també millora la protecció en temps real de Chrome bloquejant automàticament una sol·licitud dels detalls del vostre compte de Google a menys que provingui del servidor web correcte. Si construeixo un lloc per intentar-vos introduir el nom i la contrasenya de Google, la protecció avançada es negarà a connectar-vos a Chrome. I si activeu Protecció avançada, només Chrome funcionarà per accedir a les dades del vostre compte de Google a través del web.
Tot el que fa és assegurar-se que només una persona amb el nom d’usuari adequat, la contrasenya adequada i la clau de seguretat adequada a les seves mans poden accedir al vostre compte de Google.
Quant costa?
La protecció avançada és gratuïta, però haurà de comprar dues claus de seguretat.
Què és una clau de seguretat?
Una clau de seguretat és un tipus de dongle. Són dispositius petits que porten electrònica al seu interior que poden formar part d’un programa d’autorització molt fort, com Advanced Protection. Quan inseriu una clau en un port USB o activeu-la mitjançant Bluetooth o NFC, envia un identificador únic a qualsevol programari que us demanés que utilitzeu la clau. Si aquest identificador és exactament el que espera el programari, la comprovació ha passat.
Per al compte de Google que utilitza protecció avançada, això substitueix qualsevol autenticació de dos factors que hagueu activat i us haureu d’utilitzar les claus per autenticar-les. Ja no és opcional, és l’ única opció.
Necessiteu dues claus per configurar una protecció avançada i Google us recomana:
- Clau de seguretat FIDO MultiPass Feitian. Aquesta clau funciona amb Bluetooth, NFC i USB a Android, iOS, Windows, Mac i Linux. Com que utilitza Bluetooth, actualment és l’única manera d’utilitzar protecció avançada en iOS, mentre que Android pot utilitzar tant NFC com Bluetooth. Aquesta serà la vostra clau principal i la que mantingueu amb vosaltres.
- Clau de seguretat de Yubico: U2F i FIDO2. Aquesta és la vostra clau de còpia de seguretat i funciona en qualsevol equip amb un port USB. Pot funcionar per USB als telèfons Android (amb un adaptador, per descomptat), però no ho haureu d'esperar. Posareu aquesta clau en un lloc segur en cas que perdeu la clau principal.
Probablement funcionen altres claus de seguretat, però és el que recomana Google com a part del registre del programa.
Inconvenients de la protecció avançada
La protecció avançada és una solució de seguretat dedicada per a les persones que en necessiten. Això vol dir que haureu de fer compromisos si voleu utilitzar-lo. En aquest cas, això significa que només teniu accés a aplicacions oficials de Google per accedir a les dades del vostre compte.
Google només pot permetre que les aplicacions que confiïn explícitament accedeixin al vostre compte si utilitzeu Protecció avançada.
Això vol dir que haureu d’utilitzar Chrome en lloc de Firefox, Safari o Edge. Haureu d’utilitzar l’aplicació Google Gmail, l’aplicació Google Drive i totes les altres aplicacions oficials de Google per accedir a qualsevol d’aquests serveis: les aplicacions de tercers no són compatibles. Per als usuaris d’iOS, vol dir que les aplicacions de correu electrònic, contactes i calendari d’iOS no funcionaran quan s’utilitzi un compte de Google garantit amb protecció avançada i que s’hauran d’instal·lar les versions de Google a través de l’App Store. També significa que els programes d’escriptori com MailPlane o Outlook no funcionen i haureu de visitar Gmail al web mitjançant Chrome. (Val a dir que Chrome OS funciona bé.)
Això és degut a la confiança. No és el tipus de confiança de vosaltres o vull dir quan préstecem a un amic 5 dòlars, sinó que confieu explícitament a Google perquè una aplicació actuï en nom seu i us presenti tal com Google. No vol dir que Google no confiï en Apple quan es tracta de Safari. Només vol dir que les dues empreses no han col·laborat per compatibilitzar el 100% de Safari amb el programa. Però.
És molt possible que hi hagi més programari sota aquest paraigua de confiança en el futur, o potser cap. Només cal saber abans que comenceu que la vostra aplicació favorita no funciona si activeu Protecció avançada.
He d’utilitzar protecció avançada?
Si heu de preguntar, la resposta és probablement no. No dic que això tingui una aparença d'elitisme en línia, sinó que és cert: la protecció avançada és una revisió important per a l'ús del vostre compte de Google i la majoria de nosaltres no el necessitem.
Google deixa clar que es tracta d’una opció perquè les pirates públiques d’alt perfil han estat piratejades i necessiten una manera millor de mantenir els seus comptes segurs. El president francès, per exemple, Emmanuel Macron, necessitaria protecció avançada al seu compte personal de Google (si en té), però és probable que ningú s’adreci a tu o a mi i no ho necessitem. Però podríem utilitzar-ho si ens agradés i fora de les restriccions enumerades, totes les nostres dades són tan accessibles com mai.
Per a la majoria de nosaltres "habituals", una opció millor és una contrasenya forta i l'autenticació de dos factors. Fins i tot podeu utilitzar una clau de seguretat per a l'autenticació de dos factors si voleu, però probablement la protecció avançada és excessiu per a la mitjana de Joe o Jane.
És possible que guanyem una comissió per les compres mitjançant els nostres enllaços. Aprèn més.