As escolhas são tipicamente do tipo “Em que rua você morava na primeira série?” ou "Qual foi o seu primeiro número de telefone residencial?"
Atualmente, não faltam métodos sofisticados para autenticar sua identidade, incluindo biometria e chaves de segurança USB. No entanto, as questões de segurança — um método antigo e tradicional — ainda existem, sejam elas oferecidas como uma camada de segurança opcional ou obrigatória. O Gmail e vários outros serviços populares apresentam perguntas de segurança como parte da segurança de suas contas.
As perguntas de segurança são seguras?
As perguntas de segurança geralmente servem como um dos vários métodos de autenticação; serviços e sites não usariam isso como o único método para acessar sua conta.
Por exemplo, um serviço pode usar uma pergunta de segurança como a primeira camada de segurança, seguida por um código único gerado por um aplicativo autenticador em seu telefone.
Outra instância em que as perguntas de segurança são frequentemente usadas é verificar sua identidade antes de enviar um link para seu e-mail para redefinir uma senha esquecida. Muitos sites simplesmente enviam o e-mail sem qualquer verificação, então a pergunta de segurança funciona como uma proteção extra ao processo.
Por si só, as perguntas de segurança não são os métodos de autenticação mais seguros , porque as respostas são relativamente fáceis de adivinhar, quando comparadas com uma senha aleatória e sem sentido. Mas as perguntas de segurança raramente são usadas sozinhas – e isso as torna seguras.
Você deve definir uma pergunta de segurança?
Sim. Como uma pergunta de segurança opcional é usada em combinação com outros métodos de autenticação, você deve optar por adicioná-la à mistura. Isso só fortalecerá a segurança da sua conta.
Existem maneiras de definir uma pergunta de segurança forte. Isso geralmente significa que tem uma resposta memorável para você, por isso deve ser real e não mudar ao longo do tempo - ao mesmo tempo que é desconhecido para quase qualquer outra pessoa no mundo.
Dito isso, alguns especialistas em segurança argumentariam que, em nosso mundo moderno, muito poucos detalhes sobre um indivíduo são incognoscíveis. Portanto, eles recomendam o uso de perguntas de segurança como uma segunda senha .
Ao criar uma resposta para sua pergunta de segurança que é impossível de adivinhar porque não é verdadeira e até mesmo aleatória, você estaria mantendo sua conta extremamente segura, mas correndo o risco de ficar de fora também, se esquecer a resposta.
Dicas para escolher perguntas de segurança
Evite perguntas de segurança pesquisáveis ou adivinhadas
As perguntas de segurança geralmente são detalhes pessoais sobre você. No entanto, se você escolher as que são fáceis de adivinhar, corre o risco de alguém que você conhece – ou até estranhos – descobrir as respostas por meio de seus perfis de mídia social.
Alguns exemplos de perguntas de segurança para as quais muitas pessoas podem saber a resposta:
Quando é seu aniversario?
Qual o nome da sua mãe?
Onde você cursou o ensino médio?
Personalize suas próprias perguntas de segurança
Se você tiver a opção de criar suas próprias perguntas de segurança, faça isso. Tente torná-los o mais complicados possível usando um detalhe pessoal obscuro e incomum. Digamos que você mora nos EUA, mas a primeira vez que você foi pescar foi na vila de Ko Panyi, na Tailândia, em uma viagem solo. “Em que cidade você foi pescar pela primeira vez?” seria uma boa pergunta, a menos que você tenha postado sobre sua viagem nas redes sociais.
Use sua pergunta de segurança mais como uma senha
Você pode querer usar sua pergunta de segurança como uma segunda senha. Há algumas maneiras de fazer isto.
Adicione símbolos e números à sua resposta. Você pode criar um meio termo entre uma resposta que seja significativa para você e ao mesmo tempo difícil de adivinhar por causa de letras, números e símbolos estranhos inseridos na resposta. Tome uma pergunta acima como um exemplo; veja como sua resposta pode ficar:
Pergunta: Em que cidade você foi pescar pela primeira vez?
Resposta: K0 P@ny1 (Ko Panyi)
Use respostas falsas. Não dizer a verdade às vezes é vital para a segurança. Se você usar respostas falsas em suas perguntas de segurança, nenhuma pesquisa ajudará os hackers. A chave é lembrar suas respostas falsas, armazenando-as em algum lugar seguro.
Use uma resposta completamente sem sentido. Semelhante a uma senha complexa, isso criará a pergunta de segurança mais segura, mas também será muito difícil para você lembrar.
Use perguntas e respostas de segurança diferentes para logins diferentes
Assim como você não deve usar a mesma senha duas vezes , você não deve usar a mesma pergunta ou resposta de segurança repetidamente. Como as violações de dados são cada vez mais comuns, os hackers que obtiverem as perguntas e respostas de segurança que você usou para uma de suas contas provavelmente as testarão em suas outras contas.
Melhores perguntas de segurança (exemplos)
Se você quiser usar uma pergunta de segurança em que a resposta seja real e memorável para você, mas ainda difícil para outras pessoas saberem, aqui estão algumas a serem consideradas. Escolha uma onde a resposta é obscura.
Qual é o nome do meio do seu primo mais velho? (Não use este se você e seu primo forem muito próximos e tiverem muitos amigos em comum.)
Em qual cidade seus pais se conheceram? (Uma pergunta como essa é boa porque requer duas camadas de conhecimento – quem são seus pais, seguidos de onde eles se conheceram.)
Qual era o sobrenome do seu professor da terceira série? (Este é bom porque é tão antigo que até mesmo as pessoas que estavam na sua classe podem não se lembrar.)
Qual é o nome de uma faculdade que você se inscreveu, mas não frequentou? (Ou similar—melhor fazer uma pergunta onde há apenas uma resposta.)
Quem foi seu primeiro beijo? (Uma boa se a pessoa estiver completamente fora de sua vida.)
Outras maneiras de tornar suas contas mais seguras
As perguntas de segurança têm sido uma medida de proteção da conta, mas tiveram seu dia. Embora alguns sites ou serviços ainda tornem obrigatórias as questões de segurança, eles não devem ser sua principal linha de defesa para a segurança da sua conta.
Aqui estão outras maneiras de proteger suas contas online:
Use senhas únicas e fortes para todas as suas contas. Use um gerenciador de senhas para armazenar todos os seus logins.
Adicione outras opções de recuperação de conta, como seu número de telefone ou endereço de e-mail.
Ative a autenticação em duas etapas .
Evite golpes de phishing , que o manipulam para que forneça suas informações pessoais.