segunda-feira, 2 de maio de 2016

Senhas e Sanhas



 É moda falar sobre novas formas de identificação positiva. As ondas que o cérebro gera quando pensamos em algo é uma “impressão cerebral” que, devidamente recolhida, pode se mostrar mais segura que a “digital” em provar que somos nós mesmos. Dizem também que é tão seguro quanto um “abre-te Sésamo” moderno usarmos o desenho da íris, o timbre da voz, o rosto, ou o DNA, e que as velhas senhas estão obsoletas. Estaremos melhor e mais seguros com o uso de nossos parâmetros pessoais? Para mim a resposta é “depende...”.

Qual o fim a que se destina essa chave pessoal? Há ao menos dois objetivos, que estão longe de serem iguais. O primeiro é a necessidade de uma identificação positiva em atos que praticamos. Entende-se facilmente que o processo eleitoral queira garantias sobre a identidade do eleitor e, para isso, resolva que é mais seguro retroceder à época anterior às carteiras de identidade e assinaturas, optando pelo processo algo primitivo de usar a impressão digital.

Com a tecnologia que temos hoje é bem simples garantir, a partir do relevo da pele digital, identificação rápida e segura. Da mesma forma, em transações bancárias ou comerciais, em declarações de imposto de renda e quetais, o Estado quer certeza sobre nossa identidade.

E quando usamos redes sociais, correio eletrônico, navegação pela rede, enfim, em nossas interações pessoais? Claro que aqui queremos proteger a privacidade. Não é caso de provar a terceiros nossa “identidade”, mas sim garantir sigilo em tópicos a que apenas nós mesmos deveríamos ter acesso. Isso era tradicionalmente feito com o uso de senhas. Devemos continuar com elas, ou “evoluir” e usar nossos dados de biometria?

Elucubremos: um dado biométrico é certamente pessoal. Mas será ele “privado”, no sentido de que possa ser mantido em segredo? Ora, as impressões digitais estão em inúmeros cadastros, inclusive o eleitoral, além, claro, dos copos de cerveja usados; a íris é visível em fotos; a voz grava-se com fidelidade, o DNA está num simples fio de cabelo perdido. Pior que isso, nada impede que alguém nos force (conscientemente ou não) a colocar o dedo num sensor, a olhar para uma câmera ou falar num microfone e... eis aí obtida a nossa “identificação pessoal positiva”.

A senha, porém, mora em uma casa talvez ainda inexpugnável: nossa “cachola”... Claro que há meios, especialmente usando “big data”, que podem dar dicas de quais seriam nossas escolhas prováveis de senha. Com capacidade de processamento, um ataque de “força bruta” testando milhões de alternativas, pode quebrar senhas fracas. Pior, se alguém precisa vitalmente saber nossa senha pode recorrer a processos dolorosos para que a revelemos, mas, claro, essa é uma possibilidade remota e terrível, não um prosaico caso de furtos de dados.

Em suma, uma senha bem escolhida, malgrado todos os contra-argumentos, deficiências e senões, continua a ser uma ótima (e secreta) proteção à nossa privacidade. Não misturemos a proteção de dados pessoais com a necessidade, que há em casos reais, de identificação positiva. São objetivos bem diferentes.

===
https://link.estadao.com.br/noticias/geral,senhas-e-sanhas,10000048637
===



Nenhum comentário: