Blog

Esteja conectado conosco!

Como funciona a segurança do InsteLikes?


O InsteLikes tem como principal característica ser seguro, mas dizer isso não é suficiente. Como o critério de “Segurança” pode ser relativo, assim cada usuário pode achar ou considerar um mesmo software como seguro e inseguro, estamos publicamente dizendo quais pontos fazem o InsteLikes se considerar seguro.

Para começar do zero, o InsteLikes usa TLS 1.2 e TLS 1.3, sendo impossível de acessar o website usando um navegador ou sistema operacional que não suporte tais protocolos. Nesta situação o InsteLikes prefere perder visitas ao invés de suportar tecnologias já vulneráveis como SSLv3, a perda de visita se deve ao fato de muitas pessoas ainda usarem sistemas obsoletos. Essa não é uma decisão  muito comum, a maior parte dos websites suportam tecnologias obsoletas e vulneráveis para que possam ter maior número de visitas. O InsteLikes possui certificados válidos que também é suportado para todos os subdomínios do InsteLikes, mas isso é só um detalhe.

Porém um mero TLS não é tudo, muito menos um certificado ou um “HTTPS” no URL. O InsteLikes dizer ser “Seguro” por vários outros motivos mais importantes. Um deles é porque nós criptografamos a sua senha usando BCrypt e estamos testando métodos usando Argon2i, com o Libsodium. O uso do BCrypt dificulta imensamente, ao ponto de tornar impossível, que o administrador do InsteLikes consiga saber qual é a senha que definiu, isso também é válido em caso de invasões. Se alguém obter acesso indevido aos servidores de banco de dados não conseguirá obter a senha.

Isso não é suficiente. Pensando nisto o InsteLikes também oferece a possibilidade de usar o 2FA, usando este método o InsteLikes irá exigir um código OTP (gerado através do smartphone) ou exigir o código Yubico OTP (gerado usando uma das chaves da Yubikey). Isso é suficiente para garantir que ninguém terá acesso a sua conta exceto você, afinal será necessário informar o código que foi gerado por você, além da senha.

Mas, o principal é que o InsteLikes não pede sua senha do Instagram e nem de nenhuma rede social. Isso garante que sua senha do Instagram está segura, além disso uma vez que o InsteLikes não possui a senha do Instagram torna-se impossível de usarmos seu Instagram para seguir, curtir ou comentar em publicações de outras pessoas de maneira automática. Também nesse sentido InsteLikes oferece maior segurança no que está interagindo, você não irá tomar um susto ao notar que seu perfil curtiu algo que não deveria, por exemplo. Afinal, no InsteLikes todas as ações devem ser feitas por você.

Marcadores:

Crie sua conta agora!

Não iremos pedir sua senha do Instagram!

Cadastrar