Propaganda
Nosso veredicto do Chave de Hideez:
Por apenas US $ 49 e com seu controle remoto multifuncional, a Chave Hideez é uma adição útil a qualquer chaveiro. Apenas não confie nele para senhas e ignore o recurso OTP.510
Problemas de segurança nos perseguem dia e noite. As senhas dançam em nossas mentes, saem de nossos ouvidos e geralmente acabam anotadas em notas adesivas. Os gerenciadores de senhas podem ajudar, assim como os dispositivos que podem desbloquear com segurança nossos telefones, tablets e computadores com um único clique. Ah, e você já perdeu suas chaves?
A chave digital única da Hideez cumpre todas as três funções.
Disponível por US $ 49, este dispositivo intrigantemente pequeno fica bem no seu bolso, com as chaves presas, prontas para serem usadas para desbloquear computadores, portas, sites... o que você realmente quiser. Bem, essa é a intenção. Mas funciona assim?
O que é uma chave digital?
Em resumo, é um dispositivo compacto e portátil que permite autenticar seu acesso a um dispositivo portátil ou site. Capaz de armazenar chaves de criptografia, códigos de acesso e outros dados pessoais, uma chave digital também pode armazenar senhas de uso único (OTP) e criptografar todos os dados necessários.

Obviamente, com um dispositivo tão pequeno e cheio de recursos, é necessário algum software. Normalmente, um aplicativo móvel pode ser usado, mas também há software compatível para a Hideez Key disponível para Windows e macOS, além de Android e iOS. Sincronizando o dispositivo com seu smartphone ou computador, você pode usá-lo para:
- Bloqueie ou desbloqueie um PC, tablet ou smartphone.
- Armazene credenciais de aplicativo e conta de usuário do site.
- Gere uma senha de uso único (OTP) para autenticação de dois fatores em seus sites favoritos.
Além disso, a Hideez Key possui alguns recursos extras quando usada com um smartphone Android:
- Encontre suas chaves quando a chave Hideez estiver anexada.
- Autentique usuários com a tecnologia de digitalização de veias oculares.
- Tire fotos de usuários não autorizados.
- Execute scripts no telefone para controle da câmera e outras funções.
- Envie o local atual para um número de telefone predeterminado.

Dado que o dispositivo é tão pequeno, é incrível que todos esses recursos sejam suportados. Mas você realmente precisa deles?
A importância da segurança
Você usa senhas, certo? Seu PC tem um login seguro, e seu telefone e tablet devem estar protegidos com uma senha. Caso contrário, você pode ter problemas. Perder um telefone, por exemplo, pode deixar sua lista de contatos, contas de mídia social e outras informações pessoais (aplicativos de compras on-line, talvez) acessíveis a quem o encontrar.
Talvez você tenha sorte o suficiente para que seu telefone seja devolvido intocado. Na maioria dos casos, os dados serão acessados e usados contra você.
O mesmo pode acontecer com um laptop perdido ou roubado, ou mesmo em um PC que não leva a lugar algum. Se as pessoas puderem acessar seu computador enquanto você não estiver lá, os dados estarão em risco. É por isso que a segurança é importante. Em resumo, pode custar sua identidade, reputação e saldo bancário.
Embora os gerenciadores de senhas e os aplicativos de autenticação de dois fatores no seu smartphone sejam soluções, eles não são tão leves, flexíveis ou fáceis de usar quanto uma chave digital.
O que está na caixa?
À primeira vista, este é um pacote pequeno e despretensioso. Realmente pode fazer tudo o que é prometido?
Na caixa, você encontrará o dispositivo Hideez Key. Embora a bateria já esteja no dispositivo - ela está pronta para uso - uma célula tipo moeda CR2032 também está incluída, juntamente com um chaveiro.

É um pequeno dispositivo engraçado. Cerca de 1 polegada quadrada e com um orifício para prender o anel e, posteriormente, suas chaves. Um painel cinza saindo do centro é de fato um botão, cobrindo um LED. Isso brilha dependendo do status do dispositivo. Há também um sinal sonoro dentro.
Não está na caixa, no entanto, é um manual de instruções. Você precisará acessar o site em www.hideez.com/download para encontrar isso. Em vez disso, você encontrará um pequeno Guia de Iniciação Rápida na caixa, uma única folha quadrada que fornece códigos QR para o manual e para o aplicativo Hideez.
No entanto, se você precisar abrir o chaveiro Hideez Key, insira uma unha ou um pedaço de plástico em dois dos cantos, onde poderão ser encontradas falhas e puxe. A bateria é substituída empurrando a célula antiga e substituindo-a por uma nova.
Configurando a Chave Digital
Para usar a chave Hideez, você precisa começar instalando um dos aplicativos. Atualmente, a chave Hideez funciona com Android (4.4 e posterior), Windows (8.1 e posterior), macOS (10.11+) e iOS (9.3+). Testamos principalmente com a versão Android do aplicativo Hideez Safe. Tivemos menos sucesso com o Windows: Hideez se recusou a sincronizar com nosso laptop Windows 10 da HP (com o Windows 10 pré-instalado, sem o download como uma atualização) e com um novo Microsoft Surface Pro.

Começando
Clicar no botão Introdução solicita a criação de uma conta. Depois que o e-mail de confirmação for acionado, você precisará permitir que o aplicativo acesse a localização do seu dispositivo. Depois disso, leva apenas um momento para pressionar o botão na tecla Hideez e sincronizá-lo com o aplicativo. Você ainda tem a chance de renomear o fob! Enquanto isso, você pode verificar a interface baseada no navegador através do seu computador desktop para ver os detalhes da sua conta (que pode ser alterada) e os detalhes da chave Hideez ativada.
Configurando uma senha
É necessário atribuir mais permissões ao aplicativo Hideez Safe, na página de configurações exclusivas do aplicativo, quando você clica em Minhas senhas, o ponto de partida recomendado.

É aqui que descobrimos a verdade. As senhas usadas com a chave Hideez são realmente armazenadas na chave, não no aplicativo ou em qualquer outro lugar do seu telefone. Você apreciará como isso é legal. Depois de configurado, o aplicativo atribui um nível de segurança, um pouco de gamificação útil para ajudar você a entender as alterações que estão sendo feitas e como elas afetam sua segurança.
As senhas para sites e aplicativos podem ser configuradas aqui e você também tem a opção de uma chave secreta de senha descartável.
Configurar o alarme de roubo
O próximo estágio da configuração da sua chave Hideez é ativar o alarme de roubo. Isso usa a força do sinal entre o telefone e a chave Hideez para determinar se o dispositivo foi roubado.

A configuração requer que você ative o acesso Não perturbe para o aplicativo Hideez Safe. Isso basicamente significa que, mesmo quando o telefone estiver no modo DND, ele será alertado quando o seu hardware for desativado.
Com isso feito, existe a opção de definir locais confiáveis para o telefone ficar fora do alcance - como em casa - e também ajustar a sensibilidade. Um som do dispositivo também pode ser ativado para a tecla Hideez, mas isso vem com a ressalva de que a bateria será descarregada mais rapidamente.
A ativação do alarme de roubo aumenta o nível de segurança 2.
Proteja seu dispositivo contra acesso não autorizado
O estágio final de configuração é ativar o Touch Guard. Deseja descobrir quem está mexendo no seu telefone? Esta parte do aplicativo complementar Hideez Safe lida com isso, tirando fotos de usuários não autorizados. Curiosamente, isso está configurado para funcionar apenas se a Chave Hideez (e, por extensão, você) não estiver presente.

Com esta opção definida, você pode escolher de quais câmeras fotografar e a frequência. O recurso Touch Guard pode até enviar e-mails para sua conta quando o telefone é acessado e, como no Alarme de roubo, locais confiáveis podem ser configurados.
Ao ativar o Touch Guard, você configura com sucesso a Chave Hideez e o aplicativo complementar. O nível de segurança 3 foi atingido!
A chave digital Hideez é fácil de usar?
É bastante admirável agrupar o recurso de desbloqueio remoto, armazenamento de senha e criptografia em um chaveiro de US $ 49. Mas, mesmo com toda a segurança do mundo protegendo seus dados, se eles não puderem ser usados facilmente, essa segurança é inútil.

Então, a Chave Hideez pode ser usada razoavelmente facilmente? Ou você será submetido a sincronizações dolorosas com o seu smartphone ou PC, sujeitando-se a ações repetidas sem parar enquanto luta para fazê-lo funcionar? A sincronização inicial, como descrito acima, é razoavelmente direta. No entanto, as sincronizações subsequentes podem ser problemáticas. Normalmente, isso exige que você desative o Bluetooth e o Location, ligue-os novamente e tente novamente. Dificilmente ideal: isso pode levar alguns minutos para resolver.
Enquanto isso, um recurso prometido parece estar ausente no aplicativo Android: a capacidade de desbloquear o dispositivo simplesmente com a chave Hideez por perto. Embora seja útil para um PC de mesa, talvez não seja excessivamente necessário para um smartphone - mas seria bom ter a opção! Parece que você está usando o Android 7.0, esse recurso foi preterido. Isso não é ótimo. Para segurança extra, seria bom aplicar um PIN ou senha para abrir o aplicativo. Atualmente, não é esse o caso, e ter o dispositivo Hideez E seu PC ou celular roubado é uma possibilidade preocupante. Imagine o ladrão capaz de desbloquear o seu PC e acessar todas as suas contas apenas clicando na tecla Hideez…
Em uma nota mais relacionada ao hardware, a falta de uma célula recarregável parece um pouco míope. Embora haja vantagens em uma bateria substituível, é menos conveniente do que conectar um cabo USB para carregar de vez em quando.
Facilitando a segurança
Por mais portátil e fácil de usar que a chave Hideez, existe uma área em que ela falha. A criação de senhas únicas para autenticação de dois fatores é uma das maiores decepções para a segurança do usuário final que já encontrei.

Em resumo, a idéia é armazenar a chave secreta usada para a geração de senhas únicas na sua chave Hideez. Ótimo, você pode pensar. E, em teoria, você estaria certo. Infelizmente, o processo é lento e ocupa meia página no manual. Para os entusiastas da segurança, isso é ótimo; para todos os outros, é um pesadelo. Um dispositivo como o Hideez Key deve tornar a segurança mais simples para seus clientes, não mais complicada.
Em suma, é uma boa idéia se afastar do recurso OTP e seguir as ferramentas e aplicativos existentes (como o Google Authenticator).
Características adicionais
Vários recursos e funções adicionais da tecla Hideez podem ser configurados através do Mostre mais botão no aplicativo. Esses incluem Procure dispositivo, que ajuda a encontrar a tecla Hideez com base na intensidade do sinal e na configuração do botão, que pode ser usada para atribuir comandos ao botão Hideez Key. Eles variam da alternância entre o PC e o smartphone ao desligamento completo do dispositivo.

Pode até ser usado para tirar uma foto ou iniciar e parar a gravação de vídeo - útil se você estiver procurando uma maneira de capturar algumas imagens de selfie! Também existem opções para fazer backup e restaurar dados do seu dispositivo Hideez.
Um fob de segurança útil
Se você deseja proteger o acesso a suas contas e aplicativos, uma ferramenta como a Chave Hideez pode ser ideal para você. A introdução de um elemento físico na combinação de gerenciamento de senhas torna cada decisão de segurança mais tangível. No entanto, tem suas desvantagens.
O aplicativo móvel não é perfeito, o armazenamento de credenciais em um dispositivo facilmente roubado é questionável, e o toda a situação OTP é uma das maiores dores que já encontrei em 15 anos de informações segurança. É simplesmente impraticável para um usuário padrão.
Eu já havia considerado que qualquer forma de dispositivo que incentive o uso de senhas e reforce a importância da segurança é uma coisa boa. Depois de usar a chave Hideez no mês passado, não tenho tanta certeza.
Entre na competição!
Oferta de chave de senha digital HideezChristian Cawley é editor adjunto de segurança, Linux, bricolage, programação e tecnologia explicada. Ele também produz o Podcast Realmente Útil e tem uma vasta experiência em suporte a desktops e softwares. Um colaborador da revista Linux Format, Christian é um funileiro de Raspberry Pi, amante de Lego e fã de jogos retro.