PrivacyNotes

Ajuda e FAQ/Segurança e privacidade

Porque é que não existe autenticação de dois fatores (2FA)?

Pergunta antes ao teu agente de IA

Porque é uma escolha deliberada, não um esquecimento. A 2FA que conheces, um código por SMS ou uma app autenticadora, existe para escorar palavras-passe fracas escolhidas por humanos, e assenta num segredo partilhado e num caminho de recuperação guardados num servidor. É exatamente essa a superfície de ataque que o modelo de frase elimina: o teu dispositivo prova que tem a chave assinando um desafio, por isso os nossos servidores só recebem uma chave pública e uma assinatura, nunca a frase e nunca um hash de palavra-passe. Aparafusar um código por cima reintroduziria a maquinaria do lado do servidor que este design existe para evitar, sem acrescentar nada contra o adivinhar, porque 128 bits já fecham essa porta.

O único segundo fator que acrescentaria mesmo alguma coisa é um resistente a phishing, como uma chave de segurança física ou uma passkey, porque os riscos residuais a sério não são o adivinhar, mas o phishing, o malware e uma frase que seja roubada ou espreitada por cima do ombro. Num dispositivo deixado desbloqueado, o bloqueio da app (PIN) e o desbloqueio biométrico são a proteção local.

Fora isso, a frase é a chave, por isso faz-lhe backup no dia em que criares a conta: guarda-a num gestor de palavras-passe de confiança, ou imprime-a ou escreve-a à mão e guarda essa cópia num sítio seguro. Nunca a coles em nada que não seja a própria app.

Ajuda e FAQ

Respostas e guias passo a passo: segurança, sincronização, preços e a mudança a partir de outras apps.

Ainda com dúvidas? Pergunta ao teu agente de IA.

Tens uma resposta em segundos em vez de esperares pela nossa. O teu assistente lê as 84 respostas e todos os guias de importação de uma só vez, por isso consegue combiná-los, aprofundar a tua pergunta e explicá-la pelas tuas palavras. Nós não vemos nada disso, porque não temos chatbot.

  1. Copia o prompt.
  2. Cola-o no ChatGPT, Claude, Gemini ou noutro assistente de IA qualquer.
  3. Faz a tua pergunta, na tua própria língua.
  4. Deixa essa conversa aberta. Da próxima vez, pergunta logo.
Mostrar prompt de IA
Answer my questions about PrivacyNotes using only its help center and its changelog.

Start here: https://privacynotes.app/llms-index.txt
It lists every question with the page that answers it. Fetch the one or two that match mine.
If you can only make one request, fetch https://privacynotes.app/llms-full.txt instead.
If you cannot fetch a .txt or .md file, read https://privacynotes.app/pt/help and https://privacynotes.app/changelog instead.

For what changed, or where something moved, fetch https://privacynotes.app/changelog.md.

Rules:
- Use only those pages. If they do not answer something, say so instead of guessing.
- Never invent a feature, a menu path, a price, or a limit.
- End your reply with the "Source:" URL from the page you used, exactly as written.
- Reply in my language.
- Never ask me for my recovery phrase, my PIN, or the contents of a note.

If no question follows, ask me what I would like to know.

My first question:

Nunca coles a tua frase de recuperação, o teu PIN ou uma nota numa IA.