Email público, segurança e privacidade

Muitas empresas usam como principal ferramenta de comunicação com os clientes  e fornecedores o bom e velho email gratuito disponibilizado por grandes empresas da internet como google/gmail, yahoo/yahoo mail ou outros. Os pontos positivos que baseiam essa escolha são muitos: grande disponibilidade de espaço, segurança na retenção de conteúdo por muitos anos, acessibilidade. facilidade de uso, etc…

Mas, nem tudo são flores nesse jardim da informação eletrônica, e você deve ter em mente também os contratempos que podem aparecer, e quais as ações preventivas.

O cuidado mais básico que se deve ter – e que por incrível que pareça é fonte de dor de cabeça para muita gente uma vez ou outra – é manter o acesso à conta.

As contas dos serviços gratuitos de grandes empresas tem que mediar a necessidade de acesso à conta do cliente de email e serviços diversos como armazenamento de arquivos ou fotos, agendas de compromissos e outros, e simultaneamente garantir a preservação da segurança de acesso a esses dados. A definição de uma senha realmente segura já é por si só fonte de dores de cabeça para alguns usuários: como usar e uma senha segura (que por definição é algo que tem que ser difícil para algum intruso “adivinhar”)  e gravá-la na memória, sem esquecer dela algum tempo depois? As soluções que nos parecem mais fáceis e seguras são:

a) manter um arquivos com senhas em formato simples (.txt, .doc. ou pdf, por exemplo) em alguma pasta protegida com uma senha “global”, e manter uma cópia impressa desse arquivo, devidamente atualizada, em casa, num local seguro.

b) Outra opção seria manter uma cópia dos dados de acesso num disco rígido portátil ou pen-drive protegidos com uma senha forte, usando softwares de proteção de dados como  a encriptação do Office 365.

c) Manter uma cópia sincronizada desses arquivos de senhas numa conta separada na núvem pública ou privada – o que demanda uma outra rotina suplementar de manutenção de acesso a essa conta. 

Perda de acesso por impossibilidade de comprovar a identidade

Caso você tenha tido algum problema com sua instalação no PC ou laptop e não tiver um backup confiável, além da dor de cabeça com a perda de dados pessoais que isso implica, você pode ter ainda mais uma: perder o arquivo de retenção de senhas do navegador onde estão armazenadas as senhas de acesso à sua conta de email. Com a facilidade do acesso de email através da rede móvel, pode ser que você não tenha acessado sua conta de email durante um tempo através do PC ou laptop, mas apenas pelo celular. Seu dispositivo móvel lhe dará a oportunidade de acessar sua conta e redefinir a senha de acesso, comprovando sua identidade. No caso de ter optado por confirmação de identidade em duas etapas, esse recurso implica no acesso à sua conta via dispositivo móvel. Nessa hora é de suma importância ter ainda a possibilidade de acessar sua outra conta de email pelo celular, onde você terá configurado as opções para receber uma nova senha, ou o link para gerá-la. A perda do celular adiciona apenas mais uma camada a uma situação que por sí só já é desastrosa: “Mas isso é muito azar, e não é provável que aconteça” – você estaria pensando. Pois saiba que não é tão raro quanto parece.

Tivemos recentemente dois clientes de pequenas empresas que tiveram – um deles – seu celular extraviado durante uma viagem, e outro furtado. Isso acarretou uma perda imensa de dados como: email enviados e recebidos, arquivos da empresa e de clientes salvos no “google drive” e fotos pessoais e da empresa em seu “google photos”, pois a autenticação em duas etapas dependia da confirmação pelo smartphone. Já vi casos em que o cliente trocou de celular com o filho, e este deletou seus dados para iniciar o uso com o celular “zerado”, mas não tinha acessado havia algum tempo sua conta pelo notebook e o cache expirou. Ou teve o laptop furtado e não tinha configurado previamente  o acesso à conta por celular. Então os cenários de desastre são inúmeros, mas o resultado é sempre o mesmo, infelizmente.

Já ví casos em que o cliente trocou de celular com o filho, e este deletou seus dados para iniciar o uso com o celular “zerado”. Não havia acessado a algum tempo sua conta pelo notebook, seu login nesse dispositivo expirou o tempo de validade…

Renato Salles
CEO RSTI

Comparando vários cenários possíveis de desastre, em termos de acesso à sua conta pública de email, os piores são: você perder ou ter seu telefone celular furtado e não conseguir acessar sua conta por um pc ou laptop – porque faz tempo que você não acessa sua conta por alí, e não tem mais os dados de login, ou por que sua sessão expirou, ou porque você limpou o cache internet do navegador, ou ainda porque desde a última vez em que acessou sua conta de email, teve que reinstalar seu navegador e não acessou a conta desde então.

Após a perda de acesso, caso a recuperação  não possa ser feita pelo caminho normal – conta alternativa de email, através de outro dispositivo ou confirmação em duas etapas – existe o recurso de entrar em contato com provedor de serviços.

O trâmite normal é a remessa de documentos que comprovem a identidade do assinante, a espera da resolução do caso e, por incrível que pareça, são poucas as chances de você recuperar seu acesso mesmo seguindo todos esses procedimentos. No caso de uma conta empresarial o procedimento é mais demorado e burocrático, as chances de recuperação de acesso são melhores, porém não são cem por cento garantidas. Isso te dá uma visão geral de quanto é importante manter uma rotina de backup e gerenciamento de credenciais de acesso ao email público atualizadas e acessíveis.

Fique atento!
Um dos efeitos colaterais negativos da perda de acesso a uma conta pública, é se essa conta está registrada como email de recuperação ou login de outras contas ou inscrições de sites da internet. Perdendo acesso à ela, você perde também o acesso à qualquer mudança nas configurações das contas cujo email de recuperação ou reconfiguração estão definidas para essa conta pública, incluídas as inscrições em sites de notícias, de compras e outros.