 |
SITE SEGURO
O que estamos chamando de "segurança"?
Sua comunicação, seja qual for, só será segura se os requisitos a
seguir estiverem sendo atendidos:
1º - apenas você e seu interlocutor têm acesso à
informação que está sendo trocada; e
2º - você está certo de que seu interlocutor é
mesmo aquele com quem você pretende estar falando.
Isto é conseguido por meio de uma conexão segura, que cria para nós
um ambiente seguro.
|
|
O que é uma conexão segura na Web?
É uma conexão entre o cliente (seu micro) e o servidor. Nos serviços
seguros do RDC (Sau Online e Webmail), empregamos o protocolo SSL 3
(Secure Sockets Layer), utilizado nos serviços bancários via Web. A
cifra utilizada pelos bancos (RC4-128 bits) é mais robusta do que a
que utilizamos em nosso site (RC4-40 bits). Esta nossa opção, no
entanto, permite cerca de 1 trilhão de chaves e representa um
compromisso entre rapidez, custo e segurança, adequado à natureza de
nosso serviço.
Como são atendidos os requisitos de segurança?
1º - a sua senha e de tudo mais que trafegar nesta conexão
será criptografado. Mesmo se sua comunicação for interceptada,
ninguém terá acesso ao texto claro - apenas você, em seu micro, e o
servidor do RDC; e
2º - o uso de certificados digitais permite que o
usuário saiba, com segurança, que realmente estabeleceu comunicação
com o servidor desejado - e não com alguém que pretende passar por
ele.
Como podemos saber se estamos mesmo em ambiente seguro?
O cadeado fechado, que aparece na "barra de status" do navegador,
não é suficiente. Tampouco o fato do endereço da página
pretensamente segura começar com a sigla HTTPS (Hypertext Transfer
Protocol over Secure Socket Layer, ou HTTP sobre SSL). Devemos
considerar, inclusive, que as barras de endereços e de status
poderão não estar visíveis, assim como um desenho de cadeado poderá
ter sido colocado em uma página para iludir usuários menos atentos
ou experientes.
O que nos garantirá a presença em ambiente seguro é a verificação do
certificado digital de segurança emitido para a página. Para isso,
sigamos os passos abaixo:
a) Internet Explorer 7
Clicar com o botão direito do mouse sobre a área de trabalho da
página e, em seguida, selecionar com o botão esquerdo
"Propriedades". Clique em seguida o botão
"Certificados" e confira o endereço certificado,
a entidade certificadora e o prazo de validade.

b) Firefox 2
Clicar com o botão direito do mouse sobre a área de trabalho da
página e, em seguida, selecionar com o botão esquerdo
"Propriedades da página". Na janela que aparecerá,
selecione a aba "Segurança" e em seguida o
botão "Exibir". Confira o endereço
certificado, a entidade certificadora e o prazo de validade.


|
|
 |