O avanço da área tecnológica fez com que as informações ficassem cada vez mais acessíveis e, com isso, mais vulneráveis. A segurança dos dados é algo primordial para evitar qualquer tipo de transtorno, e com operações bancárias não seria diferente. Neste artigo será apresentado algumas informações sobre como funciona o processo de autenticação de maneira geral, e também em transações financeiras. E quais os benefícios do uso de um dispositivo de segurança.
Transações mais seguras com a utilização do Token
Para minimizar qualquer tipo de risco a ataques cibernéticos, o procedimento mais viável é a utilização de um dispositivo/sistema eletrônico gerador de senhas, chamado de Token. Há alguns tipos de Tokens, e dentre eles podemos citar:
- Tokens de pagamento (Payment Tokens): associados à criptomoedas, como o Bitcoin, por exemplo.
- Tokens de utilidade (Utility Tokens): oferecem acesso a produtos e/ou serviços, isto é, benefícios exclusivos às pessoas que os possuem.
- Tokens não fungíveis (NFTs): estão relacionados à posse e ao direito de propriedade a um item exclusivo e insubstituível, físico ou virtual, como itens de jogos online ou obras de arte, por exemplo.
- Tokens de validação em duas etapas: dispositivos que garantem a segurança dos usuários, gerando códigos temporários que servem para validação em duas etapas nos canais digitais, com um serviço de transação bancária, por exemplo. Uma grande vantagem é que, por se tratar de uma geração de códigos aleatórios que são atualizados de tempos em tempos (geralmente poucos segundos), a mesma sequência de números não terá sucesso na transação se utilizada mais de uma vez sucessiva. Isto é, cada token do dispositivo gera códigos que atualizam constantemente, além de serem únicos para cada conta de cada usuário.
Um exemplo de ferramenta que utiliza este método é o Google Authenticator, um software que usa um QR Code para centralizar os códigos de verificação para algumas plataformas. Anteriormente, o Google Authenticator era utilizado em conjunto com a IstPay, mas agora o banco possui um sistema interno de autenticação que também possui relação com o procedimento utilizado pelo programa mencionado. Mais adiante explicarei melhor como funcionará o novo processo, o qual foi nomeado de PayID.
No ato da digitalização do QR Code, é identificado que neste há um código/chave. Vale lembrar que esta chave é única e apenas reconhecida pela conta do usuário, sendo intransferível. Qualquer pessoa que tiver a posse poderá gerar o código para realizar o login em sua conta, por isso é importante ficar atento(a) para não divulgá-la. A chave é então inserida em uma sequência de ações chamada de algoritmo, que é o responsável por gerar senhas aleatórias que combinam chave privada aleatória (senha intransferível) com a hora atual do dispositivo que está sendo usado no momento da autenticação. Então, esses tokens combinados fornecem a senha requisitada.
Agora que já sabemos como ocorre o processo de geração de códigos de autenticação, observe o passo a passo de como realizar o procedimento corretamente na IstPay. A IstPay conta com um aplicativo totalmente otimizado e moderno, já com diversas funções existentes e outras que ainda serão apresentadas aos usuários, ao decorrer do tempo.
Por dentro do novo processo de transações mais seguro e eficaz, na IstPay
1º Passo – Acesse sua conta IstPay Web no https://web.istpay.com.br/login e faça login digitando seu usuário e senha (se necessário, clique em “Esqueci minha senha”).
2º Passo – Clique na aba “Cadastrar dispositivo”. Ao clicar, você será redirecionado para página onde será possível configurar o PayID.

3º Passo – O QR Code deverá ser escaneado. Para isto, procure IstPay em uma das lojas do seu dispositivo móvel (Play Store / App Store) e baixe o aplicativo.
4º Passo – Faça login com usuário e senha cadastrada.
5º Passo – Clique no botão PayID e aponte a câmera do seu celular para o QR Code disponível na IstPay Web. Se não for possível verificar com a câmera, deverá ser utilizada a senha.

6º Passo – Pronto! O dispositivo cadastrado criará automaticamente as senhas temporárias, periodicamente.