O Authenticator 1.12.0 chegou. Ver as novidades

Adicionar ao Chrome

Versão 1.12.0

Seu código, sem abrir nada

Clique com o botão direito no campo do código, em qualquer site, escolha um item e o código entra. Sem pop-up, sem trocar de janela, sem digitar seis dígitos antes que expirem.

492713Inserir código 2FA

O item aparece em campos de texto. Nada mais muda.

Como funciona

  1. 1Clique com o botão direito no campo onde vai o código.
  2. 2Escolha «Inserir código 2FA». A conta do site em que você está é escolhida sozinha.
  3. 3Os dígitos caem no campo — inclusive no formato de uma caixa por dígito, tratado como uma colagem para que as caixas preencham na ordem.

Por que isso é seguro

Inserir um código é a única coisa com que esta extensão encosta numa página. Vale ser preciso sobre o que isso significa: «consegue digitar em sites» e «consegue ler sites» são poderes bem diferentes, e só o primeiro está sendo pedido.

Nada roda até você escolher

Não é um content script. Nas páginas que você visita não existe código da extensão. Ele é injetado só quando você escolhe o item do menu, e esse gesto concede uma aba, uma invocação, revogada assim que você navega. Depois não sobra nada.

Ela não tem permissão para ler sites

A extensão não declara nenhuma permissão de host — a lista está na Chrome Web Store, são quatro entradas curtas e nenhuma é um site. Ela não consegue ler suas páginas abertas e não sabe que sites você visita.

Ela escreve; não coleta

Ela olha os campos de entrada com um único objetivo: decidir qual deve receber o código. O que encontra é usado ali mesmo e não vai a lugar nenhum. Nenhuma requisição de rede é feita nisso — não há servidor para onde mandar nada.

Ela recusa em vez de adivinhar

Se não há campo do qual ela tenha certeza, copia o código para a área de transferência e avisa, em vez de colocá-lo no lugar errado. Se um campo é curto demais para o código inteiro, ela recusa: um código truncado parece sucesso e falha na pior hora.

Nada disso precisa ser aceito na fé. Toda a parte que roda na página é um único arquivo legível, e é o único código que chega a rodar lá: leia no GitHub.

Também nesta versão

  • Desbloquear um cofre protegido por senha com uma passkey — Touch ID, Windows Hello ou seu telefone — enquanto a senha e o código de recuperação continuam funcionando como antes.
  • Exportação em Credential Exchange Format, o formato de intercâmbio da FIDO Alliance que outros gerenciadores de senhas e autenticadores sabem ler.
  • A verificação do relógio, que tinha parado de funcionar silenciosamente para todo mundo, foi consertada: três fontes de tempo independentes em vez de duas, e as correções agora expiram.
  • A interface abre no idioma do seu navegador em vez de inglês — nos vinte idiomas em que ela já vinha.

O changelog técnico completo está no GitHub: notas da versão.

Ainda não instalou?

Grátis, código aberto e sem conta para criar.

Adicionar ao Chrome