O Google Authenticator se tornou uma bagunça e tenho medo de usá-lo

Todos nós sabemos que o primeiro passo para proteger nossas vidas digitais é ter senhas boas e fortes, evitando ao mesmo tempo usar apenas uma senha confiável para cada dispositivo ou conta em que você faz login. Para ajudar com isso, existem muitos gerenciadores de senhas excelentes para manter todas as suas senhas trancadas e protegidas de olhares indiscretos, ajudando até mesmo a criar senhas para você, mantendo-as organizadas e pesquisáveis. A próxima etapa para manter sua presença online trancada a sete chaves é usar a autenticação de dois fatores (2FA) além de uma boa senha.


Felizmente, existem alguns aplicativos 2FA realmente excelentes para ajudar nesse processo também. Para mim, esse aplicativo sempre foi o Google Authenticator – parecia natural optar por esse aplicativo, considerando o quão profundamente integrado estou no ecossistema do Google. Embora eu saiba que preciso ter 2FA em minhas contas por segurança, toda vez que insiro um código, recuperá-lo do aplicativo é um pequeno aborrecimento. Isso mudou em abril de 2023, e não para melhor.


Conveniência e segurança ficaram em segundo plano

Tela de boas-vindas em um telefone para o aplicativo Google Authenticator.

O aplicativo Google Authenticator ainda funciona e faz o que deveria – pelo menos na maior parte. Mas funcionou melhor antes que o Google finalmente desse ao aplicativo essencial o recurso que ele precisava terrivelmente em abril de 2023. Veja, um dos maiores problemas que eu e muitos outros tivemos com o aplicativo 2FA do Google foi que todas as contas associadas ao aplicativo foram armazenadas localmente no dispositivo. Isso é bom. Infelizmente, se você perder seu telefone ou ele for danificado, você não terá acesso aos seus códigos em lugar nenhum. É aí que a tão esperada atualização do Google Authenticator deveria finalmente nos salvar da dor de cabeça de perder o acesso aos nossos códigos 2FA.

Resumindo, a atualização de abril de 2023 trouxe backups na nuvem para todos os códigos 2FA importantes. Portanto, se você perder, quebrar ou comprar um telefone novo, tudo o que você precisa fazer é fazer login na sua conta do Google e o aplicativo Authenticator carregará todos os seus códigos e contas. Huzah! Bem, então pensamos. Embora a parte de backup dos códigos funcione, se você tivesse vários dispositivos com o aplicativo Google Authenticator quando a atualização chegou, ao tocar no logotipo do aplicativo atualizado para visualizar seus códigos, você foi recebido com duplicatas de cada conta. Para piorar a situação, os backups nem sequer foram criptografados.

O Google fabrica o Android, o Google Authenticator e um mecanismo de busca muito bom. Mas o aplicativo Authenticator está cheio de duplicatas e não pode ser pesquisado.

O Google fabrica o sistema operacional que roda em muitos dos melhores telefones do mundo e também possui o principal mecanismo de busca. Sem mencionar os enormes farms de servidores que cuidam de todos os sistemas baseados em nuvem da empresa. Então, por que um dos aplicativos mais importantes que uma pessoa tem em seu telefone, aquele que ajuda a proteger as contas, não oferece a capacidade de pesquisar contas 2FA em seu aplicativo ou gerenciar facilmente as contas dentro dele?

A tela de configurações de segurança da conta do Google capturada em um telefone colocado em um fundo amarelo.

Talvez o Google esteja apenas fornecendo o mínimo de um aplicativo porque planeja substituí-lo em algum momento em favor de um armário com chave de acesso ou, para participar do passatempo favorito da empresa, simplesmente eliminar totalmente esse aplicativo. Mas do jeito que está hoje, percorrer o aplicativo e duplicar contas que não estão em uma ordem discernível e que não pode ser classificada é um pesadelo quando você está tentando fazer login em uma conta. Pior ainda, porém, é quando finalmente encontro a conta que desejo, muitas vezes o aplicativo recarrega automaticamente e me leva de volta ao topo da minha lista ou, quando chego à conta, ele altera os códigos e não mostra o novo por uns bons dez segundos.

Tudo isso poderia ser resolvido permitindo-me pesquisar no aplicativo e selecionar as contas que desejo excluir ou até mesmo ocultar. Olhando para o aplicativo, tenho mais de 100 contas listadas, quando na verdade só tenho cerca de 35. Você pode excluir contas uma por uma, mas isso leva uma eternidade, e como o aplicativo recarrega no meio da exclusão, tenho que encontrar meu lugar no a lista novamente. Por causa de todas essas dores de cabeça, depois de anos de uso e tentando persistir, mudei para o Aegis para lidar com meu 2FA por enquanto. Tem sido ótimo até agora, pois posso selecionar individualmente as contas que desejo mover do Google Authenticator, escanear os códigos QR e trazer tudo para o Aegis agora. Posso até classificar, fazer backup e pesquisar os códigos que desejo sem complicações.

Necessidade desesperada de priorização

Por tornar o uso deste aplicativo tão frustrante, apesar de ser vital para uma melhor segurança da conta, existe um grande risco de algumas pessoas desistirem e optarem por não usar o 2FA. Independentemente da importância da segurança adequada da conta, se não for fácil de gerenciar, as pessoas simplesmente não farão isso, e o nome do Google estar em um aplicativo tão medíocre torna as coisas ainda piores. Tenho certeza de que, para a grande maioria dos usuários, o grande número de contas duplicadas no Google Authenticator não é um problema tão grande. Mas deveria ser um.

Eu entendo e posso lidar com duplicatas em minha conta após a transição para backups na nuvem, mas é extremamente necessário não permitir opções simples de limpeza, como excluir várias contas de uma vez ou até mesmo criar uma opção de apagador duplicado no aplicativo. Eu estaria até disposto a tolerar todas as duplicatas se pudesse pesquisar e o aplicativo fosse mais estável. Mas nenhuma dessas coisas é verdade. Em vez disso, é uma bagunça distorcida da qual finalmente desisti e, por enquanto, encontrei um aplicativo que corrige todos os problemas que tenho com o Google Authenticator.