Utilizando um autenticador em sua conta tibiana (Verificação em 2 Etapas - 2FA)
Última atualização: 04/02/2015
O que é?
A verificação em duas etapas (2 Factor Authentication - 2FA) tem se tornado bastante popular nos últimos anos em vários serviços na internet. Resumidamente falando, ela adiciona uma camada extra de proteção à sua conta para que você continue protegido mesmo que seus dados de login tenham sido descobertos/roubados.
Para uma explicação mais detalhada, veja o vídeo abaixo:
Há muitos anos os tibianos tem pedido este tipo de melhoria de segurança para suas contas no Tibia. O registro mais antigo de proposta nesse sentido data de 2008 e foi feita pelo próprio @Admin TibiaBR.
Finalmente, uma solução foi implementada no jogo hoje!
Citação:
obs: adicionar 2FA à sua conta é opcional, mas é altamente recomendado!
Basicamente, esta página alerta que você poderá perder a sua conta caso perca acesso ao seu app autenticador por alguma razão (ex.: roubo, perda, desinstalação) e não tiver a sua Recovery Key para desinstalar o autenticador! Você precisa marcar a caixa que indica que você está ciente dos riscos de instalar um autenticador sem ter acesso à sua Recovery Key.
Caso não possua, clique em Order (Rec. Key) para iniciar o processo de solicitação de uma nova Recovery Key;
Caso possua, clique em Request - um e-mail com um código de ativação será enviado para o e-mail registrado em sua conta:
Citação:
Postado originalmente por Exemplo
Dear Tibia player,
You have started the process of connecting an authenticator to your
Tibia account. This is an important security feature which will help
to prevent any unauthorised access to your Tibia account.
Enter the "Confirmation Key" in the corresponding form on our
website:
shd5e2al3mi9f24r8lvy
If clicking on the link does not work in your email program, please
copy and paste it into your browser. The link is possibly split up
due to a word-wrap.
Please make sure to copy the complete link.
In case you do not want to connect your account to an authenticator,
you can simply "Cancel" the process on your account page.
Important: Please make sure to have a valid recovery key before connecting your Tibia account to an authenticator. In case your mobile phone, tablet etc. breaks or gets lost, the recovery key is the only way to disconnect your Tibia account from the authenticator.
Kind regards,
Your CipSoft Team
Insira a Confirmation Key (chave de confirmação) recebida por email e clique em Continue:
Caso algum tempo passe e você não tenha recebido a chave de confirmação, clique em Back para voltar à página anterior: você verá um botão para reenviar o e-mail. Também é possível cancelar o processo de conexão do autenticador ou mesmo confirmar o código recebido (caso o e-mail tenha chegado nesse meio tempo):
Após confirmar o recebimento da chave de confirmação, é hora de instalar o seu aplicativo autenticador em seu dispositivo móvel. Existem vários no mercado - a CipSoft sugere dois: Google Authenticator e Authy. Caso você pretenda instalar um autenticador em um aparelho com Windows Phone, sua única opção atualmente é o Microsoft Authenticator.
Pessoalmente, prefiro o Authy por ter mais recursos, como backup, migração para vários aparelhos, sem contar a possibilidade de instalar o aplicativo em seu computador (como app do Google Chrome). Deste modo você não fica tão dependente assim da RK em caso de perda de um celular, por exemplo.
Caso queira continuar o processo de conexão do autenticador depois, basta clicar em Back. A seção do autenticador mostrará o botão Link para que você possa continuar:
Em um celular, utilize a sua camera para scanear o Código QR para o app autenticador. Caso não consiga, insira o código manualmente.
Citação:
Na simulação a seguir, instalei o Authy em meu computador. Para registrá-lo, é necessário fazer uma validação por SMS. Recomendo que habilite a opção de Backups & Sync, além de criar uma senha mestra (Master Password) para o uso do app.
Usuários estão informando que está sendo necessário inserir um novo token mesmo ao trocar de personagem. Ainda não sabemos se isto foi intencional.
No site, utilize o botão Use Authenticator para mostrar o campo para inserir o token gerado pelo autenticador (isto agiliza o processo, pois se você já tiver conectado a conta e não inserir o token no login, um passo extra será mostrado com o campo do autenticador):
Para o caso de não ter acesso à página da sua conta no Tibia.com, você deverá utilizar a interface de recuperação de conta (Account Lost Interface) e selecionar a opção "I want to remove an authenticator from my Tibia account." ("Eu quero remover um autenticador de minha conta do Tibia.")
13-01-2015, 23:48
Zirud
Ótima notícia.
Em todos esses anos eu nunca fui roubado por hackers e agora fico tranquilo sabendo será muito mais difícil os "ninjas" me sabotarem.
EDIT
Obs: acabei de testar e está funcionando muito bem com o Authy. Realmente, esse App tem um sistema de backup interessante, pra recuperar as informações caso você perca o celular( não conheço os outros aplicativos).
Obs2: o tíbia exige um novo código sempre que mude de personagem, o que torna desnecessário e exaustivo pra colocar todos os bonecos pra treinar. No flash client está normal, só pede uma vez. Essa onda só acontece no C++.
Note que essa pequena falha é no tíbia e não no autenticador. Acredito que é só questão de tempo e isso vai ser corrigido.
14-01-2015, 00:48
Lord Mestre de Tenebra
Citação:
Postado originalmente por Zirud
Ótima notícia.
Em todos esses anos eu nunca fui roubado por hackers e agora fico tranquilo sabendo será muito mais difícil os "ninjas" me sabotarem. [...]
Eu por outro lado já perdi a conta de quantas vezes me fodi... D:
~Parei de contar, pra falar a verdade. :x
Excelente notícia! õ/ A quanto tempo aguardo por algo do tipo.
~Problema de hacking resolvido, próximo passo é acabar com os bots e o mercado negro :P ~
14-01-2015, 01:04
JuniorMoreira
Tem como receber código em mais de um celular ???
14-01-2015, 03:44
AdipA
Citação:
Postado originalmente por JuniorMoreira
Tem como receber código em mais de um celular ???
Share detected!!
Tópico
Ótima notícia, quando chegar em casa vou ver se boto essa bagaça pra funcionar!!
Enviado do meu iPhone usando o Tapatalk
14-01-2015, 12:20
MatheuzRg
Aí prestem atenção no que falam nesse forum, que a cip ta olho aqui também em, o cara lá posto o negócio, a cip já agilizou o esquema e colocou o trem já huehue.
Bom se ela olhou ou não huehue(se eu trabalhasse lá mesmo sendo de outro país olharia rs), tá sendo bem normal isso daí recentemente, em um mmorpg chamado Wakfu, já foi colocado esses dias atrás. Acho bem legal receber por celular, aumenta bem mais a segurança, eu não diria que deixa 100% de proteção pra todos(afinal o cara pode ter conectado o celular no computador, e compartilhado não só os arquivos, mas os keylogger da vida), mas pra mim pelo menos que nunca fui hakiado, uns 99.9% de proteção pra minha conta devo ter rsrs.
14-01-2015, 13:08
Joe Dee
Citação:
Postado originalmente por Frost Demon Ice
Achei que seria mais uma coisa pra usar 3G...
Desliguei Wi-fi e esperei uns 15min pra mudar código, e olha que entrou com o codigo novo sem ter internet no Cel.
Que bruxaria é essa? Explica ai quem intende.
Respondendo à uma pergunta feita no outro tópico que foi fechado.
Por que o autenticador funciona mesmo offline?
Simples. O autenticador nada mais é que um programa "calculadora" criptografado. À partir de uma seed (semente), ele faz um cálculo e gera esse número aleatório. Quando você insere aquele QR Code (provavelmente é a semente), ele não precisa de mais nada. Ele vai ficar fazendo esses cálculos constantemente e, o próprio site do Tibia também fará os mesmos cálculos simultaneamente. Como os resultados são iguais, você consegue logar na sua conta mesmo seu celular estando offline.
Não sei se expliquei com muita clareza haha
14-01-2015, 13:25
JuniorMoreira
Citação:
Postado originalmente por AdipA
Share detected!!
Tópico
Ótima notícia, quando chegar em casa vou ver se boto essa bagaça pra funcionar!!
Enviado do meu iPhone usando o Tapatalk
Não é uma questão d share, tenho dois aparelhos, caso um seja roubado, um dos aparelhos descarregue, entre outros motivos, só era olhar por um dos dois.
14-01-2015, 14:53
GrYllO
Citação:
Postado originalmente por JuniorMoreira
Não é uma questão d share, tenho dois aparelhos, caso um seja roubado, um dos aparelhos descarregue, entre outros motivos, só era olhar por um dos dois.