O que é o Kryp?
Características
FAQ
Links
Faça um teste
Contato
          

 

FAQ :..
O Kryp é um token* que permite fazer a autenticação do usuário através da geração de senhas seqüências e não repetidas através de um algoritmo de criptografia, sua utilização em conjunto com uma autenticação padrão (Login/Password) permite grande segurança na aplicação.
O Kryp funciona conectado à porta USB do seu computador que, ao acessar via browser alguma página protegida pelo sistema ele irá gerar uma senha de 16 caracteres hexadecimais*, que serão enviados ao servidor remoto para autenticação.
Como os únicos que conhecem a chave 3DES para descriptografia da senha são o Kryp e o servidor de autenticação, após a autenticação básica (Login/Password) o servidor, ao receber a senha de 16 dígitos, descriptografa essa senha, gerando uma seqüência numérica de acessos que será comparada com seu banco de dados interno de registro de acessos, permitindo a autenticação.
Não, o Kryp se aproveita de drivers já internos ao sistema operacional, não sendo necessário nenhuma instalação de software, permitindo o uso dele em qualquer computador em qualquer lugar (Lan-House, Cyber-Café, etc).
Não, as senhas são geradas seqüencialmente, através de um contador interno ao Kryp que não pode ser zerado, impedindo a repetição de senhas, sendo possível a geração de 16.777.216 senhas diferentes (se fosse gerado uma senha por minuto ininterruptamente, levariam 30 anos para a última senha ser gerada).
Sim, é possível visto que, sendo o 3DES um algoritmo conhecido, ao se descriptografar a senha com a chave correta, o resultado é uma string com controle de checagem CRC8*.
O Kryp trabalha com um microcontrolador embutido com firmware criptográfico baseado em 3DES * de 192 bits e tempo de descriptografia de 10ms por senha, sendo também um componente à prova de engenharia reversa.
Atualmente o Kryp funciona em todos os computadores que possuem porta USB.
Sim, assim como é gerada uma senha que será autenticada remotamente, é possível autenticar essa senha localmente visto que o algorítmo 3DES é de domínio e conhecimento público e pode ser implementado no software à se proteger e podendo também ser autenticado remotamente.
Não, a senha é digitada automaticamente pelo Kryp através da emulação de teclado ou mouse por acionamento das teclas de CapsLock e NumLock simultaneamente via software ou pressionando as duas teclas ao mesmo tempo.
Sim, esses dispositivos ficam capturando as teclas que são digitadas, mas o Kryp não digita as senhas, elas são geradas e enviadas ao computador sem o uso do teclado, mas mesmo que fosse digitada pelo teclado, a senha capturada não poderia ser utilizada novamente porque é válida apenas uma vez.


1- O que é o Kryp?

2- Como funciona?

3- Como as senhas são autenticadas?

4- Tenho que instalar algum programa para o Kryp funcionar?

5- As senhas são aleatórias?

6- É possível uma autenticação da senha sem acessar servidor?

7- Como o Kryp funciona internamente?

8- Em quais ambientes o Kryp funciona?

9- O Kryp pode funcionar como Hard-Lock?

10- Eu tenho que digitar a senha gerada?

11- Estou protegido contra dispositivos do tipo KeyLogger?