O Kryp é um token* que permite
fazer a autenticação do usuário através
da geração de senhas seqüências
e não repetidas através de um algoritmo de
criptografia, sua utilização em conjunto
com uma autenticação padrão (Login/Password)
permite grande segurança na aplicação.
O Kryp funciona conectado à porta
USB do seu computador que, ao acessar via browser alguma
página protegida pelo sistema ele irá gerar
uma senha de 16 caracteres hexadecimais*, que serão
enviados ao servidor remoto para autenticação.
Como os únicos que conhecem
a chave 3DES para descriptografia da senha são o
Kryp e o servidor de autenticação, após
a autenticação básica (Login/Password)
o servidor, ao receber a senha de 16 dígitos, descriptografa
essa senha, gerando uma seqüência numérica
de acessos que será comparada com seu banco de dados
interno de registro de acessos, permitindo a autenticação.
Não, o Kryp se aproveita de
drivers já internos ao sistema operacional, não
sendo necessário nenhuma instalação
de software, permitindo o uso dele em qualquer computador
em qualquer lugar (Lan-House, Cyber-Café, etc).
Não, as senhas são geradas
seqüencialmente, através de um contador interno
ao Kryp que não pode ser zerado, impedindo a repetição
de senhas, sendo possível a geração
de 16.777.216 senhas diferentes (se fosse gerado uma senha
por minuto ininterruptamente, levariam 30 anos para a última
senha ser gerada).
Sim, é possível visto
que, sendo o 3DES um algoritmo conhecido, ao se descriptografar
a senha com a chave correta, o resultado é uma string
com controle de checagem CRC8*.
O Kryp trabalha com um microcontrolador
embutido com firmware criptográfico baseado em 3DES
* de 192 bits e tempo de descriptografia de 10ms por senha,
sendo também um componente à prova de engenharia
reversa.
Atualmente o Kryp funciona em todos
os computadores que possuem porta USB.
Sim, assim como é gerada uma
senha que será autenticada remotamente, é possível
autenticar essa senha localmente visto que o algorítmo
3DES é de domínio e conhecimento público
e pode ser implementado no software à se proteger
e podendo também ser autenticado remotamente.
Não, a senha é digitada
automaticamente pelo Kryp através da emulação
de teclado ou mouse por acionamento das teclas de CapsLock
e NumLock simultaneamente via software ou pressionando
as duas teclas ao mesmo tempo.
Sim, esses dispositivos ficam capturando
as teclas que são digitadas, mas o Kryp não
digita as senhas, elas são geradas e enviadas ao
computador sem o uso do teclado, mas mesmo que fosse digitada
pelo teclado, a senha capturada não poderia ser
utilizada novamente porque é válida apenas
uma vez.