Proteção Excessiva


A diferença entre o remédio e o veneno está na dose. Não é assim que dizem?

Esta postagem é um desabafo. Há algum tempo que venho tendo problemas com sistemas de controle de autorização (OAuth), embora não tenha certeza se esses problemas sejam específicos do protocolo.

Dia desses eu tentei criar logins em diversos sites de emprego (pois é, na busca). Para criar esses logins eu utilizei minha autorização de acesso do e-mail que utilizo para todas as tarefas relativas a este site.

Acontece que, além desse e-mail, eu também tenho em meu telefone o meu e-mail pessoal e o que uso para as coisas da banda (será que isso é informação demais?). Pois bem, meu e-mail pessoal é o que surge por padrão quando opto por gerar um login com as credenciais do Google. Mas, eu queria usar o e-mail do site. Então, eu selecionava este para gerar o login e o Google me retornava a mensagem de que eu deveria confirmar meu pedido de login (aquela telinha que pergunta se foi você tentou o acesso).

Pois bem, a telinha não chegava nunca. Ou demorava uma eternidade e, quando chegava, eu já havia solicitado outro meio de acesso e o Google resolvia que eu era persona non grata e meu acesso era bloqueado. Enfim, não entendi qual era o problema. Afinal, se o seu produto permite que sejam administradas mais de uma conta num mesmo dispositivo, e seu produto identifica uma tentativa de acesso feita a partir de um dispositivo já cadastrado em seu sistema, para que classificar a atividade como suspeita?

Não é só com o Google que isso acontece. Há alguns dias tentei experimentar o famoso ChatGPT e acabei sendo defenestrado pelo mesmo motivo. Um login feito com a conta do Google pelo Firefox foi aceito, mas eu pretendia usar o ChatGPT para treinar conversação em inglês e os plugins para conversão de voz/texto só estão disponíveis para o Chrome. Fechei a janela do Firefox e abri uma do Chrome. Quando tentei acessar o ChatGPT, o mesmo aviso, de que eu deveria confirmar meu acesso pelo celular. Nada da telinha de confirmação abrir. Cansei da brincadeira e tentei gerar um novo login do ChatGPT em outro email, mas como tive que fornecer meu número de telefone para confirmar o acesso (o mesmo número que usei anteriormente para tentar acesso pelo OAuth do Google), minha conta foi marcada como suspeita.

Acho que passou da hora de aceitar de novo a trabalheira de ter um login em cada site que acesso, ou pesquisar alguma alternativa que não me deixe na mão de empresas que decidirão que eu sou um pária porque sim.