August 21, 2023

Segurança e protecção na F2F

Se há algo que valorizamos na F2F é a segurança. Estamos a trabalhar diariamente para sermos uma plataforma segura, aberta e transparente. É nosso dever proteger o teu negócio!

Temos a certeza de que não precisamos de vos dizer que a Internet pode ser um lugar complicado. Mas não entrem em pânico, não estão sozinhos nesta situação e estamos a fazer tudo o que podemos para ajudar, proteger e garantir que os nossos Criadores estão cientes de todas as suas opções.

Se há algo que valorizamos na F2F é a segurança. Estamos a trabalhar diariamente para sermos uma plataforma segura, aberta e transparente. E também é importante que os Criadores estejam atentos, uma vez que - verdade seja dita - qualquer pessoa que tenha coragem suficiente para se expor e partilhar conteúdos com Amigos, Seguidores e tudo o que estiver entre eles, está vulnerável. E isso tem de ser mais discutido neste sector. Felizmente, na F2F, não estás sozinho. Neste blog, vamos dizer-te como nos certificamos de que estás seguro, para o que podes contar connosco, o que podes fazer para manter afastadas as pessoas com más intenções e também daremos alguns exemplos de fraudes bem conhecidas que podemos combater em conjunto.

Medidas que tomamos para tornar as coisas menos fáceis para os hackers? Em primeiro lugar: Não guardamos as palavras-passe que os nossos utilizadores utilizam, mas criamos hashes dessas palavras-passe. Chama-se hashing: a pseudonimização de dados pessoais. Encriptamos os teus dados de uma forma que não pode ser revertida para garantir que ninguém descobre qual é a tua palavra-passe real.

Segundo: apesar de trabalharmos com hashing, é importante para a tua segurança digital e, na verdade, para todas as contas que utilizas em toda a Internet, que cries sempre uma palavra-passe original e forte E que a guardes num gestor de palavras-passe, para que não te esqueças de nada e não tenhas de resolver a questão do DeathPet123_! durante mais 10 anos.

Terceiro: é extremamente importante para nós ativar a autenticação de dois fatores para Criadores. A autenticação de dois fatores é uma maneira mais segura de fazer login e dificulta bastante a invasão na tua conta. Isto porque, quando fazes login, ele verifica duas vezes se és realmente tu e não um bandido cibernético a trollar a web sentado no sótão da mãe. A 2FA (two-factor authentication) trabalha com o princípio "algo que sabes (a tua própria palavra-passe) + algo que tens (o teu telemóvel com, por exemplo, a aplicação Google Authenticator, que te fornece um código) = acesso".

Assim, para além de introduzires o teu nome de utilizador e a tua palavra-passe, precisamos de um segundo factor de segurança. Um código que recebes através da tua aplicação de autenticação, por exemplo. Atualmente, muitos websites funcionam com 2FA. Outras formas de dupla verificação, para além da palavra-passe, podem incluir um código que recebes por mensagem de texto ou chamada, a tua impressão digital, um simples clique em "ok" na tua aplicação do YouTube, reconhecimento facial ou, no nosso caso, uma aplicação geradora que cria novos códigos a cada poucos segundos. Podes simplesmente descarregar a aplicação de Autenticação do Google na tua loja de aplicações. A nossa dica relativamente à 2FA: certifica-te sempre de que a configuras, para tudo.

Além disso, hospedamos F2F na Amazon AWS, que também tem muitas outras plataformas importantes. Aqui podes ler por que mencionamos isso especificamente numa lista de medidas de segurança. Resumindo, não queremos hospedar a nossa plataforma "em qualquer lugar", mas sim onde estão as grandes porque desta forma oferece um certo nível de segurança, confiabilidade e escalabilidade (à medida que crescemos ainda mais).

Quinto: verificamos todos os que criam uma conta de criador com a chamada Know Your Customer check (verificação conhece os teus clientes). Isto soa excessivo? Muito bem, mas há muitos imitadores irritantes e catfishes tristes por aí para não fazermos isto. E como mencionado acima, faremos tudo o que pudermos para manter os nossos verdadeiros Criadores seguros. E não podemos fazer isso se outra pessoa estiver a tentar roubar a tua identidade e ficar rico com as tuas fotos. A nossa verificação Know Your Customer consiste em três etapas: pedimos a todos uma cópia do passaporte, depois pedimos uma selfie para verificar se realmente correspondes àquela foto fofa do passaporte e, depois disso, verificamos se ambos correspondem ao conteúdo que publicas. Além disso, monitoramos tentativas anormais de login e comportamento suspeito na nossa plataforma. Nós sabemos… íamos sair-nos muito bem num episódio de Law and Order: Find The Hacker.

Consegues perceber que levamos a tua segurança muito a sério? Mas o que é que tu mesmo podes fazer para garantir que tu e o teu conteúdo permanecem seguros?

Em primeiro lugar, continua com a autenticação de dois fatores. Parece muito mais demorado do que realmente é e pode ser um salva-vidas no futuro. E vamos ser realistas, até as nossas tias estão cientes do 2FA hoje em dia, então não pode ser tão difícil, certo?

Em segundo lugar, se planeias fazer uma colaboração com outros criadores num futuro próximo, certifica-te de organizar a tua papelada. Pelo menos faz com que eles assinem uma Model Release Form para que não haja surpresas desagradáveis.

Olha, quando dizemos que é extremamente importante para nós proteger os nossos criadores - que confiam tanto em nós que querem criar o seu conteúdo conosco - estamos a falar a sério. É também por isso que trabalhamos com a Cam Model Protection. A CMP é uma empresa que monitora a Internet dos principais criadores para garantir que o teu conteúdo não seja distribuído ilegalmente e quando for: a CMP tentará tomar medidas legais contra o culpado. A ideia é que esta ferramenta, que aborda downloads ilegais, assegure a tua privacidade 24/7, remova cópias ilegais do teu conteúdo e também encontre e remove esse conteúdo ilegal dos motores de busca, eventualmente seja integrada na nossa plataforma.

Ainda não tens ideia do porquê de estarmos tão preocupados com a segurança da Internet?

Como dito acima, ficas extremamente vulnerável quando te colocas a ti mesmo, o teu corpo e a tua cara na Internet. E não achamos que esse deva ser o caso. Pelo menos, num mundo ideal, não terias que te preocupar com pessoas a roubar o teu conteúdo, usando-o para enganar outras pessoas ou ganhar dinheiro rápido para elas mesmas, pessoas a tentar invadir a tua conta ou pessoas a alegar que te estão a ajudar mas na verdade estão a fazer algo completamente diferente (e mau). Mas, infelizmente, não vivemos num mundo ideal.

Por exemplo, temos que lidar constantemente com pessoas a fingir que são outras, e a postar conteúdo de alguém que não está ativo no F2F.

Quando sabemos disto ou quando chega ao nosso conhecimento, a nossa equipa jurídica irá tomar providências imediatamente. E podemos dizer-vos que já ganhámos vários casos desta importância. Então nem penses nisso.

Recentemente, veio à tona outra fraude em que alguém comunicava aos nossos Criadores de conteúdos supostamente ilegais que tinham surgido algures uma suposta fuga de dados e este suposto salvador ajudava-os "e conhecia um hacker que podia fazer com que tudo desaparecesse". No fim de contas, tratava-se de um Fã que tinha comprado o conteúdo em questão, "vazou-o" e depois - provavelmente para se aproximar do seu Criador favorito - disse a este Criador, através de uma conta anónima, que o conteúdo dela tinha ido parar à rua devido a uma fuga de dados e que ele (que herói!) podia ajudá-la a resolver o problema. No entanto, não houve qualquer fuga de dados, houve apenas uma pessoa com más intenções e uma mente doentia.

Portanto, se te deparares com algo suspeito: avisa-nos imediatamente. A Internet, infelizmente, não é um espaço seguro, mas podemos pelo menos tentar o nosso melhor para tornar a F2F num! Juntos, esforçamos-nos para ser a plataforma mais segura para todos os criadores e os seus fãs!

Voltar ao blog