Zelf Auth — 2FA descentralizado
protegido por HumanAuthn
Armazene, proteja e recupere seus segredos 2FA com criptografia biométrica, armazenamento descentralizado e acesso offline. Sem backups frágeis. Sem ponto único de falha.
O 2FA não deveria
depender de segredos frágeis
A maioria dos apps autenticadores ainda força os usuários a escolhas arriscadas: ou você mantém seus segredos 2FA em apenas um dispositivo e corre o risco de perdê-los para sempre, ou depende de modelos centralizados de backup e sincronização que ampliam sua superfície de ataque.
O Zelf Auth muda esse modelo.
Com o HumanAuthn, seus segredos 2FA podem ser criptografados e descriptografados de forma biométrica e armazenados em uma arquitetura descentralizada projetada para reduzir a dependência de custodiantes terceiros.

Funcionalidades
Uma forma melhor de
proteger e recuperar o 2FA
Crie ou importe suas contas 2FA
Adicione suas contas 2FA baseadas em OTP como faria em um app autenticador padrão.
Criptografe-as com HumanAuthn
Seus segredos 2FA são protegidos por criptografia/descriptografia biométrica, ajudando a vincular o acesso ao usuário legítimo.
Armazene-as em uma arquitetura descentralizada
Os dados 2FA criptografados podem ser armazenados via IPFS, em vez de depender apenas de padrões de armazenamento centralizados de terceiros.
Recupere sem a habitual ansiedade das chaves de backup
Garanta um Zelf ID e reduza a dor de telefones perdidos, fluxos de backup comprometidos e hábitos de recuperação inseguros.
Compare o Zelf Auth com os apps autenticadores tradicionais
A maioria dos apps autenticadores resolve a geração de códigos. O Zelf Auth foi feito para resolver também a recuperação, o armazenamento e a resiliência.
| Recurso | Zelf Auth | 2FAs | Authy | Microsoft | |
|---|---|---|---|---|---|
| Privacidade: Não exige número de telefone nem e-mail | |||||
| Código aberto | |||||
| Descentralizado: Dados armazenados em Blockchain/IPFS, não enviados a servidores de terceiros | |||||
| Posicionamento de conformidade GDPR / CCPA | |||||
| Criptografia/descriptografia biométrica dos segredos 2FA | |||||
| Chaves de backup criptografadas para reduzir o risco de perda e comprometimento | |||||
| Proteção contra riscos do tipo Pixnapping | |||||
| Funciona offline: Todas as suas informações no seu dispositivo, a qualquer hora e lugar |
Notas
Google e Microsoft podem envolver sincronização vinculada à conta ou fluxos de recuperação ligados ao ecossistema, dependendo da configuração. O Google Authenticator pode sincronizar códigos com uma Conta Google, e o Microsoft Authenticator oferece backup/restauração na nuvem. O 2FAS afirma explicitamente ser de código aberto e anônimo.
Feito para as ameaças que outros
apps autenticadores ignoram
O Zelf Auth não se trata apenas de gerar códigos. Trata-se de proteger os segredos por trás deles.

Segredos 2FA criptografados em repouso
Se dados de recuperação existem, não deveriam existir de forma frágil ou facilmente exportável. O Zelf Auth mantém o material 2FA criptografado em repouso e vinculado a um modelo de criptografia com raiz humana.

Nunca perca suas chaves de backup
Configurações 2FA tradicionais costumam falhar no pior momento: telefone perdido, dispositivo quebrado, app reiniciado, backup inacessível ou caminho de recuperação comprometido. O Zelf Auth preserva suas chaves de recuperação como códigos QR criptografados armazenados no IPFS, eliminando o dilema entre conveniência e perda permanente.

Posicionamento contra o Pixnapping
Pesquisadores mostraram que o Pixnapping pode vazar informações sensíveis exibidas em telas Android, incluindo códigos de uso único de apps autenticadores. O Zelf Auth se posiciona como um modelo mais forte para quem quer reduzir a exposição de segredos visíveis na tela, vazamentos de backup e comprometimento de recuperação.
Se o seu segredo 2FA pode ser perdido, não recuperado ou roubado via Pixnapping, ele não é realmente seguro.
Evolua de apps 2FA básicos
para uma segurança 2FA descentralizada
Proteja seu 2FA com criptografia biométrica HumanAuthn, armazenamento criptografado, acesso offline e uma arquitetura de recuperação descentralizada.
