sábado, 9 de fevereiro de 2013

Aventuras de Uma Senha Perdida

Uma das coisas que eu resolvi fazer este ano é começar a me desfazer dos meus livros. Tenho livro demais! Demais mesmo, tipo, não tenho mais onde guardar. E, convenhamos, qual é o sentido de guardar um livro que você não vai reler? É bem melhor passá-los adiante e dar oportunidade para que outras pessoas o leiam também. Assim, como não pretendo parar de comprar livros e não querendo ter que desocupar meu quarto para dar lugar à minha biblioteca, resolvi vender uma boa parte dos meus livros e guardar somente aqueles que de vez em quando releio ou consulto. Abro espaço para os livros novos que não param de chegar e ainda ganho algum dinheiro. Melhor dos mundos, certo?

Não exatamente.

Minha primeira parada foi a Estante Virtual: já vendi alguns livros lá no passado, mas não tive disciplina para continuar cadastrando meus livros e acabei parando. Cheguei lá, recuperei minha senha, me loguei e... decepção. Fiquei tanto tempo ausente que perdi o meu perfil "Leitor vendedor", e o cadastro de novos leitores vendedores está temporariamente suspenso enquanto eles reformulam os planos.

Parti então para o plano B: MercadoLivre. Decepção ao cubo: que site ruim de usar, meu Deus! Que dificuldade para encontrar informações objetivas sobre os termos de serviço! Dão voltas e mais voltas e não explicam nada. Mesmo assim, tentei me logar para ver se como usuária cadastrada tinha acesso a mais informações, e foi aí que a coisa começou a ficar, bom... não sei se "interessante" é a palavra apropriada.

Eu me cadastrei no MercadoLivre há muitos e muitos e muitos anos atrás, e obviamente não me lembro mais da minha senha. Mas o meu usuário ainda existe no sistema, porque, se eu tento criar um usuário novo, o sistema reconhece o meu CPF e não deixa, me orientando a usar o usuário existente.

Tudo bem, vou clicar no link "Entrar" e certamente vou ter alguma opção de recuperação ou reinicialização de senha.


Beleza, aqui está ela: "Esqueci minha senha", vamos lá.


Tive que tentar com algumas contas de e-mail até lembrar qual tinha usado para me registrar no site, mas, tudo bem, no fim tudo deu certo e o e-mail chegou na mesma hora na minha caixa de entrada.


Apesar de o rótulo do botão ser "Recuperar senha", ao clicar nele foi aberta uma nova tela para eu criar uma senha nova. Tudo bem, não vamos nos prender à semântica neste momento, né? Criei uma senha nova e, como não funcionou mesmo, vou até dizer aqui qual foi: cdefgab. Senha fácil pra quem toca violão, já que são as cifras correspondentes às sete notas musicais. O problema é que, de acordo com o MercadoLivre, essa senha não serve porque é muito semelhante ao meu nome.


Uh.

Não, MercadoLivre. Desculpa, mas não é, não. Essa senha não tem nada a ver com o meu nome. Você sabe qual é o meu nome, porque você escreveu no e-mail que me mandou, lembra? "cdefgab" não parece com "Raquel". Não parece nem um pouco. Das sete letras que compõem a expressão "cdefgab", cinco nem aparecem no meu nome.

Nessa hora eu respirei fundo, pensei na minha experiência com desenvolvimento de software e concluí: a mensagem de erro está errada. Essa senha está desrespeitando alguma outra regra de validação e o programador fez a validação certa mas colocou a mensagem errada. Beleza, quais são as regras de validação de senha mais comuns? Quantidade de caracteres é uma delas: senhas normalmente têm que ter no mínimo 6 ou 8 caracteres. Minha senha tem 7, seria esse o problema? Outras regras comuns são que a senha deve conter: (a) tanto letras quanto números, (b) tanto letras maiúsculas quanto minúsculas e (c) pelo menos um caractere que não seja nem letra nem número.

Tentei então trocar a senha para cdefgaB7; assim, mataria várias regras de uma tacada só. Deixei de fora só a do caractere especial porque se, por um lado, há sistemas que exigem que a senha tenha pelo menos um caractere especial, por outro, há também sistemas que não aceitam caracteres especiais. Enfim, o fato é que não adiantou nada: o resultado foi a mesma mensagem de senha muito semelhante ao meu nome. Ai ai...

A essa altura do campeonato, já era uma questão não tanto de teimosia, mas de curiosidade científica. Não sei se quem não trabalha com TI consegue entender quão intrigante pode ser um sistema mal feito. Eu precisava ver exatamente quão ruim o negócio era.

Assim, antes de tentar colocar um caractere especial na senha, resolvi testar uma senha radicalmente diferente da primeira: x9k7b4h8. Meu nome não tem nenhuma dessas letras, nem meu sobrenome, nem meu e-mail. E ainda assim, a mesma mensagem: "É muito semelhante ao seu nome."

Já sem muita esperança, apelei para o caractere especial: tentei trocar minha senha para x9k--4h8. O fato de não ter funcionado não me aborreceu tanto quanto o fato de que a mensagem continuava sendo a mesma! Gente, em que universo "x9k--4h8" é semelhante a "Raquel Peres da Silva"?

Daí resolvi tentar uma coisa mais idiota: tentei trocar minha senha para raquelps, o mesmo nome do e-mail que eu usei para me cadastrar. Não funcionou, mas pelo menos a mensagem mudou! Pelo menos agora a mensagem estava certa ao afirmar que aquela senha era muito semelhante ao meu e-mail.


Resolvi então testar outro cenário. Digitei cdefgaB7 no campo "Nova senha" e cdefgaB8 no campo "Repetir a nova senha" pra ver o que acontecia. Essa ele acertou também, ao dizer que as duas senhas não coincidiam.


Tentando trocar a senha para A, descobri que a quantidade mínima de caracteres é 6, e não 8. Não me serviu de grande coisa essa informação, mas tudo bem.



Ao tentar trocar a senha para ------, recebi a mensagem muito útil de que não devia usar "caracteres correlacionados". Não creio que a pessoa que especificou essa mensagem saiba o que quer dizer correlacionado. Eu sei que "caracteres iguais" não soa tão chique quanto "caracteres correlacionados", mas chique mesmo é saber o significado das palavras antes de usar. Fica a dica.


E aí aconteceu uma coisa curiosa (tá, curiosa pra mim, que tenho uma mente esquisita): tentando trocar a senha para AEIOUAEIOU numa tentativa de entender o que essa pessoa entende por correlação, aparentemente deixei o sistema confuso, porque ele não trocou a senha, mas também não soube o que me responder (não trocou mesmo, eu testei).


Caramba, quebrei o sistema. Tentei de novo algumas das senhas anteriores, mas cadê que ele exibia as mensagens de erro? Ficou catatônico. E mais: me mandou outro e-mail igual ao primeiro, com o botão "Recuperar senha". É, MercadoLivre, analista de teste pra quê, né? Teste é uma coisa boba, dá pro estagiário fazer...

Enfim, cliquei no botão "Recuperar senha" do novo e-mail e lá fui eu de novo. A primeira coisa que fiz, claro, foi testar a senha AEIOUAEIOU. Para minha decepção, voltei à mensagem padrão de "muito semelhante ao seu nome". Bá. Cansei dessa brincadeira: no próximo post eu conto como foi a minha tentativa de entrar em contato com eles para reportar o problema e, se possível, conseguir uma senha nova. Spoiler alert: não deu certo.

Nenhum comentário:

Postar um comentário