Nós usamos cookies para melhorar sua experiência de navegação no portal. Ao utilizar o Site do Centro de Tratamento e Resposta a Incidentes de Segurança - CeTRIS, você concorda com a política de monitoramento de cookies. Para ter mais informações sobre como isso é feito e como remover, acesse aPolítica de cookies. Para saber como a UFRN trata os dados, acesse aPolítica de Privacidade. Se você concorda, clique em "Ciente".

Gerenciando suas Senhas - Cofres para Senhas

26/07/2022
Bruno Ferreira

Atualmente, com o crescimento do uso de sistemas virtuais e redes sociais, deparamo-nos com um problema: como lidar com nossas senhas de acesso? Uma solução usada comumente, mas extremamente insegura, é ter a mesma senha para todos os aplicativos. Por outro lado, podemos tomar uma postura muito mais segura e usar uma senha distinta para cada aplicativo na rede. Entretanto, essa última opção nos traz um novo desafio: como lembrar de todas as senhas? Esse artigo nos apresenta uma solução já bem solidificada no mercado, mas ainda pouco utilizada por muitos: os cofres de senha, também conhecidos como password vaults.

Cofres de senha são aplicativos voltados à guarda e gerência de senhas. Com eles, é possível guardar, localmente ou na nuvem, um banco de dados pessoal com as suas credenciais de acesso (login+senha), de forma segura, criptografada, acessível com uma senha mestre.

Ao usar um cofre de senhas pela primeira vez, o software criará o banco de dados e pedirá para ser criada a senha principal. Essa senha será usada para criptografar o banco criado, de forma que apenas você possa ter acesso a ele. A partir daí, será possível o cadastro das senhas dos serviços, aplicativos e redes sociais que você usa. E aqui torna-se evidente a praticidade dos cofres de senha: basta memorizar uma senha para que você tenha acesso seguro a todas as outras. Vale aqui lembrar da boa prática recomendada para a criação de senhas: use uma senha fácil de memorizar, mas difícil de ser descoberta.

Exemplos de cofres de senhas

Existem diversas soluções de password vaults, entre os softwares proprietários e os de código livre, pagos ou gratuitos. Alguns trazem facilidades, como integração com o navegador, acesso via web, versões para diferentes sistemas operacionais e celulares, gerador de senhas seguras, etc. Listamos aqui alguns deles e suas características.

1Password

Um dos mais utilizados cofres de senha. O serviço é pago, tendo uma versão gratuita de avaliação por 14 dias. Tem acesso via navegador web e aplicativos para Mac, Windows, Linux, iOS e Android.

Site: https://1password.com/pt/


Bitwarden

Solução em software livre, tendo planos de acesso de licença gratuita ou paga, pessoal ou empresarial. As versões pagas dispõem de recursos extras. Pode ser instalado em Linux, MacOS e Windows, e nas plataformas mobile Android e IOS. Pode ser usado também em sua versão Web ou como extensão em vários navegadores.

Site: https://bitwarden.com


Buttercup

Software livre, disponível para Linux, macOS, Linux, Windows IOS e Android. Tem ainda extensões para browsers como Google Chrome e Mozilla Firefox. Dispõe de recursos de geração de senhas seguras, interface simples, criptografia por AES 256 bits. Pode criar cofres localmente ou nas nuvens - Dropbox, Google Drive ou WebDAV.

Site: https://buttercup.pw/


Lastpass

O Lastpass é uma solução proprietária, que fornece licenças de uso gratuita (recursos limitados) ou paga, com mais recursos e acesso a suporte. Pode ser instalado em Windows, Mac, Linux, Android e IOS, ou como extensão para navegadores.

Site: https://www.lastpass.com/


Existem muitas outras soluções, além daquelas listadas aqui. É possível pesquisar dezenas na Internet, procurando aquela que atenda melhor às suas necessidades.

Abaixo damos algumas dicas para o uso.

1. Sempre procure por avaliações da ferramenta antes de instalar/usar;
2. Lembre que o aplicativo deverá fornecer recursos de backup de segurança, exportação e importação de arquivos;
3. Sempre faça o backup do banco, mesmo que você o tenha na nuvem.
4. Use uma senha mestre segura (difícil de ser descoberta), mas que seja memorizada facilmente.