Ciência e Tecnologia

Gerenciadores de senhas: tudo o que você precisa saber

.

Vivemos na era das contas. A maioria das pessoas tem dezenas – até mesmo centenas – de contas que variam de bancos, perfis de mídia social, sites de compras, fontes de notícias e painéis de pagamento de serviços públicos. Quase todas essas contas exigem que você crie e lembre-se de uma senha. Então, como uma pessoa comum começa a se lembrar de tantas senhas? Uma maneira é com gerenciadores de senhas.

Os gerenciadores de senhas são ferramentas de armazenamento online que criptografam suas senhas, permitindo que você armazene várias senhas em um único espaço para facilitar a consulta. Neste artigo, discutiremos alguns dos gerenciadores de senhas mais populares, exploraremos os principais riscos dessas ferramentas e também especularemos sobre o possível futuro dos gerenciadores de senhas.

Gerenciadores de senhas mais populares

Aqui estão alguns dos gerenciadores de senhas mais populares:

  • Senhas do Google
  • Chaveiro Maçã
  • Bitwarden
  • Guardador
  • Dashlane
  • KeePass
  • 1Senha

Como funcionam os gerenciadores de senhas

Cada gerenciador de senhas terá pontos fortes e fracos de segurança cibernética distintos que o tornam único. Mas é seguro dizer que todos eles são construídos usando um sistema fundamental semelhante.

Em resumo, os gerenciadores de senhas funcionam criptografando todas as suas senhas em um cofre seguro. Eles mantêm suas senhas seguras não armazenando diretamente a senha mestra, mas sim uma versão codificada e criptografada dessa senha.

A partir daí, os gerenciadores de senhas oferecem alguns serviços: eles podem armazenar sua credencial de login para várias contas e também sugerir senhas complexas para novas contas.

Em um artigo recente, analisamos um termo chamado salting de senha. Este termo captura a força dos gerenciadores de senhas. Aqui está uma sinopse rápida:

  1. Quando uma senha é armazenada por uma empresa, ela tende a não apenas armazenar essa senha em um arquivo de texto simples em seus servidores. Isso seria muito fácil para um hacker descobrir e explorar.
  2. Em vez disso, os sites hash (aleatorizam) sua senha para dificultar a decifração dos hackers.
  3. Isso representa outro risco: se o hacker decifrar a senha com hash, ele poderá ver todas as outras senhas com os mesmos caracteres (como se duas pessoas tivessem a mesma senha).
  4. Assim, a empresa “salga” a senha. Isso significa que, antes de uma senha ser hash, ela recebe novos caracteres. Dessa forma, mesmo senhas sinônimas não aparecem iguais. Você poderia dizer que cada senha contém seu próprio sabor.

Mas é importante lembrar que os gerenciadores de senhas, embora altamente seguros, não são infalíveis. Vamos discutir algumas das desvantagens de usar um gerenciador de senhas.

Os riscos de cibersegurança dos gerenciadores de senhas

Há uma falha flagrante na ideia de gerenciadores de senhas: todas as suas senhas mais importantes são salvas juntas em uma ferramenta – tornando-se o epítome de armazenar todos os seus ovos em uma cesta.

Se o seu gerenciador de senhas sofrer uma grande violação de dados, todas as suas senhas podem se tornar vulneráveis ​​a agentes mal-intencionados em um único instante. Isso aconteceu no ano passado.

Uma exceção notável da nossa lista dos gerenciadores de senhas mais populares é o LastPass, que costumava ser incluído na maioria das listas desse tipo. Era uma ferramenta muito popular. Em 2022, o LastPass divulgou um comunicado dizendo que seu cofre de senhas havia sido roubado. Jornal de Wall Street resumido o impacto, “Todos com uma conta LastPass ativa em ou antes de 16 de setembro [2022] foi afetado pela violação. Isso significa milhões de usuários e mais de 100.000 empresas.”

Isso significa exatamente o que parece. Os hackers conseguiram roubar os nomes de contas e senhas reais dos usuários do LastPass.

Esta história não pretende impedi-lo de usar um gerenciador de senhas. No entanto, é importante conhecer essa história e lembrar que até mesmo ferramentas confiáveis ​​de segurança cibernética às vezes podem falhar. É por isso que é importante colocar medidas de segurança adicionais, como autenticação multifator, em suas contas mais importantes.

As senhas ficarão obsoletas?

Aqui está a infeliz realidade sobre as senhas: muitas pessoas veem as senhas como uma inconveniência necessária para viver na era da internet. As senhas são difíceis de lembrar, fáceis de serem roubadas e não oferecem muito em termos de benefícios de segurança cibernética. Algumas das violações de segurança cibernética mais comuns ocorrem por meio de uma senha roubada, vazada ou adivinhada.

Os gerenciadores de senhas oferecem uma maneira conveniente de aproveitar os benefícios das senhas, sem alguns dos aborrecimentos. Mas isso traz um ponto interessante sobre o futuro da segurança cibernética: se as senhas são tão inconvenientes e (relativamente) fáceis de adivinhar ou roubar, por que não inovamos além delas?

Podemos estar no limite. Algumas das maiores empresas de tecnologia do mundo estão experimentando sistemas de login sem senha. A maioria desses sistemas depende de biometria (impressões digitais, ferramentas de reconhecimento facial, etc.) ou códigos enviados ao seu dispositivo. Esses métodos são muito mais difíceis de hackear e tendem a exigir menos esforço do que rastrear uma sequência aleatória de dígitos.

Obviamente, as senhas são uma tecnologia antiga que as pessoas conhecem, entendem e confiam. Substituir senhas não acontecerá da noite para o dia. Então, ficamos com uma questão prática: você deve usar um gerenciador de senhas?

Você deve usar um gerenciador de senhas?

A maioria dos gerenciadores de senhas oferece dois benefícios principais:

  1. Eles armazenam todas as suas senhas em um só lugar e as mantêm seguras por meio de criptografia.
  2. Os gerenciadores de senhas geram senhas aleatórias quando você cria uma nova conta para que você tenha uma senha segura que não precisa memorizar.

Anteriormente, contamos a história do LastPass sendo hackeado. É importante lembrar que mesmo ferramentas como o LastPass não são infalíveis. No entanto, com isso dito, é importante lembrar que histórias como essas são a exceção que destaca a norma.

No geral, os gerenciadores de senhas são uma ferramenta altamente segura que permite gerenciar facilmente centenas de contas online sem memorizar centenas de senhas exclusivas. Eles são difíceis de serem penetrados por hackers e oferecem tranqüilidade para muitos de nós enquanto usamos a web.

Em outras palavras, sim, você deve usar um gerenciador de senhas para proteger suas credenciais de login.

Falando em criptografia…

Nenhuma conversa sobre segurança e criptografia online está completa sem falar sobre redes privadas virtuais (VPNs). Essa é uma das maneiras mais simples de ajudar a aumentar sua segurança na Internet. Veja como funciona:

Uma VPN permite que você direcione seu tráfego online por meio de servidores remotos e conexões de rede criptografadas. Isso torna mais difícil para empresas e hackers mal-intencionados rastrear sua atividade na web. Uma VPN forte torna as atividades diárias da Internet mais seguras, permitindo que você navegue em seus sites favoritos com tranquilidade.

.

Mostrar mais

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo