Recomenda-se vivamente a utilização de um gestor de palavras-passe como o 1Password, LastPass ou Bitwarden. Contudo, os navegadores modernos já oferecem gestores de palavras-passe integrados. Surge então a questão: por que razão instalar um gestor de terceiros? Existem várias razões válidas para evitar a ferramenta integrada do seu navegador.
A Importância de um Gestor de Palavras-Passe
A utilização de um gestor de palavras-passe é essencial nos dias de hoje. O maior perigo para as suas contas online reside na reutilização de palavras-passe. Se usar as mesmas palavras-passe repetidamente, uma única falha de segurança num site expõe o seu e-mail e palavra-passe. Com estes dados, os invasores podem tentar aceder a outras contas. Este método simples é a forma mais comum de “hacking” nos dias de hoje.
A solução ideal é usar palavras-passe únicas e complexas em todos os serviços. No entanto, quem consegue memorizar dezenas ou mesmo centenas de palavras-passe seguras? Um gestor de palavras-passe resolve este problema. Basta memorizar a palavra-passe mestra do gestor, que desbloqueia o seu cofre seguro. O gestor pode gerar palavras-passe aleatórias e seguras, memorizá-las e usá-las para fazer login automaticamente nos sites.
1Password,
LastPass,
Bitwarden, e
Dashlane são gestores de palavras-passe de confiança e independentes. O código aberto KeePass também é uma boa opção, mas não tem funcionalidades de sincronização integradas.
Os navegadores têm vindo a memorizar palavras-passe há vários anos, mas os gestores de terceiros são cada vez mais sofisticados. Recomendamos que evite o gestor de palavras-passe integrado do seu navegador – seja Chrome, Firefox, Safari ou Edge – e opte por um gestor de terceiros.
Limitações do Gestor de Palavras-Passe do Navegador
O gestor de palavras-passe do seu navegador é melhor do que nada. Sem instalar software adicional, o seu navegador memoriza todas as suas palavras-passe e sincroniza-as de forma segura entre dispositivos. As palavras-passe são armazenadas de forma encriptada na nuvem. Pode usar palavras-passe complexas sem se preocupar em memorizá-las, porque o software trata disso. Isto protege as suas contas e evita a reutilização de palavras-passe.
A conta usada para a sincronização – como a sua conta Google no Chrome ou o seu ID Apple no Safari – pode ser protegida com autenticação de dois fatores, impedindo acessos não autorizados.
No entanto, existem algumas desvantagens. Os gestores integrados nos navegadores não são tão completos e úteis como os de terceiros. Embora estejam a evoluir, ainda não alcançaram o mesmo nível de sofisticação. Eis o porquê:
Compatibilidade Multiplataforma
Os gestores de palavras-passe de terceiros são compatíveis com vários sistemas operativos e navegadores. Os gestores de navegador estão limitados ao navegador em si. Se, por exemplo, usar o Google Chrome no seu PC e o Safari no seu iPhone, com um gestor de terceiros pode aceder às suas palavras-passe em qualquer um dos navegadores. Com um gestor integrado, não é possível usar diferentes navegadores de forma integrada.
Além disso, os gestores de terceiros oferecem aplicações para computador e dispositivos móveis, facilitando o acesso a palavras-passe, chaves de licença, códigos Wi-Fi e outros dados que pretenda armazenar em qualquer lugar.
Geração de Palavras-Passe
Os gestores de terceiros não se limitam a memorizar as suas palavras-passe existentes – também geram palavras-passe novas e complexas quando cria uma conta ou altera uma palavra-passe já existente.
Alguns navegadores já estão a adicionar geradores de palavras-passe integrados – Chrome e Safari já têm esta função – mas normalmente não oferecem todas as opções de personalização dos gestores de terceiros, como o controlo do tamanho da palavra-passe ou os tipos de caracteres usados.
Partilha Simplificada de Palavras-Passe
Os gestores de palavras-passe incluem funcionalidades de partilha de palavras-passe. Se quiser partilhar a sua palavra-passe da Netflix com familiares, um gestor de palavras-passe permite-o fazer através de uma funcionalidade integrada. Todos terão acesso à mesma palavra-passe e, se a alterar, a mudança será refletida para todos os utilizadores.
Os navegadores não oferecem funcionalidades de partilha de palavras-passe. Pode enviar uma palavra-passe por mensagem de texto ou e-mail, mas esta não é uma opção segura. Adicionalmente, a palavra-passe não será atualizada automaticamente se precisar de a alterar. As funcionalidades de partilha de palavras-passe são uma excelente forma de gerir contas de família.
Alertas de Segurança
Os gestores de palavras-passe têm alertas de segurança incorporados, como o Desafio de Segurança do LastPass e o WatchTower do 1Password. Estes sistemas assinalam palavras-passe fracas ou reutilizadas e avisam quando uma das suas palavras-passe aparece numa base de dados de palavras-passe expostas. Desta forma, consegue manter as suas contas digitais protegidas. Não necessita de um serviço à parte para verificar se a sua palavra-passe foi roubada.
Os navegadores também estão a incorporar lentamente funcionalidades deste tipo – o Google tem um verificador de palavras-passe integrado no seu gestor. O Google também oferece a Extensão de Verificação de Palavras-Passe para o Chrome, que está integrada no navegador, mas é menos eficaz que as funcionalidades similares dos gestores de terceiros.
Armazenamento de Outros Dados
Os gestores de palavras-passe permitem armazenar outros tipos de dados, além das palavras-passe. Por exemplo, pode criar notas seguras com códigos de acesso a edifícios ou palavras-passe Wi-Fi. Também é possível adicionar anexos ao seu cofre, o que o torna um ótimo local para guardar documentos fiscais, digitalizações de passaportes e cartas de condução, e outras informações confidenciais.
Pode guardar estes ficheiros de forma segura, encriptando-os e enviando-os para um serviço de armazenamento na nuvem. No entanto, o cofre do seu gestor de palavras-passe é uma opção mais prática.
Esta funcionalidade também facilita a partilha de informações – pode armazenar todos os tipos de documentos e dados confidenciais e partilhá-los com quem precisar.
Migração Simplificada
É positivo que os gestores de palavras-passe dos navegadores estejam a evoluir, mas ainda não competem com os gestores de terceiros mais completos.
Se ficou convencido e está a utilizar o gestor de palavras-passe do seu navegador, não se preocupe – é possível migrar para um gestor de terceiros e importar todos os seus nomes de utilizador e palavras-passe do gestor integrado do seu navegador. O gestor de palavras-passe que escolher irá orientá-lo durante o processo de importação.
A Segurança dos Gestores de Palavras-Passe
Guardar todas as suas palavras-passe num único programa pode parecer estranho – não deveria memorizá-las todas? –, mas nós (e muitos outros especialistas) defendemos que é mais seguro do que a alternativa. Eis as razões para confiar nos gestores de palavras-passe.