Google Password Manager - Gestão de Passwords

SilverArrow

Moderador
Admito que não sou o melhor na gestão de passwords. E por isso quero melhorar os meus acessos.

Qual as melhores opções? Aplicações como a 1Password?
Como funciona? Com um acesso a uma app ele gera todas as passwords?
Isso não é "pior"? E se perder esse acesso? Ou se esse acesso for comprometido?

Que tipo de gestão de passwords usam?

Aliado a isto o Google disponibiliza agora um verificador de passwords.
https://passwords.google.com/

Com isto as passwords gravadas na google são comparadas em listas "oficiais" e dá sites que estão comprometidos.

Eu tinha 7 sites comprometidos... 5 deles antigos e que não uso há anos. Mas 3 de uso bem mais recente. :sh)

Já testaram as vossas?
 
Para saberem se as pass estão comprometidas é porque têm de as conhecer e analisar....

Eu uso o keepass para isso com uma pass mestra, assim só tenho de memorizar uma password. Aquilo cria um ficheiro base de dados encriptado e penso que fica seguro.

Em todo o caso as mais importantes guardo num pequeno caderno dentro de um cofre.
 
Google Password Manager - Gestão de Passwords

Para saberem se as pass estão comprometidas é porque têm de as conhecer e analisar....

Eu uso o keepass para isso com uma pass mestra, assim só tenho de memorizar uma password. Aquilo cria um ficheiro base de dados encriptado e penso que fica seguro.

Em todo o caso as mais importantes guardo num pequeno caderno dentro de um cofre.

Sabem se as Pass estão comprometidas ao avaliar o user/e-mail em relatórios de fuga de casos conhecidos.

Em fugas de dados que não sejam conhecidas, claro que não se considera comprometido, porque ninguém sabe. Isto so pode acontecer em sites de chachada.

Dropbox é daqueles sites que foi comprometido em 2011/2012, não me recordo, mas pouquíssima gente alterou a password.
 
Última edição:
Atualmente tenho todas as passwords diferentes, complexas e geradas aleatoriamente com 2FA password + aplicação do telemóvel.

E como geres isso, uma MasterPassword para aceder a esse site?
Guardada a 7 chaves?

E se esse site for comprometido ou tiver algum problema? Deixas de ter acesso a todos os sites?

É que estas questões deixam-me na dúvida do que fazer.
 
E como geres isso, uma MasterPassword para aceder a esse site?
Guardada a 7 chaves?

E se esse site for comprometido ou tiver algum problema? Deixas de ter acesso a todos os sites?

É que estas questões deixam-me na dúvida do que fazer.

É por isso que um ficheiro local parece-me mais seguro. Tipo cofre que sabemos sempre onde está. E que até pode ser copiado e ter numa pen um backup, por exemplo.
 
E como geres isso, uma MasterPassword para aceder a esse site?
Guardada a 7 chaves?
E se esse site for comprometido ou tiver algum problema? Deixas de ter acesso a todos os sites?
Tudo sincronizado na conta Google e conta Microsoft, fotos e emails idem, tudo em duplicado na Google e Microsoft. Se a Google e a Microsoft desaparecerem em simultâneo estou lixado... [:p]
 
Eu giro as minhas próprias passwords. Tenho apenas 3 de nível diferente.

Top Secret - Conta do trabalho e aplicações financeiras. Altero mais ou menos a cada ano.

Secret - Gmail, face, amazon, clouds pessoais e pouco mais. Em caso de emergência, posso ceder a alguém de muita confiança. Altero mais ou menos a cada ano.

Not so secret (pró-forma) - pass muito simples para aqueles registos básicos, tipo o forum, lojas em que pede registo para ver preço (e que não tenha grande informação minha), ...
 
Isso para mim seria completamente impossível. Só numa única instituição financeira tenho de ter três passwords completamente distintas.

E depois ainda existem o raio das regras para escolha de password, que difere de local para local. Isto associado a mudanças de password pontuais, fica impossível manter uma mesma password para grupos de acesso.

Além de que ao comprometer um acesso, os outros ficam comprometidos porque a pass é a mesma.
 
Uso o SafeinCloud, acedo biometricamente e/ou com uma pass-mãe. Tenho todas as minhas pass lá com grandes níveis de complexidade, ao nível de séculos, para fazer bruteforce. Upload desta DB feita para o Drive e para um servidor meu pessoal. A cada 2 semanas(posso escolher) se não colocar uma série de impressões digitais numa X ordem(se me acontecer alguma coisa), apaga-se tudo do meu servidor, a app do meu telemóvel e a DB do drive.
 
so tenho duas passes
uma simples para sites tipo este forum , sites de noticias e tretas ( se descobrirem nao tem mal)
e uma para o email ( a mais forte )
 
Roboform versão Pro, vale bem a pena o investimento.

Tens uma password do sistema (que convém ser forte) e aquilo está sincronizado entre todos os dispositivos, numa lógica tipo google Drive, ou seja, mesmo que não tenhas acesso à internet, tens na mesma as passwords memorizadas no teu PC. Quando alteras em um, alteras em todos. Tens integração com os browsers todos e funciona também em mobile.

Uso o Roboform sem exagero nenhum há mais de 10 anos, e até à data zero problemas.

5 anos custam 100 dólares, e por vezes eles tem promos.

https://www.roboform.com/
 
O keepass também está sempre sincronizado, pois tenho a base de dados no google drive e acedo de todos os terminais que uso.

Isso do roboforms faz preenchimento automático de logins? Não inspira muita confiança...
 
tudo o que esteja relacionado com dinheiro, a pass é na cabeça
o resto fica no browser, pois são diferentes das demais
tudo o que for sites manhosos, a pass é gerador nem eu a sei, faço isto, também porque, ainda existem sites a guardar pass em plaintext

falaram aqui no keepass, escrevam no google keepass leak
 
Voltar
Superior