Software de gestão de passwords

Ter todas as minhas passwords alojadas num qualquer sítio online:confused:, Lastpass não obrigado,

Sabes , tem de haver um compromisso entre segurança e conforto.

Em qualquer dos casos, mesmo que os servidores deles sejam hackeados, e mesmo que alguém se dê ao trabalho de desencriptar as passwords em bulk ( seria necessária um capacidade de processamento enorme mas tudo bem) , faço-te uma pergunta: qual o interesse de entrar na conta de Gmail do Veloce ou do Pastis?

Pá... É daquelas coisas que para nós tem valor mas para um ácaro é igual a nada. Os ácaros vão tentar contas de políticos, figuras públicas, passes de bancos, etc. Coisas com valor!

Obviamente não guardo passwords de bancos no lastpass mas só porque sou picuinhas.
 
Sabes , tem de haver um compromisso entre segurança e conforto.

Em qualquer dos casos, mesmo que os servidores deles sejam hackeados, e mesmo que alguém se dê ao trabalho de desencriptar as passwords em bulk ( seria necessária um capacidade de processamento enorme mas tudo bem) , faço-te uma pergunta: qual o interesse de entrar na conta de Gmail do Veloce ou do Pastis?

Pá... É daquelas coisas que para nós tem valor mas para um ácaro é igual a nada. Os ácaros vão tentar contas de políticos, figuras públicas, passes de bancos, etc. Coisas com valor!

Obviamente não guardo passwords de bancos no lastpass mas só porque sou picuinhas.

Em geral as passwords que utilizamos não são só do Gmail. Estou de acordo contigo quando mencionas que têm de haver um compromisso entre segurança e conforto, por isso é que recomendo vivamente o roboform, têm o conforto do lastpass com muito mais segurança[;)]
 
A grande vantagem do Roboform, é que as passwords são altamente encriptadas e não saem do teu computador.


Isso par mim é a desvantagem. O facto do last ser cloud based para mim é um vantagem em termos de comodidade.



Li isto tudo antes de optar pelo lastpass. Volto a repetir: há sempre um compromisso e um risco que não me perturba muito.
 
Last edited:
Ó Pastis, agora é que não te posso entender, confias mais num server online que não sabes como é gerido,nem a quem pertence e para onde és obrigado a enviar todas as tuas pass, do que tê-las encriptadas no teu computador? Bom, gostos não se discutem[;)]
 
Ó Pastis, agora é que não te posso entender, confias mais num server online que não sabes como é gerido,nem a quem pertence e para onde és obrigado a enviar todas as tuas pass, do que tê-las encriptadas no teu computador? Bom, gostos não se discutem[;)]

O facto de estarem no teu PC encriptadas não é garantia de nada e passo a explicar:

Vamos imaginar que tens um keyloger/trojan no teu PC -> saca-te a masterpass do Roboform e a DB do roboform desencriptando tudo confortavelmente do seu PC lá na China ou Ucrania.[:D]

Vamos imaginar que eu tenho um keyloger/trojan no meu PC. O ácaro pega na minha master pass e vai fazer login apartir dum IP estrangeiro e tau: não faz pois o last pass controla os ip e ranges e em caso de suspeita és convidado a dar credenciais.

Imaginemos que o ácaro é dos bons e consegue logar apartir do meu IP. Fico igual ao teu hiper secure roboform em termos de segurança.[:p][:p]

Isto para dizer que a segurança local é potencialmente maior no lastpass do que no Roboform. ( parece incrível mas não é)


Quanto a segurança dos servidores a vulnerabilidade existe obviamente mas o conforto de poder ter as passwords em vários PCs com todo o conforto para mim é excelente.
 
Se a minha Avó tivesse tomates, era o meu Avô[:D]

Deves é comparar situações de normalidade, não situações onde os computadores estão todos infestados. Para isso não existe nada que seja minimamente seguro.
 
Se a minha Avó tivesse tomates, era o meu Avô[:D]

Deves é comparar situações de normalidade, não situações onde os computadores estão todos infestados. Para isso não existe nada que seja minimamente seguro.

E comparo: para um user normal sem grandes skills de segurança informática, o Lastpass é mais seguro e simples na medida em que é mais imune a ataques de computadores por virus/trojan.

Em relação ao alojamento de informação no Cloud é um longo debate. Sei perfeitamente das suas limitações e perigos mas vivo bem com eles e o futuro já sabes como é: cloud.

Mas tb sei que se for ao café e respirar o ar, posso apanhar uma gripe. [;)]
 
O Norton IS que uso deixou a opção de guardar localmente, agora na versão 2013 só na coud. Muitos utilizadores reclamaram desta decisão mas, segundo a Symanteq, o armazenamento local é inseguro e mantiveram a decisão.
 
Eu utilizo esta aplicação para Android, MSafe.


Guarda as passwords numa tag NFC ou num código QR. E mesmo que perca a tag ou a folha de papel, as passwords estão encriptadas (AES).


É porreira, e foi o meu namorado que a fez :D
 
Back
Top