Quer um bom gestor de passwords? Chegou o Proton Pass, da equipa que criou o Proton Mail
Quem procura um bom gestor de passwords tem agora uma nova opção. Falamos do Proton Pass, que acaba de ser anunciado por esta empresa, dedicada a criar soluções de elevada segurança e privacidade. Promete mudar a forma como estas são guardadas, com o máximo de segurança e de privacidade.
Quem conhece o Proton Mail e outros serviços que esta empresa fornece tem agora uma novidade importante. Falamos do Proton Pass, o mais recente gestor de passwords a chegar à Internet, que promete mudar muitos dos paradigmas de segurança a que nos habituámos.
Esta é uma área sensível e os últimos meses têm mostrados problemas nas propostas atuais. Estas têm tido questões de segurança e vulnerabilidades que mostraram que mesmo sendo anunciadas como seguras, acabaram por revelar os dados dos seus utilizadores.
Today we're launching the Proton Pass beta.
— Proton (@ProtonPrivacy) April 20, 2023
With Pass, we're applying our privacy and encryption knowledge to a service that many of you have asked for.
Later on, Proton Pass will become a free password manager for all Proton users. Learn more here: https://t.co/9V4FlSWaYh pic.twitter.com/tkLl7SZN5S
O Proton Pass não cifra apenas o campo das passwords, mas aplica criptografia de ponta a ponta a todos os campos presentes. Aqui incluem-se nomes dos utilizadores, endereços da Web e todos os dados contidos na seção de notas que estiverem a ser guardadas.
Isto significa que o Proton Pass impede que qualquer pessoa, incluindo o próprio Proton, saiba quais serviços online onde o utilizador tem contas. Essas informações, assim como os e-mails ou o histórico de navegação, podem revelar muito o utilizador e devem ser protegidos se quiser manter a necessária privacidade.
O Proton Pass não guardará apenas dados como endereços de e-mail, nomes de utilizador ou passwords num cofre virtual seguro. Terá a capacidade de armazenar também outras coisas como números de licença, códigos ou notas de texto simples. Poderá também gerar endereços de e-mail para os utilizadores.
Por agora, está a ser lançado primeiro como uma versão beta limitada para o iOS e Android, junto de extensões para o Chrome e Brave. Os convites para experimentar a versão beta serão enviados primeiro para os utilizadores do Proton Lifetime e Visionary durante a próxima semana. Espera-se um lançamento público para o final de 2023.
Este artigo tem mais de um ano
Não é um cliente de e-mail mau,o Proton.Longe disso.Pena é que na conta grátis o Proton Drive esteja limitado a até 1 GB de armazenamento total.Isso é muito pouco.Quem pode pagar mensalmente pela versão paga é que se pode dar por satisfeito.A mim chega-me o Gmail.
Usar o gmail, é como entrar em casa e deixar a porta de entrada aberta o dia todo.
Com o gmail nem vale a pena teres portas nem paredes 🙂
Isso é o que você pensa mas está redondamente enganado.
Andas a apanhar bonés. O Gmail é o email mais seguro que existe. No dia que entrarem na Google algo está muito mal. Faz um favor ao teu cérebro e pesquisa sobre a infraestrutura em vez de dar mau aspeto e encher isto de spam.
Faz um favor ao ti próprio… ninguém falou na “segurança” do Gmail; estou na cibersegurança há décadas, sei do que falo…
Referia-me ao que só não sabe quem não quer: invasão de privacidade e dados do utilizador pela Google, aliás eles são os próprios a dizê-lo.
Ainda bem que conheces a infraestrutura da empresa, talvez possamos trocar opiniões sobre isso.
Isto era o que vinha no site do Proton: “O Proton Pass beta está disponível para iPhone/iPad, Android e desktop(extensões de navegador disponíveis para Brave e Chrome) .
Infelizmente,a extensão do navegador Firefox não está disponível no momento porque a Mozilla não conseguiu aprová-la antes da data de lançamento.Se você estiver procurando por um navegador que respeite a privacidade e funcione com o Proton Pass,recomendamos o uso do navegador Brave.”
Alguém sabe se está algum desenvolvedor português na equipa do Proton?
Mas é código aberto? Se não for, não vale a pena.
Dizem que vai ter o código disponível, mas para já não está disponível.
A menos que tenha as competências para analisar todo o código e ainda a forma como o código age depois de compilado, ou que tenha dinheiro para contratar a sua própria equipa para fazer isso, a realidade é que terá de confiar em terceiros, que podem ter cometido erros ou feito de propósito para ter erros, ou em qualquer nova actualização podem introduzir vulnerabilidades ou simplesmente começar a enviar os dados todos para backup com uma chave que permite à empresa ou a quem quer que tal interesse ter acesso aos mesmos. Um conceito que a LastPass tem integrado, supostamente para por exemplo um familiar ter acesso aos dados cifrados, mas o que impede alguém de adicionar uma chave extra para dar acesso à empresa ou a outros a qualquer momento? Só a falta de vontade. E pela altura que alguém descobrir a marosca já milhões de pessoas ficaram sem os dados… ou podem ser ataques direccionados para aquela pessoa para reduzir a probabilidade de alguém notar.
No fundo a ideia de meter os dados confidenciais todos concentrados em uma aplicação tende a ser uma má ideia como o LastPass provou.
Falar do lastpass quando se fala em segurança informática é como falar em conduzir bêbado mas sempre com as portas trancadas para não arriscar…
Por tudo no mesmo cesto? Certo…
Keepassxc preferido
Bitwarden mandou um abraço!
Bitwarden mais o authy como 2FA
Nada tão seguro e eficaz como o gmail!