Questão: Como faz a gestão das suas palavras-passe?
Não é novidade para ninguém que devemos dar a máxima atenção à segurança dos nossos dados pessoais. Sobretudo daqueles que se encontram nas plataformas digitais. Para isso, contamos com palavras-passe que nos protegem todas as nossas informações.
Mas neste campo existem várias formas de guardar os códigos que cifram os nossos dados. Assim, na nossa questão desta semana queremos saber como faz a gestão das suas palavras-passe. Participe.
Como faz a gestão das suas palavras-passe?
A evolução tecnológica também promove uma maior oportunidade para os burlões levarem a cabo esquemas elaborados de roubo de dados pessoais. Nesse sentido, é fundamental que os utilizadores protejam as suas contas com passwords fortes e difíceis de decifrar.
Posto isto, para além da criação de uma palavra-passe, é importante que as pessoas as saibam guardar. E aqui cada pessoa tem a sua forma de fazer essa mesma gestão.
Por um lado há quem utilize as ferramentas que já vêm integradas no browser. Mas também há quem use alguma aplicação ou software próprio para esse efeito.
Há ainda quem recorra a vias mais tradicionais e escreva as suas palavras-passe num caderno. Ou então também há quem as coloque escritas nalgum documento guardado no computador ou no telemóvel.
Por fim, aqueles que têm uma melhor memória, guardam-nas no local mais seguro que é a sua própria cabeça, sem recorrer a nenhuma ferramenta externa.
Assim sendo, queremos então que nos diga como faz a gestão das suas palavras-passe.
Participe na nossa questão desta semana
Questão desta semana:
Como faz a gestão das suas palavras-passe?
Loading ...
Como faz a gestão das suas palavras-passe?
Nesta rubrica colocamos uma questão sobre temas pertinentes, atuais e úteis, para conhecer a opinião e tendências dos nossos leitores no mundo da tecnologia, sobretudo no nosso país.
Assim, caso queiram ver algum tema votado nas nossas questões semanais, basta deixarem um comentário com o mesmo ou enviem para marisa.pinto@pplware.com.
Este artigo tem mais de um ano
Quem recorda tudo de cabeça so pode:
– So ter uns 10 logins diferentes;
– Tem palavas-passes muito simples (ou passphrases que seria bom)
– Tem passwords muito fracas para conseguir decorar tantas
– Utiliza a mesma password em logins distintos – o que representa um grande risco
Mas tambem se esqueceres ou não fizeres backup ou perderes o backup já foste.
Há casos, em que é melhor nem mexer. Depois é uma dor de cabeça.
Se fosse uma empresa, e se a password fosse fraca, ou fosse 2 ou 1 password para quase tudo, avisava.. mas se não querem mudar, não os vou forçar. Não é? Por vezes é melhor estar quieto.
prefiro perder uma password e recuperá la no serviço maioritariamente é possível) do que correr o risco.
Agora também depende como cada utilizador gere um backup. No meu caso numa cloud privada, com autenticação 2-fatores + passphrase* para desbloqueio da lista
* – PW encriptados pela passphrase na BD…
Tudo aqui
Mas há truques para tornar isto simples. algo do género:
os números escrever por extenso com as típicas trocas de caracteres:
Pass simples de memorizar: Maio2021
Pass baseada na simples: M@a1o.2KeVinte1
Usando uma arquitetura tipo esta, podes decorar mais de 50
E esta foi alusiva a um mês e um ano… Agora imagina usar isso alusivo a coisas pessoais… Nem engenharia social vai la 😛
sim e decoras 50 passwords _diferentes_ assim? uma vez sabendo a “palavra-passe” e converter é facil… mas é preciso sabe-la em primeiro lugar 😉
Onde é que já vai essa substituição de numeros por letras…
https://www.youtube.com/watch?v=oAr9gAFCa0U
https://xkcd.com/936/ mais simples 😉 coneito de uma passphrase: https://www.youtube.com/watch?v=yzGzB-yYKcc
*conceito
Tenho as minhas passwords guardadas num ficheiro .txt codificadas com mnemónicas várias que só eu conheço. Ou seja, mesmo que o ficheiro .txt fique inadvertidamente exposto, ninguem consegue aceder ao que quer que seja. E ter ferramentas para guardar /gerir passwords considero um absurdo em termos de segurança.
Tenho-as guardadas num zip encriptado dentro da minha imagem de login.
Faltam as opções para as password 1234567890, qwerty ou SLB1903
keepass
Keepass e Bitwarden Self-Hosted para passwords diferentes.
KeePass
– Database > Dropbox
– Master Password > Complexa e mais de 20 carateres
– Key File > Apenas: PC, Telemóvel e Backup externo
No meu caso numa aplicação que desenvolvi para esse efeito em blazor / .net E os dados guardados em SQL Server. Tudo cá deste lado… quase nada na “cloud”.
BitWarden – Open Source e tem Mobile App.
1Password – O melhor!!
True
Nordpass ou bitwarden
Utilizo a mesma password para tudo no máximo com 10 caracteres:
Até 6 caracteres a minha passe é: PT*147
Se tiver os 10 a minha passe é: PT*1472580
É fácil! Uso a mesma password para tudo:
sporting_1989
PeterOak, agora tens que a mudar para sporting_2021 :). Parabéns ao sporting, mereceram porque fizeram mais do que os restantes. Sou benfiquista, mas sou ‘bairrista’, ou seja se o benfica não puder ganhar que ganhe uma equipa da cidade onde nasci.
Não é difícil criar password e decorar basta ter uma lógica e adapta-la aos locais que pretendes, por exemplo e não deixa de ser segura e podes ter dezenas:
ex: Pass: EuS0uOGmail. Pass: EuS0uoBanco. (cada palavra começa em Maiúscula, o o substituio por 0 zero e para matar acabo com um ponto) Podem fazer frases ou seja password ainda mais complexas sem esqueceres. Esta password segundo a Kaspersky por exemplo:
“Your password will be bruteforced with an average home computer in approximately… 4 centuries”
https://password.kaspersky.com/ – Podem fazer testes para verem o quanto seguro pode ser uma password mas nunca usem a vossa mesmo nestes testes, pelo sim pelo não 😛
Escrevi muito depressa sem ler, desculpem o português.
Nada bate o velhinho caderno!! Já tive essas opções todas e depois o meu netbook avariou resultado passes foram bada…da!!
Password Safe – Secure Password Manager. Armazenamento local, no telefone.
Bitwarden com 2FA activado. Tudo que implique dinheiro tipo Bancos… etc, pass na mona.
Uso frases como passwords, frases que tenham uma relação com o site e que me sejam fáceis de decorar; para além disso escrevo-as num pequeno caderno que não sai de casa.
Exemplos: a passphrase do spotify pode ser “musicwasmy1stlove@nditwillbemylast”; a do Gmail “janao&screvoc@rtasdeamoraninguem”.
Etc
Depende da imaginação e da capacidade de memória de cada um.
Eu uso o Last Pass. Se bem que ando a pensar em mudar depois da artimanha que fizeram com a partilha entre dispositivos só para quem paga premium.
Como funciona isso dos self hosted password managers? Alguém falou acima mas não faço a menor ideia como começar sequer.
Obrigado!
As que uso com mais frequência, sei de memória, e todas com mais de 30 caratéres. Como faço? Decorar 1 ou 2 frases de um texto, e utilizar as iniciais de cada palavra, as maiusculas e minusculas e fazendo uso da pontuação do texto. Adiciono alguns alarismos, e já está. É certo que às vezes baralho a password e tenho que parar para ligar à terra, mas até hoje não tive problemas. Uma dessas passwords é o acesso a um ficheiro encriptado onde tenho todas as outras que não sei de memória.