TOP 4: melhores gestores de passwords e informação
Segurança, segurança e mais segurança é a chave da sobrevivência para qualquer internauta actualmente. Com a crescente informação pessoal que temos de guardar: cartões de crédito , números de segurança social, logins, etc, torna-se premente uma protecção real e eficaz a todos esses dados, coisa nada fácil. A primeira solução, e também a mais capaz, passa por escrever tudo em papel e guardar em local seguro - contudo de prático não tem nada.
Depois de uma sugestão de 5 preciosas aplicações do género, o PPLWARE remata e refresca hoje os seus leitores com 4 sugestões de topo para a gestão de palavras-chave e protecção de informação em geral.
Tudo começa com a eterna discussão de guardar os nossos dados pessoais online. Pois bem, a discussão é simples: fica ao critério de cada um. Se falamos de serviços GRATUITOS que guardam dados online então os resultados podem não ter, ou apresentar, os resultados que estamos à espera. Por outro lado, os serviços pagos podem ser os mais fiáveis, apesar de tal não ser uma verdade absoluta, especialmente se a empresa por detrás mostrar histórico e tradição nesse tipo de trabalho, não uma qualquer.
Mas comecemos com as sugestões, umas gratuitas outras nem por isso, mas que certamente agradarão a muitos dos nossos leitores:
eWallet
O eWallet , software original da Ilium Software, pode ser descrito como um programa moderno no seu aspecto com suporte a um vasto conjunto de plataformas: Windows, OS X , Android, iOS. O programa apresenta-se de forma simples com estilo de painéis e uma navegação em árvore (tree) que vai de encontro ao estilo de cada um dos sistemas operativos onde se encontra.
Com esta ferramenta - não gratuita, mas disso já falaremos mais adiante - poderemos guardar e sincronizar todos os nossos dados através da rede ou da Web, embora não exista um serviço online ou portal para o efeito. Com um visual moderno e suporte multi-plataforma o eWallet é considerado pelos especialistas como de topo da sua classe.
A carteira electrónica apresenta cada registo como um se de um cartão de visita se tratasse, ajustando a imagem de fundo para existir um maior destaque para quando tenhamos uma enorme base de dados de «cartões». Uma das grandes vantagens de trabalhar com este programa é que existem bastantes modelos de tudo, desde receitas a contas bancárias para partilhar os números de série, etc. Todos os modelos são editáveis e, importante, personalizáveis. Para os leitores com maior criatividade ou necessidade específica é possível criar o próprio modelo a partir do zero.
Como reforço de protecção o eWallet vem guarnecido com um gerador de palavras-passe. Por outro lado, a sincronização, por exemplo, entre um PC e clientes Mac OS X pode ser feito via FTP ou SFTP. No caso da sincronização com um dispositivo iOS, tanto o PC como o iPhone ou iPad devem estar na mesma rede local - aqui subsistem algumas dúvidas de como deixar todos na mesma rede, a não ser que tenhamos todos os dispositivos em casa.
Em resumidas palavras eWallet é muito fácil de operar, estando ao alcance do mais desajeitado utilizador de informática. Os dados são verdadeiramente protegidos, as principais plataformas foram incluídas. Chega contudo a dolorosa notícia: o facto de apenas existirem versões pagas: o Windows 20 dólares e todas as restantes 10 dólares.
Homepage: eWallet
DataVault
O DataVault, da casa de software Ascendo, começa por apresentar um aspecto de estilo árvore (tree) com painel de navegação. À semelhança do eWallet, os nossos registos são apresentados tipo roller card, cartões de visita em rolo. A árvore de navegação pode ser ligado a uma exibição de lista. A barra de ferramentas pode ser ocultada, dando assim um visual mais net e clean, mas cada vez que abrirmos o programa lá estará ela de novo, à nossa espera, cheia de opções para nos oferecer.
As cores predominam no DataVault e os botões à direita de cada campo que permitem ocultar ou exibir o seu conteúdo, com excepção do campo de notas. Para evitar ter várias palavras-passe, o programa permite ter uma password geral permitindo poupar bastante tempo e entre funções.
Existem vários tipos de modelos para os nossos registos que vão de encontro, certamente, às necessidades de cada utilizador. Existe ainda um gerador de palavras-passe que vai medindo a força da mesma perante eventuais ataques. De pouca personalização visual, o programa centra toda a sua força na protecção dos nossos dados sensíveis e fá-lo com bastante sucesso.
Uma das grandes desvantagens apontadas na web por vários utilizadores prende-se com o facto de o DataVault abrir a sua janela com a mesma configuração da última pessoa que esteve a operar com o programa, podendo mostrar informação que não deve a qualquer outro utilizador - como a organização dos dados do utilizador prévio.
Por outro lado, outra dos seus valores acrescentados, do nosso ponto de vista, do DataVault reside no facto de permitir sincronizar via Dropbox, matando dois coelhos de uma só cajadada, resolvendo os problemas de sincronização com as mais diversas plataformas.
O programa em si é mais rude visualmente mas isso é o de menos, pois a sua usabilidade é fantástica. Com suporte ao Windows , OSX , Android, iOS e Blackberry o preço desta ferramenta é de 10 dólares não importa qual a versão.
Homepage: DataVault
KeePass
Para os utilizadores que apenas procuram um tipo de protecção: a protecção de passwords então o KeePass, de Dominik Reichl, é a ferramenta para eles. Tudo dito? Nem por isso.
Neste site podemos ler sobre o KeePass: "KeePass é um gestor de passwords gratuito/open-source que o ajuda a gerir em segurança as passwords. As palavras chave são guardadas numa base de dados, que é guardada por uma chave-mestra ou um key-disc. Basta memorizar uma única password ou introduzir o disco para desbloquear a base de dados." - nada podia ser mais certo.
O programa vem acompanhado de um gerador de palavras-passe versátil que produz diferentes tipos de senhas como 40-bit até passwords para 256-bits. Uma das mais-valias está definida na espectacular função de temporizar uma determinada password para nos obrigar, assim, a redifinir uma nova como meio de protecção mais eficaz. Existe também o suporta à transacção única (TAN), geralmente utilizada pelos sistemas bancários online.
Para um programa gratuito podemos dizer que o KeePass é dos mais completos no que diz respeito à protecção de senhas, contudo não disso e o suporte a outros tipos de dados é mínimo. Contudo, podemos dizer que o KeePass talvez não seja o mais adequado para outros tipos de contas como os dados bancários, cartões de crédito, etc, pois ao contrário dos anteriores programas não permite a consulta em estilo cartão e todos os anexos que adicionemos são sempre abertos por meio de link numa nova janela.
À semelhança do eWallet, o KeePass deixa-nos criar grupos e subgrupos no painel da árvore (tree) do lado esquerdo, e com exclusividade, podemos proteger o ficheiro principal KeePass com as nossas informações de login da conta do Windows ou um ficheiro mestre com uma super palavra-chave. A sincronização FTP e SFTP são possíveis com esta ferramenta.
No fundo, podemos afirmar que o KeePass é ideal para uma gestão mais concentrada em palavras-passe, não passando disso mesmo. Vale a pena? Só pelo facto de ser gratuito e apresentar todo o conjunto de características citado, vale mesmo a pena, no mínimo a testar!
Homepage: KeePass
TK8 Safe
O TK8 Safe, da TK8 Software, é sem margem para dúvidas uma ferramenta com um público alvo muito refinado: profissionais de TI, contudo pode ser utilizador pelos demais sectores de utilizadores.
A aplicação visualmente não pode ser mais simples: todos os registos são mostrados numa lista, estilo excel com uma organização tipo pastas do Windows e que podem ser facilmente fechados quando usada uma árvore de navegação.
A exibição da dita lista, tipo excel, permite facilmente classificar e filtrar os dados que pretendemos, ficando a sua leitura bem fácil para qualquer um.
Existe um vasto conjunto de formas de filtrarmos registos dentro das pastas que abordamos acima - inclusivamente filtros booleanos para os vários campos. As pesquisas podem tornar-se algo lentas, mas como diz o povo, não há sem senão.
TK8 Safe oferece diversos templates para podermos guardar os dados de cartões de crédito, contas bancárias e outros tipos de dados. Como todos os registos são filtrados e organizados por tipo na exibição de lista, o TK8 Safe pode mostrar nomes de campos específicos na cabeça de colunas em vez do campo genérico 1, campo 2 - uma espécie de mini desktop seguro.
TK8 Safe oferece a função de preenchimento auto seja para sites, seja para passwords, etc que pode ajudar nalguma ou outra situação. O TK8 Safe é uma ferramenta paga e está distribuída em 2 versões e 2 preços: 20 dólares na versão standard e 30 dólares a versão profissional que permite o acesso de múltiplos utilizadores, à criação de palavras-passe a partir de modelos e sincronização de ficheiros.
Apesar de se tratar à primeira vista de um excelente programa de protecção das nossas passwords, parece que o TK8 Safe pede demasiado dinheiro por uma licença - perspectiva pessoal -, especialmente pela versão profissional.
Homepage: TK8 Safe
Estas são as nossas sugestões que, certamente, acreditamos estarem no topo dos topos quanto a este tipo de software. Concerteza que os nossos leitores terão também as suas ferramentas e nos deixarão partilhadas através dos comentários as mesmas...
Este artigo tem mais de um ano
De salientar que para além de gratuito o Keepass tem um equivalente em Android (KeepassDroid) que usando a Dropbox como a localização para o ficheiro das chaves permite a sincronização e utilização em todos os PCs e dispositivos móveis…
+1 como eu uso.
Eu uso e recomendo o Keepass. Usado com uma password complementada com um ficheiro externo já oferece um nível de segurança muito bom.
Para a plataforma Android recomendo o keepass2android, que é mais completo e mais seguro que o keepassdroid. Não só gere a sincronização com a Dropbox de forma directa e eficaz, como também permite a utilização de um teclado próprio para a transmissão das passwords. A utilização do clipboard para esse fim não é segura.
Dos apresentados só usei o KeePass e acho que é muito bom, mas desde que descobri o LastPass estou completamente rendido, tenho passwords mais seguras que alguma vez tive e muito menos dores de cabeça.
Experimentem: https://lastpass.com/f?2889696
http://techland.time.com/2011/05/05/lastpass-users-urged-to-change-their-last-password/?xid=huffpo-direct
É verdade mas, … isso foi em 2011, desde então a segurança foi reforçada e incluída a verificação em 2 passos.
@Mota Como o Flink disse isso foi em 2011 e na notícia também diz que passwords fortes são dificilmente decifradas. Pessoalmente não teria problema pois valorizo a segurança e sempre tentei ter passwords complexas, daí o uso do LastPass.
@Flink Não sou um spammer, apenas um cliente muito satisfeito que quer partilhar algo bom com os outros.
Abraço
Estava a brincar 🙂 eu também sou cliente LastPass Premium à mais de 2 anos e até agora … super satisfeito!
Sim, sem problemas 😉
Eu descobri o LastPass no fim do ano passado, ainda estou no processo de mudar passwords. O security check ajuda imenso.
Ainda estou com o premium promocional, mas quando acabar vou pagar a mensalidade sem problemas.
LoL …. SPAMMER!!!!!
Uso o Keepass, não só para palavras-passe, e não sinto necessidade de + nada.
Eu uso o 1Password e gosto muito.
x2
x3
já experimentei vários, o 1password é dos melhores que usei e tambem tem a vantagem de ser multiplataforma.
+3
PasswordSafe. Não se arrependerão!
Deixava também a sugestão do Norton Identity Safe.
Recomendo.
last pass para mim
Keepass unico certificado pela ISO por isso se quer guardar as suas passwords num local que não seja facilmente aberto. O Keepass é a única solução!!!
Eu uso o KeePass, sugerem um melhor?
O que não gosto no keepass é que os ficheiros têm extensão e header :S
falam de gestores de passwords e ng fala da portuguesa pitbull wallet ?
Porque não fazes tu um artigo a divulgar?
é com cada bitaite….
pq eu n faço parte da equipa da ppl ware e da ultima vez q ouvi algum amigo dizer q submeteu artigos para a equipa, tb o ouvi dizer q n teve seqer resposta
Luís, podes mandar para o email geral pois deixarei os responsáveis de alerta.
Keepass para mim é o melhor.
Last Pass, para mim, é o mais conveniente. E tem suporte a 2-step authentication.
Eu utilizo o Safe In Cloud e parece-me ser muito bom.
Bom artigo.
Uma analise destas para Apps iOS & Android deste genero era optimo.
LastPass com 2-step authentication e autenticaçao com biometria.
Estranho não se lembrarem do RoboForm.
Uso há anos e para mim é o melhor, embora seja pago.
Eu utilizo o Keepass para Windows. E para Mac utilizo o KeePassX. Alguém aconselha um melhor para Mac, ou o KeePassX funciona muito bem?
Gostava de ver a comparação com o Dashlane
iCloud Keychain
Simples…
http://hiw.me/KimDotcom/status/378515107422031872
nsa 😀
Isso é impossível!
Então mas e o mar de rosas da Apple com que o Nelson sonhou?
Impossível tal coisa não existir no ecossistema da Apple.
Estou aparvalhado com as calunias que andam por aí em relação à Apple… Seus malandros.
Claro que tinhas de demonstrar a tua ignorância…
Isso quer dizer o quê?
Se a Apple tivesse acesso aos dados, já lhe teriam sacado tudo o que havia para sacar do iCloud.
Pelo menos ficas a saber que o Kim usa iCloud, e se é seguro para o Kim, é seguro para mim.
Boa tarde,
Não tirando o mérito das aplicações…
Não acham que será uma falha gravíssima de segurança, ser criada uma base de dados perfeita ?!
E somos nós os utilizadores a dizermos tudo a quem algum dia apanhar os nossos ficheiros.
Atentamente,
Um técnico de informática !!!
Concordo plenamente.
Define base de dados perfeita.
O melhor gestor de passwords é a minha mente.
Penso da mesma forma.
Não.
A tua mente não é capaz de gerar passwords completamente aleatórias, e memoriza-las.
Noob és mesmo infeliz. Então a tua mente não tem capacidade para armazenar e gerar passes aleatórias? A tua ate acredito que não!
Atualmente a minha password mais forte que uso para coisas mais importantes tem cerca de 19 caracteres (simbolos,numeros,caps/no caps). e sei-a de cor. Esta sei que ninguém vai conseguir extrair a não ser que a diga. 🙂
Não preciso de “gestor” de passwords como desculpa para não dizer que sou fraco a nível de memoria… Eu tenho várias técnicas para decorar por mais aleatórias que sejam. 🙂
Uso o LastPass e ainda bem.
Gostava de te ver a decorar as 143 passwords (geradas aleatóriamente) que tenho lá guardadas.
Gostava de ver uma crítica ao Dashlane conforme referido.
E o SplashID, o que achas?
Sendo profissional IT há uma série de password que algumas equipas necessitam saber. Gostaria de saber se existe alguma plataforma que conheçam que permite ter um grupo de utilizadores que acedam a um site ou programava com as passwords.
O melhor é o LastPass. Uso há anos.
Sem dúvida. Foi inclusivamente analisado e aprovado por um dos gurus da Segurança Informática, Steve Gibson: http://blog.lastpass.com/2010/07/lastpass-gets-green-light-from-security.html
Boas,
Este tipo de programas são seguros?
O pior é se um dia conseguirem hacker alguym destes sites ou serviços oferecidos( é o que mais acontece,Adobe, Yahoo,Twitter,Pentágono…) OU os criminosos virtuais obterem a senha-mestra ou tiver algum Keyloggers no computador.
È arriscado confiar passwords a terceiros.
A NSA, o FBI, a CIA, e todas as outras, podem ter acesso ao serviço… supostamente é tudo encriptado de forma muito boa… mas não há como saber se não há backdoors no código fonte, que permitam a transmissão selectiva de dados quando exigidos por essas agências, e outros truques como encriptar com uma chave adicional que permita desencriptar, entre eventuais outros truques. Não esquecer que é uma empresa dos EUA, eles são obrigados a fornecer acesso, e podem ainda ser obrigados a negar tal possibilidade sob pena de serem presos por desobedecerem a uma ordem do tribunal.
Considero a melhor opção de segurança adotar a verificação em duas etapas e ter tudo anotado em alguma folha.
Já estão planejando usar senhas identificadas pela biometria,leitura facial,voz, rosto de amigos conhecidos de rede sociais,movimento mouse…
No futuro não muito distante implementarão várias medidas de segurança que dificultarão a vida dos criminosos virtuais no roubo de senhas.
Prefiro ter tudo anotado!
Se te assaltarem a casa, podem te roubar o bloco de apontamentos. 🙂
LastPass, sem dúvida o melhor. Uso no pc, na web e no Android. A integração com o Chrome é BRUTAL.
Keepass: opensource, multi-OS, autotype
e dá para armazenar ficheiros!
Keychain.. simples e seguro!
1Password também é muito bom.
Utilizo somente para login em sites, para dados sensíveis, como bancos, visas e etc., não há nada como a minha mente…
+1
Ao contrario do que o texto afirma o Keepass tem um internal viewer que permite visualizar ficheiros anexos sem os gravar para o disco local.
É extremamente útil para os cartões de coordenadas dos bancos, considero um risco de segurança andar com esses cartões na carteira.
Usando o Dropbox ou outro serviço semelhante pode-se aceder e modificar a base de dados em vários computadores ou no Android, no meu caso estou a usar no Ubunto One.
Como se sincroniza a base de dados entre dispositivos? instalei o keepass2droid e não encontro forma não só de importar de outro gestor de passwords como não sei como construir uma base de dados e sincronizar entre dispositivos.
Eu uso um ficheiro word com as palavras codificadas de uma maneira que só eu sei…
🙂
Já a algum tempo que andava a ver de algo do género mas não quero que as pass sejam enviadas para a web. o keep pass não envia certo? e tem bom nivel de segurança caso o pc vá para reparação ou extravio?
Desde que a Pplware publicou o artigo “5 sugestões para gestores seguros de passwords”, que uso o Lastpass e estou muito satisfeito e até ao momento não vejo razões para mudar.
Mas deixou aqui uma pergunta: a Lastpass afirma que a informação que é guardada no site “no cofre”, é toda encriptada, desde logo no computador da pessoa. Qual o nível de confiança/segurança nessa encriptação?
Seria muito mal algum hacker conseguir a informação mais sensível de uma pessoa por via do acesso indevido aos servidores da Lastpass.
Deixo aqui mais uma alternativa gratuita e que sincroniza entre Windows, Android e iPhone: SafeWallet. Vejam porque é muito seguro ao ponto de nem eles saberem qual apassword de acesso ao programa: https://safewallet.com/security/
Eu cá uso o minha cabeça como gestor de passwords, nunca falhou, e a nível de segurança não há melhor! Não confio nesses gestores de passwords, é a minha opinião!