LastPass: Gestor de passwords mudou as regras da sua versão gratuita e não foi para melhor
Ter um bom gestor de passwords nos dias de hoje é uma obrigatoriedade. Com tantas credenciais e tantos dados sensíveis, os utilizadores devem proteger-se e garantir que estes não caem em mãos indevidas.
O LastPass é uma das soluções mais usadas e que mais segurança oferece. Com uma versão gratuita, conseguia dar à maioria dos utilizadores as ferramentas necessárias. No entanto, agora as regras mudaram e o LastPass gratuito muda também. Mas, infelizmente, não será do agrado de todos...
Apesar de ter uma versão paga, a opção gratuita do LastPass era suficiente para a maioria dos utilizadores. Com capacidade de sincronização, permitia terem a mesma conta em vários dispositivos e assim fazer uma utilização e gestão alargada destes dados.
Este era um dos principais atrativos desta versão, aliado ao facto de não ter qualquer custo. Agora, segundo o que o LastPass anunciou, esta capacidade desaparece e a versão gratuita passa a estar limitada a um tipo único de dispositivos.
Na prática, os utilizadores vão ter de escolher se querem usar o LastPass no PC ou no smartphone. No caso do segundo, será possível aceder ainda no iPad ou num smartwatch. Depois desta escolha, não será possível alterar o tipo, exceto se for adquirida a versão Premium.
Esta novidade entra em vigor no dia 16 de março e ao fazer login nesse dia os atuais utilizadores vão ter de escolher. No caso dos novos utilizadores, estes vão ter de decidir o tipo de equipamento no momento em que criarem a sua conta.
Para além desta mudança, a versão gratuita acaba por perder mais alguns elementos. O suporte parece ser o que mais afetados, deixando de existir a capacidade de ser feito por email. Os utilizadores desta versão só vão ter acesso ao centro de suporte para qualquer apoio.
Não se esperava que o LastPass mudasse de forma tão radical a sua oferta. A versão gratuita era a mais usada, dada a sua versatilidade e, principalmente, a possibilidade de ser usada em qualquer dispositivo. Agora tudo muda e, como é possível ver, não necessariamente para melhor.
Este artigo tem mais de um ano
Fonte: LastPass
Usem outros como por exemplo nordpass…desde que não seja uma empresa sediada nos USA e no Canadá…
Bitwarden, agradeçam-me depois.
+1
+1
Sendo assim… Adeus lastpass.
+1.. 30euros por ano.. bitwarden aqui tb!
Uso e recomendo o Bitwarden.
Versão Premium por apenas 10 euros ano…..
Bitwarden….
KeePass
Aqui também com KeePass há mais de 10 anos…
Uso com keyfile + master password:
> key file – só no telemóvel, portátil e 2 backups externos
> master password – + de 20 carateres random na cabeça
> base de dados das passwords – no dropbox para sincronizar entre todos os dispositivos
Deixei o LastPass no passado muito menos, isso permitiu-me conhecer o Bitwarden e ficar até hoje.
BitWarden, aí vou eu …
Migrei do LastPass para o Keepass quando o Lastpass foi comprado pela LogMeIn.
A LogMeIn já tinha má fama na altura e muitos utilizadores do LastPAss ficaram descontentes. Eu fui à procura de uma alternativa opensource e descobri o keepass. Não só não me arrependo como recomendo. Basicamente criamos um ficheiro nosso encriptado na nossa maquina, que usado em conjunto com um serviço cloud podemos tê-lo e usá-lo em múltiplos aparelhos (pc’s, telemóveis, etc) , e há extensões do browser que leem desse ficheiro e replicam o que o lastpass faz de preenchimento automático. Mas basicamente ninguém além de nós, tem acesso ao ficheiro (desde que tenhamos cuidado com ele).
Deixo aqui um site com alternativas ao lastpass:
https://alternativeto.net/software/lastpass/
E já agora um artigo do pplware com recomendações de alternativas ao latpass?
+1.
Também mudei para KeePass com o ficheiro encriptado em cloud services para acesso em vários devices, e nunca mais me arrependi! Não uso plugins de preenchimento automático, exceto o preenchimento automático do próprio keepass.
Não consigo entender quem usa estes serviços e “manda” as suas passwords para terceiros na nuvem, aumentando o risco e exposição, ficando dependente de termos e condições de terceiros e muitas vezes tendo que pagar, quando há uma solução boa, mais segura e sem custos!
Nenhuma password é enviada para terceiros na nuvem, está tudo encriptado.
É o que dá não conhecer o método de funcionamento dos programas…
O lastpass não tem as nossas passwords…
Isso não vende.
A malta aqui so usa coisas que gerem dinheiro para o bolso de alguns, nem que seja com anúncios ou com recomendações.
Alguem sabe se a Bitwarden já teve problemas de segurança no passado?
Sim, já. Inclusive num passado recente… Basta perguntar ao googel “bitwarden security problems”
Não percebo estas decisões; o WhatsApp mudou a sua política de privacidade e deve ter perdido imensos utilizadores para Telegram, Signal, etc.. Agora o LastPass quer ser igual.
Isto é o que dá andar com gestores de passwords FECHADOS.
Usem antes:
– Keepass
– Bitwarden
– Mozilla Lockwise
KeePassXC para PC
KeePassDroid para Android
Com a BD no MEGA
Para mim é a melhor solução que encontrei
Basicamente é como eu fiz mas eu tenho a aparticularidade que tenho a base de dados num sitio e a Key num outro, ou seja, mesmo que me roubem a base de dados nunca têm acesso sem a key ou vice versa.
Para ajudar a situação, neste momento está impossível de exportar os dados da minha conta. Nem sequer a opção quando clico nela. Thanks Lastpass… como perder milhões de utilizadores em poucos dias
Quem estiver com problemas que faça pelo website e não pela extensão, caso a usem. Mudei para o bitwarden e para já bem melhor até. Acabou finalmente a dificuldade de gerir passwords para sites com subdominios diferentes.
Solução é copiar todos as credenciais à mão e depois passar a usar outro e copiar de volta a mesma informação.
É trabalhoso, se for muita coisa…
https://bitwarden.com/help/article/import-from-lastpass/
Ps: depois de importarem, fazer log out e log in no bitwarden.
Excelente dica. Obrigado.
o que acham do onepass? alguem tem algum feedback?
*1password
Uma ajuda
https://bitwarden.com/help/article/import-from-lastpass/
Nunca utilizei nenhum softeare de gestor de passwords.
Mas o Chorme nao faz este serviço, uma vez que me guarda as credenciais para cada site? Ou nao recomdam o chorme?
Era o k eu usava, ate um cookie me levar as passes todas e expo-las na dark web. Limparam me 5k de 3 cc no paypal…
Não use coisas da google…
Hugo, credenciais guardadas pelo browser são um convite a ficar sem elas.
Existem imensas vulnerabilidades nos navegadores que são aproveitadas para obter os dados.
Bitwarden free faz quase tudo, versãp premium custa apenas 10 euros ano.
Para mim a versão free chegava e sobrava mas decidi pagar os 10 euros para ajudar os desenvolvedores, dado que adorei o programa.
Com a quantidade se senhas que temos que criar para diversos sites, é impossível memorizar tudo.
Com este software além de criar senhas fortes e guardar em local seguro, a informação quando sai do telefone já chega encriptada aos servidores, permite tb fazer de 2FA.
Depois de começar a usar é que dei conta que é mesmo muito útil.
Acabaram-se as passwords com meia dúzia de dígitos..
Convém relembrar para fazer cópias do cofre e guardar em local seguro.
Eu exporto e cofre e depois encripto-o com pgp.
A coisa mais fácil que há é obter as passwords dos gestores de passwords do browser.
Essas passwords geridas pelo browser oferecem ZERO segurança…
São coisas completamente diferentes.
É como comparar o word com o notepad…
Totalmente desaconselhável. Usa a cabeça. E fixa isto : passwords não se guardam em lado nenhum.
Pesquisei sobre o Bitwarden e gostei bastante do que li a respeito. Open source e as apps e interação com dispositivos e desktop muito boas. Conta criada! Usava o LastPass free mas o Bitwarden por 10€/ano e com 1GB de espaço encriptado é uma pechincha.
Encontrei este tópico muito esclarecedor a respeito da sua segurança: https://www.reddit.com/r/privacytoolsIO/comments/amen2e/opinions_on_the_security_of_bitwarden/
Querem as vossas passwords seguras e usam programas que a excepcao de Bitwarden teem vulnerabilidades de seguranca ano apos ano?
Usem uma solucao como password store que ate tem um browser plugin e facam a gestao das vossas passwords localmente
KeePass sem qualquer dúvida . A empresa onde trabalho é paranóica de segurança e autoriza o KeePass para além do 1Password (que está disponível para os colaboradores mas não é grátis).
Se querem ter algum tipo de sincronização façam-no manualmente ou usando um serviço instalado no pc , telemóvel ou nas que faça essa sincronização . Eu não confio muito noutros gestores de passwords , especialmente pelo que leio nesta notícia …
Tem problemas que não segurança, UI, integração, partilha entre equipas, mobileapps não oficiais, audit, RBAC, HA ou DR, etc etc.
Para uma empresa que leve a sério a segurança basta não ter RBAC nem audit trail que já não certificas para ISO 27001.
Entreprise tens outros players, beyondtrust, thycotic, manageengine, entre os suspeitos do costume e outros mais pequenos mais igualmente interessantes.
Confiar as passwords a terceiros, sejam eles quais forem e sob que formato for, explica muito sobre a noção de segurança da generalidade dos utilizadores. Não há nada mais ridículo e contraproducente.
…excepto que as passwords não são confiadas a terceiros, eles só guardam a sua forma encriptada. Mas a sua frase diz muito sobre quem se acha mais sabichão que os outros.
Quem é quem ? Tenha cuidado com as suas passwords. Nunca diga que não foi avisado.
Comentário típico de quem não faz ideia de como funciona um gestor de passwords…
Comentário típico de quem não faz ideia de como funciona um gestor de passwords…
keepass ha anos .. sempre a somar pontos
Com esta mudança no Lastpass, exportei todos os meus dados para o pc, e importei para o Bitwarden.
Alguem sabe se o Bitwarden têm dark mode?
Sim. Nos settings.
Obg
Eu uso o Dashlane, para além de ter uma interface +- idêntica à do LastPass, ainda tem uma VPN (para os premium users). E com o codigo de 50% off, fica a 19euros /ano.
A meu ver, é uma boa opção!