Pass-O-Meter – Meça a segurança da sua password
Nunca nos cansamos de alertar os nossos leitores para a importância de manterem sempre actualizadas os seus diversos parâmetros de segurança. Estes vão desde a simples activação da firewall do seu sistema operativo até à aplicação de um anti-vírus robusto e capaz de os proteger. Por norma uma das opções que fica esquecida é a utilização de palavras-chave fortes e difíceis de quebrar.
O software que vos apresentamos hoje, o Pass-O-Meter, permite que meçam o grau de segurança das vossas palavras-passe e assim garantirem que estão a usar uma que vos protege contra tentativas de intrusão nos vossos diferentes acessos e serviços.
Como muitos de vós saberão, a utilização de palavras-chave pequenas e com caracteres que facilmente são descobertos é uma porta aberta para todos os que tentam quebrar o acesso a máquinas ou a serviços que utilizam.
A não alteração dessas mesmas palavras-chave periodicamente pode também levar a situações desagradáveis e que muitas vezes resultam na perda de dados ou na perda de acesso a esses serviços. Apesar destes conselhos frequentes, muitos resolvem ignora-los e pura e simplesmente não alteram essas palavras-chave.
O Pass-O-Meter permite então que validem as palavras-chave que resolvam testar. Podem ser de qualquer tipo e está preparado para lidar com palavras-chave com dimensão elevada. O modo de funcionamento é extremamente simples. Basta que escrevam a palavra-chave que pretendem medir no campo disponível.
Será apresentado um valor que representa a segurança que essa palavra-chave vos proporciona. Essa informação é apresentada de dois modos. Num mostrador analógico e num digital. É ainda apresentada um led de cor, o que representa o nível de segurança da palavra-chave.
A escala dos resultados foi dividida em 6 zonas: cinzento (a palavra-chave não deve ser usada), vermelho (palavra-chave fraca), laranja (palavra-chave com grau médio), amarelo (palavra-chave forte), verde (palavra-chave muito forte) e azul, o que ultrapassa a escala do índice (impossível de quebrar a password com o nível actual de tecnologia).
Usem então o Pass-O-Meter para perceberem se estão seguros e se as palavras-chaves que estão a usas são difíceis de quebrar. Usem-no também para verificar novas palavras-passe que queiram usar.
Lembrem-se de todas as dicas de segurança que foram apresentadas e nunca se considerem 100% seguros. Mudem as palavras-chave periodicamente e escolham-nas com um elevado grau de complexidade.
Licença: Freeware
Sistemas Operativos: Windows XP/ Vista/ 7
Download: Pass-O-Meter 1.0 [918.69KB]
Homepage: Pass-O-Meter
Este artigo tem mais de um ano
O problemas dessas passwords super-seguras é que depois temos de as escrever em algum lado.
Tens toda a razão.
Cá tens o que procuras:
https://pplware.sapo.pt/windows/software/keepass-password-safe-2-9/
Utilizo esse software sincronizado pelo Dropbox, em diversos dispositivos.
Optimo software. E eu que pensava que a minha password que uso para quase tudo, era dificil de quebrar…
As minhas passwords rondam os 70 e tal. Com pequenas alterações chegavam facilmente ao cento e pouco.
Não usei as passwords reais, mas pequenas variantes, como troca de algumas letras ou números.
isto não deixa de ser útil, embora…
alguns exemplos:
um hacker ataca um site, tem la as passes encriptadas mas precisa mesmo delas, vai ao php, e mete a variavel da pass introduzida no login a ir parar a um site dele com o username e pass, ta feito.
outro cenário, pc infectado, password XPTO, para nada.
Mais uma vez, por muito seguro que se pense que se ande, há sempre maneiras muito fáceis de chegar lá, e por outro lado, segurança a mais é perigoso até para o próprio utilizador. Tive essa experiência com um disco encriptado que depois não dava para ler em lado nenhum porque a pen de encriptaçao avariou.
Bom post, Eu mudo as minhas password’s semanalmente.
A um site tambem cool para ver quão complexa é a password.
http://howsecureismypassword.net/
Concorco com o Paulo Ribeiro de vez em quando podemos ter passes XPTO^10 de complexidade e basta um descuido (pc infectado, keylogger ,etc).
por essa lógica, não vale a pena fechar a porta de casa… :S
Há sempre maneira de alguém arrombar a porta, entrar pela janela, saltar o muro, etc…
Obviamente que a segurança absoluta não existe, mas “a ocasião faz o ladrão”. Não vamos então criar a ocasião!
E se pudermos ter uma password difícil de descobrir seja por que método for, melhor. 😉
Se tivermos uma password tipo: “a” (sem aspas), pode ser descoberta até sem querer (para além do facto de que muitos programas/sites nem aceitam tal coisa).
Agora se tivermos uma pass do género: “a2gh4v9&(#n390#NKVL3niN3nyflsicvbalkbç#n&#$ n/(%&#” (com aspas ou sem aspas) torna-se bem mais difícil de descobrir.
De memorizar já é outro assunto, mas nem isso é demasiado complicado.
Passo a explicar:
Basta criarmos o nosso “algorítmo” e usá-lo.
Por exemplo, criar um tipo de frase e modificá-la…
“a password do meu email é password”
a maneira mais comum para transformar isto seria:
“4_p455w0rd_d0_m3u_3m41l_3_p455w0rd”
já teríamos uma password bastante complicada e bastante fácil de decorar.
Aqui pelo meio podemos complicar/simplificar mais. Bastava por exemplo apagar dígito sim, dígito não…
tipo: “4p5wr_0mu34l3p5wr”
Isto já não lembra nada a ninguém. Ainda assim é fácil de (nem é decorar, mas sim reconstituir) de uma forma mais ou menos simples.
As possibilidades são infinitas.
Esta seria a password para o e-mail.
Se fosse para o facebook ficaria algo como: “4p5wr_0mufcb0__450d”
É um exercício mental que requer algum treino, mas ao fim de algum tempo nem se dá por ela.
PS: escusam de tentar entrar no meu e-mail que não é essa a password. Isto foi só utilizado para exemplo. 😉
Obvio que utilizo uma password digna de alguem do mundo IT. E tenho habito de a mudar de meses a meses. Nao faço o meu algoritmo, utilizo ainda melhor https://secure.pctools.com/guides/password/
gero 50 pass e pego uma aleatoria.
PS: confirmo que a pass que meteu não é a do seu mail.
PS2: usarei a pass que meteu para o meu mail, obg. LOL
dentro de umas semanas vai-se descobrir que este Meter foi feito por um hacker e que sabe as passes de milhares de utilizadores…
🙂
Também pode acontecer max.
Existem algumas rotinas básicas para atenuar os efeitos de um ataque:
Por exemplo evitar usar passwords de nomes comuns, verbos, nomes próprios, datas de nascimento, números de contribuinte ou do BI;
Como já dito anteriormente, mudar a password semanalmente, mas evitando repetições na construção da password;
Tamanho da própria password;
Por exemplo, a password (por defeito) de admin do windows server 2008 terá de respeitar um determinado numero e tipo de caracteres. E expira passado algum tempo.
Erro: Nivel azul?
Impossivel quebrar com actual tecnologia? lol.
Qualquer palavra pass é nos dias de hoje, e sempre será falivel.
É engraçadito o software.
A password que mais uso tem o mesmo nivel que a do 1º exemplo. 🙂
@Nerds Cosmos, you’ve not right, strong password can be easy to remeber if you have some method to restore it form your brain. Storing password is very complicated problem if these passwords should be really safe.
In practice password that require minimum a few weeks to be broken must collect 50-60 points, password over 80 points are not bad.
@Filip, password rated 200+ are really extremally strong and needs many millions years to be broken at the moment. Maybe quantum computer do it in a few hours, minutes or seconds in the coming decades, but electronic device can’t, believe me.
@Tembo,
Thanks for answering those questions and for drop in Pplware. Please return.
Thanks you 🙂 I hope all of you guys find useful this program (and other my productions).