PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • MacGuia
  • Jogos
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Precisa de ajuda?
  • Contactos
  • Resultados da votações dos Prémios Leitor PCGuia 2024
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Declaração de Privacidade
  • Política de Cookies
© 2023 - Fidemo Sociedade de Media
A ler: Tudo aquilo que não deve fazer nos gestores de passwords
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Dicas > Guia completo > Tudo aquilo que não deve fazer nos gestores de passwords
DicasGuia completo

Tudo aquilo que não deve fazer nos gestores de passwords

Os gestores de passwords são muito úteis para termos sempre os nossos dados de login à mão e até nos ajudam a preencher, de forma automática, formulários online. Mas há dados que é preciso evitar ter guardados nestes serviços.

Ricardo Durand
Publicado em 20 de Junho, 2024
Tempo de leitura: 8 min
Password

Se ainda não usa um gestor de palavras-passe, deve fazê-lo. Há muitas vantagens em tirar partido destas ferramentas, como a criação de logins únicos para cada site e o preenchimento automático de dados das contas, na altura do login. O Bitwarden é o nosso serviço preferido deste género: é grátis e oferece tudo aquilo de que precisamos para criar/gerir passwords e dados. O problema é que os gestores de palavras-passe também podem servir para armazenar informação que não devemos ter neste tipo de serviço: vamos dizer-lhe qual.

- Publicidade -

Usar apenas as passwords recomendadas
Os gestores são óptimos para sugerir – e depois guardar – palavras-passe seguras. Contudo, se alguém tiver acesso ao seu “cofre”, pode ler ou copiar todos os seus logins. Da próxima vez que o seu gestor sugerir uma password para uma nova conta que esteja a criar (ver imagem de ecrã à direita), permita que a guarde no cofre, como habitualmente, mas adicione uma combinação de números ou uma palavra-extra da sua autoria, que não seja guardada. O processo é semelhante para todos os gestores, mas aqui usamos o Bitwarden. Quando criámos um login para um site, o gestor sugeriu ‘vcuTp7QFZ7*!%o’ como password – a isto adicionámos, por exemplo, um apelido: neste caso, ficou ‘vcuTp7QFZ7*!%oDURAND’.

Clique em ‘Guardar’, entre no cofre e procure por este login (use o nome do site). Abra-o e faça ‘Editar’; no campo ‘Palavra-passe’, clique no olho e apague ‘DURAND’. Assim que o fizer, carregue em ‘Guardar’. Desta forma, a informação estará sempre incompleta e só nós vamos saber o que falta, para termos a password certa.

Códigos da autenticação de dois factores
Deve utilizar sempre a autenticação de dois factores (ou verificação de dois passos) quando cria contas. Isto acrescenta uma segunda camada de segurança, sob a forma de um código único que é enviado para o seu telemóvel, ou gerado por uma app de autenticação. Da próxima vez que iniciar sessão, terá de introduzir este código, juntamente com a sua palavra-passe, para provar a sua identidade. Quando configurar a autenticação de dois factores, ser-lhe-á fornecido um conjunto de códigos de recuperação que pode usar para recuperar o acesso à sua conta, caso não possa usar a app. Embora estes códigos sejam extremamente úteis, nunca os deve guardar no seu gestor: assim, está a pô-los no mesmo sítio das passwords que se destinam a proteger. Também há alguns gestores de palavras-passe que podem armazenar códigos e mantê-los em constante mudança, para que não tenha de usar outra app. Para nós, isto é pouco seguro: permitir que sejam gerados juntamente com as palavras-passe a que se referem pode reduzir a sua eficácia como mecanismo de segurança de dois passos. Em vez de utilizar um gestor de palavras-passe como autenticador 2FA, sugerimos o Google Authenticator: é gratuito e está disponível para Android e iOS. Para aumentar ainda mais a segurança, considere a instalação desta app num segundo telemóvel, de backup.

- Publicidade -

Passwords de uma conta de recuperação
Se se esquecer da palavra-passe principal do seu gestor, não poderá aceder aos seus dados. Para redefinir a sua palavra-passe, terá de pedir um link de reposição, por e-mail. Por isso, certifique-se de que não utiliza o seu gestor para guardar a password do endereço de e-mail que utiliza para receber estes links. Muitas contas pedem para adicionar um segundo e-mail para usar em caso de o principal se tornar impossível de usar, pelo que a password deste não deve ficar no gestor de passwords – se alguém tiver acesso indevido ao seu cofre, fica com mais um dado que pode usar para lhe roubar informação.

Palavras-passe para discos rígidos encriptados
É mais um tipo de password que não deve guardar num gestor de palavras-passe, a menos que também possa aceder ao cofre através de outro dispositivo, como o seu telemóvel ou um browser da Web. Caso contrário, se encriptar o disco que tem o seu gestor de passwords (caso tenho o programa instalado) e se esquecer da palavra-passe de encriptação, não poderá aceder ao gestor, para desbloquear a unidade. Para saber como pode encriptar um disco no Windows 11, pode seguir este tutorial da PCGuia.

Duas coisas que pode guardar em segurança num gestor de passwords
É verdade que há alguns perigos que vêm com a utilização de gestores de passwords, mas isso não nos deve impedir de usar um recurso deste género, já que as suas vantagens superam em muito as suas desvantagens. Quando utilizado correctamente, um gestor (mais uma vez, usamos o Bitwarden) pode reforçar significativamente a nossa protecção online e ajudar a aceder a dados sensíveis, a que temos de recorrer muitas vezes, mas que são aconselháveis manter longe dos olhares de terceiros – estes são dois desses casos.

1 – Detalhes de cartões bancários
Guardar os números e os códigos de segurança de um cartão de débito ou crédito num gestor de palavras-passe facilita a sua introdução em formulários de pagamento online. Para adicionar um cartão ao Bitwarden, abra a aplicação para smartphone, site ou mesmo a extensão para browsers – vamos usar esta última opção, mas os passos são praticamente iguais para as outras: clique em ‘Cofre’ > ‘Cartão’ > ‘Adicionar item’. Agora, basta introduzir os dados que o formulário lhe pede – não se esqueça do ‘Código de segurança’, em baixo. Para adicionar uma camada-extra de segurança, marque a caixa ‘Pedir novamente a palavra-passe mestra’: assim, sempre que tentar ver os dados do cartão, no cofre, terá de inserir a password da sua conta Bitwarden.

2 – Notas privadas/sensíveis
Outra coisa completamente segura de guardar no Bitwarden são notas mais pessoais, que, por exemplo, podem ser informações de um cartão de cidadão, carta de condução ou passaporte. Considere ainda a possibilidade de utilizar esta funcionalidade para guardar detalhes de receitas médicas, informações sobre reservas de férias, como bilhetes de avião. Os passos são quase iguais aos que seguimos para o cartão: ‘Cofre’ > ‘Nota segura’ > ‘Adicionar item’. Aqui, escolha um ‘Nome’ e escreva o texto desejado em ‘Nota’. Tal como fez anteriormente, marque a opção ‘Pedir novamente a palavra-passe mestra’.

- Publicidade -
Etiquetas:bootGestores de passwordsGuia
Ad image
casinos online portugal
Apoio
Ad image Ad image

Também lhe pode interessar

App do diaDicas

App do Dia – Astronaut Joe: Magnetic Rush

Tempo de leitura: 1 min
DicasGuia completo

Adicione legendas aos vídeos com ajuda de IA

Tempo de leitura: 5 min
Dicas

Altere as opções dos marcadores no LibreOffice

Tempo de leitura: 1 min
App do diaDicas

App do Dia – BiciZen

Tempo de leitura: 1 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
Gerir opções Gerir serviços Gerir {vendor_count} fornecedores Leia mais sobre esses propósitos
Gerir opções
{title} {title} {title}