TOP 4: melhores gestores de passwords e informação

66 Comentários

Segurança, segurança e mais segurança é a chave da sobrevivência para qualquer internauta actualmente. Com a crescente informação pessoal que temos de guardar: cartões de crédito , números de segurança social, logins, etc, torna-se premente uma protecção real e eficaz a todos esses dados, coisa nada fácil. A primeira solução, e também a mais capaz, passa por escrever tudo em papel e guardar em local seguro – contudo de prático não tem nada.

Depois de uma sugestão de 5 preciosas aplicações do género, o PPLWARE remata e refresca hoje os seus leitores com 4 sugestões de topo para a gestão de palavras-chave e protecção de informação em geral.

top-5-ferramentas-proteccao-password-00-pplware


Tudo começa com a eterna discussão de guardar os nossos dados pessoais online. Pois bem, a discussão é simples: fica ao critério de cada um. Se falamos de serviços GRATUITOS que guardam dados online então os resultados podem não ter, ou apresentar, os resultados que estamos à espera. Por outro lado, os serviços pagos podem ser os mais fiáveis, apesar de tal não ser uma verdade absoluta, especialmente se a empresa por detrás mostrar histórico e tradição nesse tipo de trabalho, não uma qualquer.

Mas comecemos com as sugestões, umas gratuitas outras nem por isso, mas que certamente agradarão a muitos dos nossos leitores:

eWallet

top-5-ferramentas-proteccao-password-01-pplware

O eWallet , software original da Ilium Software, pode ser descrito como um programa moderno no seu aspecto com suporte a um vasto conjunto de plataformas: Windows, OS X , Android, iOS. O programa apresenta-se de forma simples com estilo de painéis e uma navegação em árvore (tree) que vai de encontro ao estilo de cada um dos sistemas operativos onde se encontra.

Com esta ferramenta – não gratuita, mas disso já falaremos mais adiante – poderemos guardar e sincronizar todos os nossos dados através da rede ou da Web, embora não exista um serviço online ou portal para o efeito. Com um visual moderno e suporte multi-plataforma o eWallet é considerado pelos especialistas como de topo da sua classe.

A carteira electrónica apresenta cada registo como um se de um cartão de visita se tratasse, ajustando a imagem de fundo para existir um maior destaque para quando tenhamos uma enorme base de dados de «cartões». Uma das grandes vantagens de trabalhar com este programa é que existem bastantes modelos de tudo, desde receitas a contas bancárias para partilhar os números de série, etc. Todos os modelos são editáveis e, importante, personalizáveis. Para os leitores com maior criatividade ou necessidade específica é possível criar o próprio modelo a partir do zero.

Como reforço de protecção o eWallet vem guarnecido com um gerador de palavras-passe. Por outro lado, a sincronização, por exemplo, entre um PC e clientes Mac OS X pode ser feito via FTP ou SFTP. No caso da sincronização com um dispositivo iOS, tanto o PC como o iPhone ou iPad devem estar na mesma rede local – aqui subsistem algumas dúvidas de como deixar todos na mesma rede, a não ser que tenhamos todos os dispositivos em casa.

Em resumidas palavras eWallet é muito fácil de operar, estando ao alcance do mais desajeitado utilizador de informática. Os dados são verdadeiramente protegidos, as principais plataformas foram incluídas. Chega contudo a dolorosa notícia: o facto de apenas existirem versões pagas: o Windows 20 dólares e todas as restantes 10 dólares.

Homepage: eWallet

 

DataVault

top-5-ferramentas-proteccao-password-02-pplware

O DataVault, da casa de software Ascendo, começa por apresentar um aspecto de estilo árvore (tree) com painel de navegação. À semelhança do eWallet, os nossos registos são apresentados tipo roller card, cartões de visita em rolo. A árvore de navegação pode ser ligado a uma exibição de lista. A barra de ferramentas pode ser ocultada, dando assim um visual mais net e clean, mas cada vez que abrirmos o programa lá estará ela de novo, à nossa espera, cheia de opções para nos oferecer.

As cores predominam no DataVault e os botões à direita de cada campo que permitem ocultar ou exibir o seu conteúdo, com excepção do campo de notas. Para evitar ter várias palavras-passe, o programa permite ter uma password geral permitindo poupar bastante tempo e entre funções.

Existem vários tipos de modelos para os nossos registos que vão de encontro, certamente, às necessidades de cada utilizador. Existe ainda um gerador de palavras-passe que vai medindo a força da mesma perante eventuais ataques. De pouca personalização visual, o programa centra toda a sua força na protecção dos nossos dados sensíveis e fá-lo com bastante sucesso.

Uma das grandes desvantagens apontadas na web por vários utilizadores prende-se com o facto de o DataVault abrir a sua janela com a mesma configuração da última pessoa que esteve a operar com o programa, podendo mostrar informação que não deve a qualquer outro utilizador – como a organização dos dados do utilizador prévio.

Por outro lado, outra dos seus valores acrescentados, do nosso ponto de vista, do DataVault reside no facto de permitir sincronizar via Dropbox, matando dois coelhos de uma só cajadada, resolvendo os problemas de sincronização com as mais diversas plataformas.

O programa em si é mais rude visualmente mas isso é o de menos, pois a sua usabilidade é fantástica. Com suporte ao Windows , OSX , Android, iOS e Blackberry o preço desta ferramenta é de 10 dólares não importa qual a versão.

Homepage:  DataVault

 

KeePass

top-5-ferramentas-proteccao-password-03-pplware

Para os utilizadores que apenas procuram um tipo de protecção: a protecção de passwords então o KeePass, de Dominik Reichl, é a ferramenta para eles. Tudo dito? Nem por isso.

Neste site podemos ler sobre o KeePass: “KeePass é um gestor de passwords gratuito/open-source que o ajuda a gerir em segurança as passwords. As palavras chave são guardadas numa base de dados, que é guardada por uma chave-mestra ou um key-disc. Basta memorizar uma única password ou introduzir o disco para desbloquear a base de dados.” – nada podia ser mais certo.

O programa vem acompanhado de um gerador de palavras-passe versátil que produz diferentes tipos de senhas como 40-bit até passwords para 256-bits. Uma das mais-valias está definida na espectacular função de temporizar uma determinada password para nos obrigar, assim, a redifinir uma nova como meio de protecção mais eficaz. Existe também o suporta à transacção única (TAN), geralmente utilizada pelos sistemas bancários online.

Para um programa gratuito podemos dizer que o KeePass é dos mais completos no que diz respeito à protecção de senhas, contudo não disso e o suporte a outros tipos de dados é mínimo. Contudo, podemos dizer que o KeePass talvez não seja o mais adequado para outros tipos de contas como os dados bancários, cartões de crédito, etc, pois ao contrário dos anteriores programas não permite a consulta em estilo cartão e todos os anexos que adicionemos são sempre abertos por meio de link numa nova janela.

À semelhança do eWallet, o KeePass deixa-nos criar grupos e subgrupos no painel da árvore (tree) do lado esquerdo, e com exclusividade, podemos proteger o ficheiro principal KeePass com as nossas informações de login da conta do Windows ou um ficheiro mestre com uma super palavra-chave. A sincronização FTP e SFTP são possíveis com esta ferramenta.

No fundo, podemos afirmar que o KeePass é ideal para uma gestão mais concentrada em palavras-passe, não passando disso mesmo. Vale a pena? Só pelo facto de ser gratuito e apresentar todo o conjunto de características citado, vale mesmo a pena, no mínimo a testar!

Homepage: KeePass

 

TK8 Safe

top-5-ferramentas-proteccao-password-04-pplware

O TK8 Safe, da TK8 Software, é sem margem para dúvidas uma ferramenta com um público alvo muito refinado: profissionais de TI, contudo pode ser utilizador pelos demais sectores de utilizadores.

A aplicação visualmente não pode ser mais simples: todos os registos são mostrados numa lista, estilo excel com uma organização tipo pastas do Windows e que podem ser facilmente fechados quando usada uma árvore de navegação.

A exibição da dita lista, tipo excel, permite facilmente classificar e filtrar os dados que pretendemos, ficando a sua leitura bem fácil para qualquer um.

Existe um vasto conjunto de formas de filtrarmos registos dentro das pastas que abordamos acima – inclusivamente filtros booleanos para os vários campos. As pesquisas podem tornar-se algo lentas, mas como diz o povo, não há sem senão.

TK8 Safe oferece diversos templates para podermos guardar os dados de cartões de crédito, contas bancárias e outros tipos de dados. Como todos os registos são filtrados e organizados por tipo na exibição de lista, o TK8 Safe pode mostrar nomes de campos específicos na cabeça de colunas em vez do campo genérico 1, campo 2 – uma espécie de mini desktop seguro.

TK8 Safe oferece a função de preenchimento auto seja para sites, seja para passwords, etc que pode ajudar nalguma ou outra situação. O TK8 Safe é uma ferramenta paga e está distribuída em 2 versões e 2 preços: 20 dólares na versão standard e 30 dólares a versão profissional que permite o acesso de múltiplos utilizadores, à criação de palavras-passe a partir de modelos e sincronização de ficheiros.

Apesar de se tratar à primeira vista de um excelente programa de protecção das nossas passwords, parece que o TK8 Safe pede demasiado dinheiro por uma licença – perspectiva pessoal -, especialmente pela versão profissional.

Homepage: TK8 Safe

Estas são as nossas sugestões que, certamente, acreditamos estarem no topo dos topos quanto a este tipo de software. Concerteza que os nossos leitores terão também as suas ferramentas e nos deixarão partilhadas através dos comentários as mesmas…

Comentários

66

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Tiago Dias de Sousa
    Tiago Dias de Sousa

    De salientar que para além de gratuito o Keepass tem um equivalente em Android (KeepassDroid) que usando a Dropbox como a localização para o ficheiro das chaves permite a sincronização e utilização em todos os PCs e dispositivos móveis…

    1. Avatar de Mota
      Mota

      +1 como eu uso.

    2. Avatar de e-Dummy
      e-Dummy

      Eu uso e recomendo o Keepass. Usado com uma password complementada com um ficheiro externo já oferece um nível de segurança muito bom.

      Para a plataforma Android recomendo o keepass2android, que é mais completo e mais seguro que o keepassdroid. Não só gere a sincronização com a Dropbox de forma directa e eficaz, como também permite a utilização de um teclado próprio para a transmissão das passwords. A utilização do clipboard para esse fim não é segura.

  2. Avatar de Flávio Moreira
    Flávio Moreira

    Dos apresentados só usei o KeePass e acho que é muito bom, mas desde que descobri o LastPass estou completamente rendido, tenho passwords mais seguras que alguma vez tive e muito menos dores de cabeça.

    Experimentem: https://lastpass.com/f?2889696

      1. Avatar de Flink
        Flink

        É verdade mas, … isso foi em 2011, desde então a segurança foi reforçada e incluída a verificação em 2 passos.

      2. Avatar de Flávio Moreira
        Flávio Moreira

        @Mota Como o Flink disse isso foi em 2011 e na notícia também diz que passwords fortes são dificilmente decifradas. Pessoalmente não teria problema pois valorizo a segurança e sempre tentei ter passwords complexas, daí o uso do LastPass.

        @Flink Não sou um spammer, apenas um cliente muito satisfeito que quer partilhar algo bom com os outros.

        Abraço

        1. Avatar de Flink
          Flink

          Estava a brincar 🙂 eu também sou cliente LastPass Premium à mais de 2 anos e até agora … super satisfeito!

          1. Avatar de Flávio Moreira
            Flávio Moreira

            Sim, sem problemas 😉
            Eu descobri o LastPass no fim do ano passado, ainda estou no processo de mudar passwords. O security check ajuda imenso.

            Ainda estou com o premium promocional, mas quando acabar vou pagar a mensalidade sem problemas.

    1. Avatar de Flink
      Flink

      LoL …. SPAMMER!!!!!

  3. Avatar de ammile
    ammile

    Uso o Keepass, não só para palavras-passe, e não sinto necessidade de + nada.

  4. Avatar de Dinis
    Dinis

    Eu uso o 1Password e gosto muito.

      1. Avatar de csw
        csw

        já experimentei vários, o 1password é dos melhores que usei e tambem tem a vantagem de ser multiplataforma.

  5. Avatar de pvc
    pvc

    PasswordSafe. Não se arrependerão!

  6. Avatar de Paulo Pereira

    Deixava também a sugestão do Norton Identity Safe.
    Recomendo.

  7. Avatar de Krasy
    Krasy

    last pass para mim

  8. Avatar de PortuguesT
    PortuguesT

    Keepass unico certificado pela ISO por isso se quer guardar as suas passwords num local que não seja facilmente aberto. O Keepass é a única solução!!!

  9. Avatar de Diogo
    Diogo

    Eu uso o KeePass, sugerem um melhor?

    O que não gosto no keepass é que os ficheiros têm extensão e header :S

  10. Avatar de Luis Gomes
    Luis Gomes

    falam de gestores de passwords e ng fala da portuguesa pitbull wallet ?

    1. Avatar de LP
      LP

      Porque não fazes tu um artigo a divulgar?
      é com cada bitaite….

      1. Avatar de Luis Gomes
        Luis Gomes

        pq eu n faço parte da equipa da ppl ware e da ultima vez q ouvi algum amigo dizer q submeteu artigos para a equipa, tb o ouvi dizer q n teve seqer resposta

        1. Avatar de Mario Sousa

          Luís, podes mandar para o email geral pois deixarei os responsáveis de alerta.

  11. Avatar de Aquele cenas
    Aquele cenas

    Keepass para mim é o melhor.

  12. Avatar de João Dias
    João Dias

    Last Pass, para mim, é o mais conveniente. E tem suporte a 2-step authentication.

  13. Avatar de Pedro
    Pedro

    Eu utilizo o Safe In Cloud e parece-me ser muito bom.

  14. Avatar de DSpinola
    DSpinola

    Bom artigo.
    Uma analise destas para Apps iOS & Android deste genero era optimo.

  15. Avatar de Ricardo
    Ricardo

    LastPass com 2-step authentication e autenticaçao com biometria.

  16. Avatar de Paulo
    Paulo

    Estranho não se lembrarem do RoboForm.
    Uso há anos e para mim é o melhor, embora seja pago.

  17. Avatar de Nuno
    Nuno

    Eu utilizo o Keepass para Windows. E para Mac utilizo o KeePassX. Alguém aconselha um melhor para Mac, ou o KeePassX funciona muito bem?

  18. Avatar de Gabriel
    Gabriel

    Gostava de ver a comparação com o Dashlane

  19. Avatar de Nelson
    Nelson

    iCloud Keychain

    Simples…

      1. Avatar de Aquele cenas
        Aquele cenas

        Isso é impossível!

        Então mas e o mar de rosas da Apple com que o Nelson sonhou?
        Impossível tal coisa não existir no ecossistema da Apple.

        Estou aparvalhado com as calunias que andam por aí em relação à Apple… Seus malandros.

        1. Avatar de Nelson
          Nelson

          Claro que tinhas de demonstrar a tua ignorância…

      2. Avatar de Nelson
        Nelson

        Isso quer dizer o quê?

        Se a Apple tivesse acesso aos dados, já lhe teriam sacado tudo o que havia para sacar do iCloud.

        Pelo menos ficas a saber que o Kim usa iCloud, e se é seguro para o Kim, é seguro para mim.

  20. Avatar de Anonimatuz
    Anonimatuz

    Boa tarde,

    Não tirando o mérito das aplicações…

    Não acham que será uma falha gravíssima de segurança, ser criada uma base de dados perfeita ?!

    E somos nós os utilizadores a dizermos tudo a quem algum dia apanhar os nossos ficheiros.

    Atentamente,
    Um técnico de informática !!!

    1. Avatar de anonimo
      anonimo

      Concordo plenamente.

    2. Avatar de ammile
      ammile

      Define base de dados perfeita.

  21. Avatar de int3
    int3

    O melhor gestor de passwords é a minha mente.

    1. Avatar de anonimo
      anonimo

      Penso da mesma forma.

    2. Avatar de Nelson
      Nelson

      Não.

      A tua mente não é capaz de gerar passwords completamente aleatórias, e memoriza-las.

      1. Avatar de miguel
        miguel

        Noob és mesmo infeliz. Então a tua mente não tem capacidade para armazenar e gerar passes aleatórias? A tua ate acredito que não!

      2. Avatar de int3
        int3

        Atualmente a minha password mais forte que uso para coisas mais importantes tem cerca de 19 caracteres (simbolos,numeros,caps/no caps). e sei-a de cor. Esta sei que ninguém vai conseguir extrair a não ser que a diga. 🙂
        Não preciso de “gestor” de passwords como desculpa para não dizer que sou fraco a nível de memoria… Eu tenho várias técnicas para decorar por mais aleatórias que sejam. 🙂

        1. Avatar de Skilo
          Skilo

          Uso o LastPass e ainda bem.

          Gostava de te ver a decorar as 143 passwords (geradas aleatóriamente) que tenho lá guardadas.

  22. Avatar de Anonimo
    Anonimo

    Gostava de ver uma crítica ao Dashlane conforme referido.

  23. Avatar de Euclides Machado
    Euclides Machado

    E o SplashID, o que achas?

  24. Avatar de Drrsousa
    Drrsousa

    Sendo profissional IT há uma série de password que algumas equipas necessitam saber. Gostaria de saber se existe alguma plataforma que conheçam que permite ter um grupo de utilizadores que acedam a um site ou programava com as passwords.

  25. Avatar de Raul
    Raul

    O melhor é o LastPass. Uso há anos.

    1. Avatar de Ross
      Ross

      Sem dúvida. Foi inclusivamente analisado e aprovado por um dos gurus da Segurança Informática, Steve Gibson: http://blog.lastpass.com/2010/07/lastpass-gets-green-light-from-security.html

  26. Avatar de tb

    Boas,

    Este tipo de programas são seguros?

  27. Avatar de anonimo
    anonimo

    O pior é se um dia conseguirem hacker alguym destes sites ou serviços oferecidos( é o que mais acontece,Adobe, Yahoo,Twitter,Pentágono…) OU os criminosos virtuais obterem a senha-mestra ou tiver algum Keyloggers no computador.

    È arriscado confiar passwords a terceiros.

    A NSA, o FBI, a CIA, e todas as outras, podem ter acesso ao serviço… supostamente é tudo encriptado de forma muito boa… mas não há como saber se não há backdoors no código fonte, que permitam a transmissão selectiva de dados quando exigidos por essas agências, e outros truques como encriptar com uma chave adicional que permita desencriptar, entre eventuais outros truques. Não esquecer que é uma empresa dos EUA, eles são obrigados a fornecer acesso, e podem ainda ser obrigados a negar tal possibilidade sob pena de serem presos por desobedecerem a uma ordem do tribunal.

    Considero a melhor opção de segurança adotar a verificação em duas etapas e ter tudo anotado em alguma folha.

    Já estão planejando usar senhas identificadas pela biometria,leitura facial,voz, rosto de amigos conhecidos de rede sociais,movimento mouse…

    No futuro não muito distante implementarão várias medidas de segurança que dificultarão a vida dos criminosos virtuais no roubo de senhas.

    Prefiro ter tudo anotado!

    1. Avatar de Skilo
      Skilo

      Se te assaltarem a casa, podem te roubar o bloco de apontamentos. 🙂

  28. Avatar de Flink
    Flink

    LastPass, sem dúvida o melhor. Uso no pc, na web e no Android. A integração com o Chrome é BRUTAL.

  29. Avatar de daiquiri
    daiquiri

    Keepass: opensource, multi-OS, autotype
    e dá para armazenar ficheiros!

  30. Avatar de Ivan Cantarino
    Ivan Cantarino

    Keychain.. simples e seguro!
    1Password também é muito bom.
    Utilizo somente para login em sites, para dados sensíveis, como bancos, visas e etc., não há nada como a minha mente…

  31. Avatar de João Figueiredo

    Ao contrario do que o texto afirma o Keepass tem um internal viewer que permite visualizar ficheiros anexos sem os gravar para o disco local.

    É extremamente útil para os cartões de coordenadas dos bancos, considero um risco de segurança andar com esses cartões na carteira.

    Usando o Dropbox ou outro serviço semelhante pode-se aceder e modificar a base de dados em vários computadores ou no Android, no meu caso estou a usar no Ubunto One.

    1. Avatar de Blueparty
      Blueparty

      Como se sincroniza a base de dados entre dispositivos? instalei o keepass2droid e não encontro forma não só de importar de outro gestor de passwords como não sei como construir uma base de dados e sincronizar entre dispositivos.

  32. Avatar de Anão Prático
    Anão Prático

    Eu uso um ficheiro word com as palavras codificadas de uma maneira que só eu sei…
    🙂

  33. Avatar de Luis Gomes

    Já a algum tempo que andava a ver de algo do género mas não quero que as pass sejam enviadas para a web. o keep pass não envia certo? e tem bom nivel de segurança caso o pc vá para reparação ou extravio?

  34. Avatar de TrasMontano
    TrasMontano

    Desde que a Pplware publicou o artigo “5 sugestões para gestores seguros de passwords”, que uso o Lastpass e estou muito satisfeito e até ao momento não vejo razões para mudar.
    Mas deixou aqui uma pergunta: a Lastpass afirma que a informação que é guardada no site “no cofre”, é toda encriptada, desde logo no computador da pessoa. Qual o nível de confiança/segurança nessa encriptação?

    Seria muito mal algum hacker conseguir a informação mais sensível de uma pessoa por via do acesso indevido aos servidores da Lastpass.

  35. Avatar de Rui Duarte
    Rui Duarte

    Deixo aqui mais uma alternativa gratuita e que sincroniza entre Windows, Android e iPhone: SafeWallet. Vejam porque é muito seguro ao ponto de nem eles saberem qual apassword de acesso ao programa: https://safewallet.com/security/

  36. Avatar de Nuno Machado

    Eu cá uso o minha cabeça como gestor de passwords, nunca falhou, e a nível de segurança não há melhor! Não confio nesses gestores de passwords, é a minha opinião!