Notícias

Esquece-se das passwords? Há serviços que ajudam

Se é daquelas pessoas que passam a vida a esquecer-se das palavras-passe, temos a solução: um programa que as cria e guarda, e que garante acesso seguro aos sites.

Especialista:
Editor:
27 fevereiro 2025
Homem com portátil a colocar a password

iStock

A segurança de muita informação pessoal que está online depende da definição de passwords complexas. Optar pela data de nascimento ou pelo nome dos filhos ou de animais de estimação não é suficiente para manter os seus dados longe de curiosos. Além de a combinação dever ser forte, é importante definir uma palavra-chave para cada site, o que se pode tornar uma tarefa muito complicada. Para facilitar, existem serviços de gestão de passwords.

Como funciona um gestor de passwords?

Os programas funcionam em vários aparelhos e com diferentes sistemas operativos, incluindo Android e iOS, e podem criar ou guardar palavras-passe das contas online. Aquelas são geradas de modo automático, o que as torna únicas, complexas e fortes. O melhor: não tem de as decorar. Aliás, só tem de memorizar uma – a mestra –, que dá acesso ao cofre onde ficam guardadas as passwords. Por esta razão, deve ser longa e complexa, mas, como referido, é só uma.

Muitos gestores de palavras-passe permitem ainda guardar ficheiros importantes, como e-mails ou fotos, ou informação pessoal, como códigos PIN ou números de cartões de crédito, encriptando-os e guardando-os num espaço seguro.

Um bom gestor de palavras-passe monitoriza bases de dados com dados pessoais (incluindo passwords) que caem na internet, e lança o alerta. Também avisa quando o site tem problemas de segurança. Estes serviços ajudam a evitar a definição de uma combinação fraca, obsoleta ou já usada.

Embora a maioria dos navegadores – Chrome, Edge, Firefox ou Brave – inclua uma funcionalidade básica de gestão de palavras-passe, a mesma não é tão completa quanto um gestor de passwords e nem sempre garante a sincronização entre dispositivos.

3 aspetos a considerar na escolha

  1. funcionalidades importantes num serviço deste género e que convém confirmar se estão presentes. O acesso de emergência, feito por parte de contactos de confiança, é uma delas. Dado ser possível guardar informação pessoal relevante, como o acesso a contas bancárias, o utilizador poderá ter interesse em permitir que pessoas da sua confiança acedam aos dados, caso algo lhe aconteça, por exemplo.
  2. A autenticação multifator já é usada em vários serviços, sendo que, no homebanking, é mesmo obrigatória para certas transações. Esta requer mais de uma verificação para aceder a determinado conteúdo. Por exemplo, além da palavra-passe, pode exigir a leitura da impressão digital ou a introdução de um código recebido no telemóvel. Verifique se o gestor de passwords inclui esta funcionalidade.
  3. Existem versões gratuitas e versões pagas dos serviços que gerem passwords. Se ainda tem dúvidas sobre estes serviços, comece por experimentar a versão gratuita e tire as suas conclusões. De certeza que vai sentir que é muito mais fácil só ter de memorizar uma palavra-passe. Na altura de a definir, siga as dicas da DECO PROteste para se certificar de que a password mestra é complexa e segura, e mantenha os dados a salvo.

Saiba que gestor escolher

A DECO PROteste analisou 16 gestores de palavras-passe. Existem versões gratuitas e pagas. Na análise, constam seis programas gratuitos e dez pagos. Embora os últimos incluam mais funcionalidades, os gratuitos podem ser suficientes para muitos utilizadores. Ao optar por um destes, o primeiro aspeto a verificar é o número máximo de palavras-passe permitido. Se acede a poucos sites, um limite de 15 pode ser suficiente. Já se quiser estar à vontade, procure um programa sem limites. Dos gratuitos analisados, o Bitwarden Free, o Norton Password Manager e o LastPass Free não limitam o número de passwords.

As análises mostraram que os programas são fáceis de usar. Quanto às funcionalidades, em geral, os gestores pagos são mais completos, por incluírem funções como partilha de contas com familiares e amigos, armazenamento seguro de ficheiros e sincronização avançada entre dispositivos. Já os programas gratuitos podem armazenar as palavras-passe criadas no dispositivo onde funcionam ou na nuvem. Esta última solução permite o acesso às passwords a partir de vários dispositivos, mas é mais vulnerável a ataques.

Dois produtos revelaram falhas de segurança graves: Keeper Security e Avira Password Manager. O primeiro, se for usado num dispositivo com vírus, permite a captura e a descodificação das passwords por parte do atacante. No segundo, quando se reinicia o navegador, a extensão não volta a pedir a palavra-passe mestra, pelo que, se alguém tiver acesso ao computador, pode aceder às senhas guardadas.

 

O conteúdo deste artigo pode ser reproduzido para fins não-comerciais com o consentimento expresso da DECO PROTeste, com indicação da fonte e ligação para esta página. Ver Termos e Condições.

Temas que lhe podem interessar