Author

Topic: Nova recomendação para passwords (Read 56 times)

legendary
Activity: 2352
Merit: 6089
bitcoindata.science
Today at 09:47:09 PM
#6
Gerenciadores de senhas offline como o Keepass ou keepassxc são offline e open-source, essas ferramentas funcionam localmente, você pode criar seu banco de dados em um computador offline e alimentar suas senhas nele se quiser. não tem necessidade de conexão com a internet.

Depende de um software! A menos que tenha conhecimento de programação, caso ocorra algum erro com o software, não tem forma de recuperar.

Claro, que como disse, não sou contra quem usa esses sistemas. Reconheço que são uteis. Agora, como qualquer ferramenta tem de saber usar, e a probabilidade de dar problema é baixa.

Gerenciadores de password são a melhor opção.

 Não existe dica para gerar um bom password.

Passwords devem ser gerados por maquina, com total aleatoriedade, e um diferente para cada serviço. Daí, se algum passsword vazar, você não tem as outras contas comprometidas.

Todo bom gerenciador permite que você faça um backup. É a melhor opção. Existem vários bons.

Além dos falados, eu uso o protonpass.

legendary
Activity: 1722
Merit: 4711
**In BTC since 2013**
Gerenciadores de senhas offline como o Keepass ou keepassxc são offline e open-source, essas ferramentas funcionam localmente, você pode criar seu banco de dados em um computador offline e alimentar suas senhas nele se quiser. não tem necessidade de conexão com a internet.

Depende de um software! A menos que tenha conhecimento de programação, caso ocorra algum erro com o software, não tem forma de recuperar.

Claro, que como disse, não sou contra quem usa esses sistemas. Reconheço que são uteis. Agora, como qualquer ferramenta tem de saber usar, e a probabilidade de dar problema é baixa.



Sobre o uso de passphrases em vez de senhas, isso pode ser interessante desde que seja uma frase totalmente aleatória e que não tenha relação com você, é interessante usar essas passphrases como uma senha-mestra para usar em gerenciador de senhas, já que os gerenciadores geram todas as senhas complexas pra você, sem a necessidade de ficar memorizando todas as suas senhas.

Como qualquer password, a pessoa deve usar algo que não seja claramente associado a si.
Essa segurança, seja frases ou caracteres aleatórios, vai sempre depender do utilizador. Tudo depende de como ele faz isso de modo a garantir segurança.
hero member
Activity: 1120
Merit: 540
Duelbits - Play for Free | Win for Real
acho melhor usar um gerenciador de passwords
existem muitos na internet

https://keepass.info/
https://www.lastpass.com/pt
https://bitwarden.com/
Da sua lista eu só deixaria de fora o lastpass que já teve mais de 1 vazamento. ALém de ser closed-source.

Sem contar que dá pra usar o Keepass (com suas versões alternativas, mas sempre de código aberto) em todos os seus dispositivos.

Nada contra os gerenciadores de passwords. Mas, por mais confiáveis que essas ferramentas possam ser, continuam a ser uma forma de ficar dependente de "terceiros" nesta questão.

Sabem, isso faz-me lembrar dos números de telefone. Hoje em dia, cada vez menos memorizamos números de telefone, porque temos nos nossos telemóveis os números de todas as pessoas que conhecemos, sejam elas mais próximas ou não. Até ao dia, em que precisamos ligar para alguém e não temos disponível essa lista...

Nas passwords é um pouco a mesma coisa. Essas ferramentas são uteis até ao dia que por algum motivo não conseguimos aceder a elas.



EDIT: Qualquer das formas, o ponto aqui em questão, não é o facto de se usar ou não essas ferramentas. Mas, sim a forma de construir passwords, que segundo consta, essa aleatoriedade de caracteres já não será assim tão eficiente como era espectável.
Gerenciadores de senhas offline como o Keepass ou keepassxc são offline e open-source, essas ferramentas funcionam localmente, você pode criar seu banco de dados em um computador offline e alimentar suas senhas nele se quiser. não tem necessidade de conexão com a internet.

O arquivo do banco de dados que é protegido por sua senha mestre fica salvo localmente no computador, sob seu total controle, você pode exportar em outros lugares como na nuvem se quiser para acessar de outros dispositivos.

No caso do keepass o usuário não depende de nenhum serviço externo ou nuvem, mas sim do software inslatado no próprio dispositivo, semelhante as carteiras locais do Bitcoin. Você não fica dependente de um único software, pois existem vários outros aplicativos baseados em keepass que pode abrir esse banco de dados mediante sua senha-mestre.

Sem contar que a dependência de "terceiros" é mitigada pela possibilidade de tanto backups locais quanto em nuvem, lembrando que o arquivo database é criptografado por sua senha mestre, então desde que seja uma senha ou passphrase segura, você está seguro.

Mesmo que o keepass pare o seu desenvolvimento e seja abandonado, você continuaria tendo diversas formas de acessar seu banco de dados de senhas ou usar outras instâncias baseados no keepass.

Sobre o uso de passphrases em vez de senhas, isso pode ser interessante desde que seja uma frase totalmente aleatória e que não tenha relação com você, é interessante usar essas passphrases como uma senha-mestra para usar em gerenciador de senhas, já que os gerenciadores geram todas as senhas complexas pra você, sem a necessidade de ficar memorizando todas as suas senhas.
legendary
Activity: 1722
Merit: 4711
**In BTC since 2013**
October 09, 2024, 07:08:06 PM
#3
acho melhor usar um gerenciador de passwords
existem muitos na internet

Nada contra os gerenciadores de passwords. Mas, por mais confiáveis que essas ferramentas possam ser, continuam a ser uma forma de ficar dependente de "terceiros" nesta questão.

Sabem, isso faz-me lembrar dos números de telefone. Hoje em dia, cada vez menos memorizamos números de telefone, porque temos nos nossos telemóveis os números de todas as pessoas que conhecemos, sejam elas mais próximas ou não. Até ao dia, em que precisamos ligar para alguém e não temos disponível essa lista...

Nas passwords é um pouco a mesma coisa. Essas ferramentas são uteis até ao dia que por algum motivo não conseguimos aceder a elas.



EDIT: Qualquer das formas, o ponto aqui em questão, não é o facto de se usar ou não essas ferramentas. Mas, sim a forma de construir passwords, que segundo consta, essa aleatoriedade de caracteres já não será assim tão eficiente como era espectável.
member
Activity: 88
Merit: 57
October 09, 2024, 04:05:24 PM
#2
acho melhor usar um gerenciador de passwords
existem muitos na internet

https://keepass.info/
https://www.lastpass.com/pt
https://bitwarden.com/
legendary
Activity: 1722
Merit: 4711
**In BTC since 2013**
October 09, 2024, 03:53:09 PM
#1
O National Institute of Standards and Technology (NIST) dos Estados Unidos, costuma regularmente fazer guias de recomendação de passwords.

Até recentemente a recomendação tem sido a combinação de caracteres, números e símbolos, para se conseguir garantir uma maior segurança na password. Mas, no seu mais recente guia, a recomendação passa por usar uma password composta por diversas palavras.

As novas práticas apontam para a criação de palavras-passe mais longas, mas que sejam mais fáceis de lembrar. Os especialistas referem uma password composta por diversas palavras, que para o utilizador façam sentido e que sejam facilmente decoráveis. Por exemplo “LeiatodasasnovidadessobretecnologianoSAPOTEK” é uma palavra-passe, que seguindo estes novos critérios, torna-se mais difícil de adivinhar, mas ainda assim fácil de decorar, dispensando o registo num papel ou reutilização da mesma.

O que voces acha?
Acham que faz sentido continuar a usar esse modelo de combinação meio que aleatório, ou passar a usar frases fáceis de lembrar e mais longas?



Para quem quiser ver o guia: https://pages.nist.gov/800-63-4/sp800-63b.html

Jump to: