Gerenciadores de Senhas do Navegador: Eles São Bons o Suficiente?

Gerenciador de Senhas do Navegador em Destaque

Qualquer que seja o seu navegador de escolha, você frequentemente verá uma opção que pergunta: “ Salvar senha para este site? “ Se você tem várias senhas ou não se lembra da última combinação, os gerenciadores de senhas baseados em navegadores são ótimos economizadores de tempo e tornam a vida mais conveniente. A maioria dos navegadores principais, como Chrome, Firefox e Opera, vem com um gerenciador de senhas embutido. A questão é: quão confiáveis eles são?

Os Gerenciadores de Senhas do Navegador São Seguros?

Por mais convenientes que sejam e por economizarem tempo, os gerenciadores de senhas do navegador oferecem uma falsa sensação de segurança, especialmente no caso de uma violação do navegador. Vamos ver como alguns dos principais navegadores da web se saem.

Firefox

Gerenciador de Senhas do Navegador Firefox

Se você usa o Firefox e insere uma senha em um site, o navegador perguntará se você deseja que ele lembre a senha. Se você salvar a senha, o Firefox a salvará em seu dispositivo, e você pode visualizar as senhas salvas na janela de Opções. Quando você revisita o site, o Firefox preenche automaticamente a senha que você salvou.

Por padrão, o Firefox salva senhas em uma forma insegura no seu computador, mas você pode ativar uma senha mestra na janela de opções.

Qualquer senha que você salvar é criptografada com essa senha mestra, que você deve inserir antes de usar o gerenciador de senhas. Dessa forma, ninguém pode ver suas senhas, mesmo que acesse seu computador, se você fechar o Firefox.

Através do Firefox Sync, você pode sincronizar senhas, e como elas são criptografadas antes da sincronização, você pode fazer backup delas online e sincronizá-las entre dispositivos.

O gerenciador de senhas do navegador Firefox é o mais seguro devido ao recurso de senha mestra. O lado negativo é que você não pode acessar as senhas salvas do Firefox em iOS ou outras plataformas móveis.

Opera

Gerenciador de Senhas do Navegador Opera

Este navegador sofreu um ataque em seus sistemas algum tempo atrás, e os hackers devem ter obtido acesso a algumas informações pessoais dos usuários do navegador, incluindo senhas e informações de conta.

Isso aconteceu com a sincronização do Opera, que ajuda os usuários a coordenar suas senhas em diferentes dispositivos. Por exemplo, se um usuário salvou sua senha do Twitter no Safari, Chrome ou Opera no desktop, ele a encontrará esperando por ele em seus dispositivos móveis, desde que esteja conectado.

Eventualmente, o Opera teve que redefinir todas as senhas da conta de sincronização do Opera e, como precaução, solicitou aos seus usuários que redefiníssem suas senhas tanto para o navegador quanto para sites de terceiros.

Esse incidente é um lembrete evidente de quão arriscados são os gerenciadores de senhas do navegador, e se isso aconteceu com o Opera, é provável que aconteça com outros navegadores.

Ainda pior é que não fica muito claro quão seguros eles realmente são, mesmo que afirmem que suas senhas estão sempre criptografadas.

Chrome

Gerenciador de Senhas do Navegador Chrome

Os navegadores podem fazer o máximo que podem para manter suas senhas seguras, mas a segurança provavelmente será uma segunda prioridade, já que o recurso é destinado à conveniência, não necessariamente a tornar a vida mais segura.

Mas isso não significa que eles não estejam tomando medidas para melhorar seus gerenciadores de senhas.

Recentemente, o Google introduziu um local central de onde você pode gerenciar as senhas que o Chrome mantém, como parte da sua suíte Smart Lock. A plataforma, passwords.google.com, é protegida por autenticação de dois fatores, para que apenas o usuário genuíno da conta possa acessar o site.

Outro recurso é o seu gerenciador de senhas melhorado no Chrome, que oferece gerar senhas aleatórias automaticamente quando você se inscreve em sites pela primeira vez.

A senha é armazenada com segurança em uma conta Google que é sincronizada nas versões móveis e de desktop do Chrome. Isso evita que usuários comuns do Chrome escolham constantemente senhas semelhantes para cada site. Também previne as experiências dolorosas que os usuários enfrentam quando um site é comprometido ou violado.

No entanto, mesmo com essas novas mudanças, você ainda pode querer usar um gerenciador de senhas separado e dedicado.

Safari

Gerenciador de Senhas do Navegador Safari

O Safari também possui um gerenciador de senhas embutido, que preenche automaticamente as senhas dos sites para um novo login ou quando você faz login em novos sites.

Ele também pode salvar suas informações de contato e cartão de crédito, e se você tiver acesso ao iCloud Keychain, ele sincroniza essas informações em um arquivo criptografado em seus dispositivos.

Um dos desafios com o gerenciador de senhas embutido do Safari é que você só pode acessá-lo através de dispositivos Apple. Se alguém roubar seu dispositivo ou você o perder, pode não acessar suas senhas até substituí-lo.

No entanto, o navegador cria e armazena senhas fortes para garantir que sejam únicas e robustas.

Gerenciador de Senhas do Navegador Safari

Uma vez que o Safari armazena senhas, ele as preenche automaticamente em seus dispositivos Apple. Na configuração de Preferências, você pode ver as senhas que usou mais de uma vez e atualizá-las facilmente.

O lado negativo é que falta autenticação de dois fatores e não é tão robusto quanto gerenciadores de senhas de terceiros.

Leia também: 10 dos Melhores Gerenciadores de Senhas para Web, Desktop e Móvel

Como Permanecer Seguro e Fortalecer Suas Defesas

Gerenciador de Senhas Dedicado

Os gerenciadores de senhas baseados em navegadores também não exigem senhas fortes; caso contrário, eles adicionariam mais valor do que atualmente têm. Um bom gerenciador de senhas – como Dashlane, LastPass e outros – pode ajudá-lo a criar e manter senhas mais fortes e melhores.

Se você tivesse que escolher entre conveniência e segurança, esta é uma troca justa. Isso torna os gerenciadores de senhas melhores do que o que seu navegador oferece.

Autenticação de Dois Fatores

A maioria dos serviços que você pode usar, incluindo Google, plataformas bancárias e redes sociais, oferece uma camada extra de proteção. Isso pode ser na forma de um código que você recebe via SMS no seu telefone. Você também pode usar YubiKey ou Google Authenticator.

Outras formas de você se manter seguro incluem:

  • Atualizar o software do seu dispositivo para obter patches de segurança essenciais.
  • Não instalar software de nenhum lugar que não seja do fabricante oficial do dispositivo ou do provedor do sistema operacional, como os gerenciados por Apple, Microsoft ou Google.
  • Não armazene segredos valiosos em gerenciadores de senhas.
  • Use senhas fortes diferentes em cada cadastro em um site; evite reutilizar senhas.
  • Registre-se apenas em sites com certificados SSL válidos.
  • Atualize os navegadores regularmente com cada atualização de segurança lançada.
  • Pesquise cada extensão de navegador que você usa antes de instalá-la.
  • Não use recursos de preenchimento automático.
  • Instale um software antivírus ou anti-malware forte em todos os dispositivos e agende verificações regulares.
  • Não faça login em sites usando conexões Wi-Fi públicas.

Reflexões Finais

Todos esses navegadores têm gerenciadores de senhas embutidos. No entanto, eles podem ser bons para conveniência e para economizar tempo, mas não são bons o suficiente em termos de gerenciamento seguro de todas as suas senhas.

Você foi vítima de violações de gerenciadores de senhas? Ou você usa gerenciadores de senhas do navegador? Compartilhe sua experiência em um comentário abaixo.

Crédito da Imagem: Mozilla, Apple