Aguarde...

14 de junho de 2023

Salvando senhas em seu navegador? Você não deveria: aqui está o porquê

Salvando senhas em seu navegador? Você não deveria: aqui está o porquê

O Chrome, Edge ou outro navegador oferece a opção de “salvar senha”? Veja por que você não deveria e o que fazer em vez disso.

Todos já devem saber o quanto é importante usar senhas fortes. Idealmente, você teria uma senha diferente para cada conta, e todas elas seriam longas, complexas e conteriam números e caracteres especiais.

Poucos cumprem essas regras, o que é compreensível. Afinal, quem poderia se lembrar de todas essas senhas? Parece muito mais conveniente apenas armazená-los em algum lugar, como em um navegador, por exemplo. Mas essa não é uma ideia muito boa.

Por que armazenar suas senhas em um navegador é uma péssima ideia

Atualmente, a maioria dos navegadores exibe um pop-up “salvar senha” sempre que o usuário se inscreve em um site. Portanto, se você clicar em “salvar” quando esse pop-up aparecer, o navegador armazenará suas credenciais e você não precisará digitá-las na próxima vez que fizer login no mesmo site.

Essa funcionalidade é chamada de preenchimento automático e permite que os navegadores preencham automaticamente formulários e campos de login com informações que variam de senhas e nomes de usuário a detalhes de cobrança e até números de cartão de crédito. Definitivamente prático, mas também um pesadelo de segurança cibernética – muita coisa pode dar errado se você permitir que um navegador armazene suas credenciais.

Para dar um exemplo óbvio, e se você compartilhar seu dispositivo com outras pessoas? Armazenar suas senhas e nomes de usuário no navegador de um computador de trabalho está causando problemas. Mesmo se você estiver confiante de que seus colegas de trabalho ou familiares nunca violariam sua privacidade, não há necessidade de correr tanto risco por um pouco de conveniência.

Além disso, há o fato de que a maioria dos navegadores não possui recursos integrados de autenticação de dois fatores e multifatores. Isso significa que tudo o que um invasor precisa fazer é obter acesso ao seu dispositivo de alguma forma. Eles não seriam solicitados a pular nenhum obstáculo adicional, ou seja, inserir um código de verificação única, escanear o rosto ou deixar uma impressão digital.

Extensões e complementos são ótimos se você deseja personalizar seu navegador, mas os maliciosos às vezes escapam e podem representar um risco significativo para a segurança. Imagine o que aconteceria com suas contas se uma extensão maliciosa permitisse que um invasor obtivesse suas senhas salvas?

Adicione a isso uma miríade de outras ameaças de segurança cibernética, como malware e phishing, e torna-se óbvio por que armazenar suas senhas em um navegador não é recomendado.

Como remover senhas salvas de um navegador

Salvando senhas em seu navegador? Você não deveria: aqui está o porquê

Se você já tem várias senhas armazenadas em seu navegador, não precisa entrar em pânico. Você pode removê-los todos de forma rápida e fácil, com apenas alguns cliques.

Se você estiver usando o Chrome (ou outros navegadores baseados no Chromium, como o Brave), clique nos três pontinhos ou barras no canto superior direito e navegue até Configurações no menu suspenso . À esquerda, deve haver uma lista de guias, uma das quais deve dizer Preenchimento automático ou Preenchimento automático e senhas . Abra essa guia e remova as senhas.

Você pode fazer o mesmo no Firefox navegando para Configurações > Privacidade e segurança > Logins salvos . Para excluir todas as senhas armazenadas no Firefox, clique nos três pontos no canto superior direito (logo abaixo da barra de endereço) e clique em Remover todos os logins . Confirme a ação e pronto.

Se você tiver um computador Mac e estiver usando o Safari, precisará abrir o menu Apple (canto superior esquerdo) e navegar até Configurações do sistema > Preferências do sistema . Escolha Senhas e digite sua senha de usuário do Mac. Depois disso, selecione as senhas que deseja remover ou simplesmente clique em Remover tudo .

O processo é quase idêntico nos smartphones. Quer você tenha um iPhone ou um telefone Android, poderá remover senhas e outras credenciais em menos de alguns minutos seguindo estas instruções.

Onde posso armazenar minhas senhas?

A maioria de nós tem algumas dezenas de contas em toda a web e faz login nelas diariamente. Se você seguisse as regras elementares de segurança, teria uma senha diferente para cada conta e a alteraria periodicamente. Isso resultaria inevitavelmente em fadiga de senha, que é um fenômeno que ocorre quando é preciso lembrar muitas credenciais de login.

O ponto principal é o seguinte: você não deve armazenar senhas em seu navegador, mas também deve usar senhas exclusivas para cada conta que possui. Por outro lado, você não consegue se lembrar realisticamente de tantas frases complexas, a maioria das quais inclui dígitos e outros enfeites. Qual é a solução então? Usando um gerenciador de senhas.

Os gerenciadores de senhas são aplicativos especializados que armazenam e gerenciam as credenciais do usuário. Com os gerenciadores de senhas, tudo o que você precisa fazer é lembrar de uma frase, chamada de senha mestra. E às vezes nem isso, porque alguns softwares usam dados biométricos (ou seja, sua impressão digital ou rosto).

Existem muitos gerenciadores de senhas no mercado, mas sem dúvida os melhores são Bitwarden, NordPass e Dashlane. Todos os três têm versões gratuitas e premium, portanto, mesmo que o orçamento seja uma preocupação, você deve conseguir resolver algo. Mais importante, eles usam algoritmos de criptografia fortes e manterão suas credenciais seguras. Mais seguro do que um navegador, em qualquer caso.

De referir ainda que a Bitwarden e a NordPass estão disponíveis em praticamente todas as plataformas, enquanto a Dashlane está focada no mercado mobile, com aplicações para Android e iOS. No entanto, o Dashlane tem uma extensão do Chrome e um complemento do Firefox, que também pode ser uma boa opção para alguns (embora ter um software dedicado instalado no seu dispositivo seja comparativamente mais seguro).

Empresas e grandes organizações em particular se beneficiariam ao investir em um gerenciador de senhas corporativo, em vez de depender da memória dos funcionários e da conscientização sobre segurança cibernética. Nesta categoria, o Keeper é provavelmente a melhor solução, com sua arquitetura de confiança zero e criptografia AES de 256 bits.

Você está tão seguro quanto sua senha

Alguns afirmam que a biometria substituirá completamente as senhas em algum momento no futuro próximo. Até que isso aconteça, as senhas continuarão sendo um mecanismo de controle de acesso excepcionalmente eficiente, o que significa que elas também continuarão sendo o principal alvo de hackers e intrusos.

Armazenar suas senhas com segurança é uma necessidade absoluta, e é por isso que você deve considerar obter um gerenciador de senhas. E até que o faça, familiarize-se com os truques mais comuns que os cibercriminosos usam para hackear senhas.

Postado em BlogTags:
Escreva um comentário