LastPass sofre invasão e parte do código-fonte é roubada

Me admira quem ainda usa o LastPass. Como diz na notícia, não é a primeira vez que algo do tipo ocorre.

5 curtidas

Acabou q daquele tópico que postei pedindo sugestões, eu fiquei com o Enpass. Eu nem lembrava, mas tinha a versão Pro deles (pré assinatura) e me deram um desconto grande na assinatura anual. Mas mesmo sem o desconto, o valor é bem menor do que a concorrência.

Deixei de usar o Lastpass desde q restringiram o uso a apenas um device.

7 curtidas

Por isso que só uso o Google Senhas, não quero correr o risco de ter minhas senhas vazadas por ferramentas que geralmente fazem tudo de qualquer jeito usando Node.js

Foi em um desses vazamentos que eu migrei pro Bitwarden há uns 3 anos…
Não sei quem é o louco que usa ainda esse serviço…

3 curtidas

Até hoje não encontrei um melhor que o Bitwarden.

13 curtidas

Eu já ia espalhar a Palavra, mas vi que as ovelhas estão bem encaminhadas.

5 curtidas

Eu era um usuário de longa data deles, depois dessa limitação também migrei e agora me sinto feliz por estar no Bitwarden.

3 curtidas

Esse bitwarden é gratuito? Nunca usei um gerenciador de senhas, na verdade não acho seguro, mas posso estar enganado.

Gerenciadores de senhas de fato são um troço cabeludo pra se achar um de confiança, mas o Bitwarden se segura bem.

O Bitwarden é gratuito pra uso e tem um plano pago, mas apenas recursos avançados, tais como backup de arquivos e relatórios de segurança. Ele é open-source e se apoia em criptografia end-to-end, e com isso, o programa é bem robusto e mesmo que alguém consiga invadir, os dados se mantem seguros.

Mais seguro que isso, só o KeePass, no qual tem zero recursos em rede, o que dá mais segurança, mas a troco de comodidade em sincronização pra multiplos devices.

4 curtidas

É gratuito e até o momento sem incidentes de segurança conhecidos. E sim, você deveria estar usando algum gerenciador. É melhor que você usar senhas repetidas e previsíveis.

Sobre a questão de ter suas senhas armazenadas em algum lugar da rede não é tão grave. Os hackers vão atrás do elo mais fraco, ou seja, tentar invadir sites com segurança de fundo de quintal e depois usar as senhas de lá em serviços mais valiosos como sua conta Google, Facebook, Instagram e etc.

Por isso o maior problema hoje são senhas fracas e repetidas. E isso os gerenciadores de senha ajudam muito. Mas não esqueça de criar senhas novas, únicas e aleatórias para suas contas já existentes.

Bitwarden é bem suficiente pra maioria, mas se quiser ter uma melhor experiência (pagando, claro) recomendo o 1Password. Ele tem aplicativos melhores que o Bitwarden em todos as plataformas. Principalmente no ecossistema da Apple.

4 curtidas

Eu uso o Google mesmo para armazenar minhas senhas, o quão seguro estou? Minha conta tem o 2FA habilitado pelo Authy.

1 curtida

Pois é. Mas o ponto é que a maioria dos sites, se por ventura invadirem, não é algo que vai comprometer muita coisa.

Já sites de bancos, Google e Microsoft tenho senhas únicas e complexas. Além de sempre ativar A2F onde for possível.

Então fico nessa se realmente vale a pena sendo que o gerenciador do Google é bem confiável também. (mesmo eu escolhendo só a opção de salvar)

uma das boas formas de se utilizar o authy e outros do tipo é, não usar a extensao no pc. E sempre que nao estiver logando em nada, deixar os gerenciadores bloqueados. Muita gente usa o gerenciador mas com 1 clique, ve todas as senhas, e ainda de quebra deixa os gerenciadores de tokens no chrome a 1 clique tambem, fora o e-mail ja disposto de cara kkk ai nao adianta toda a tentativa de seguranca com uma puta brecha dessas ahuauhauha

Uso o Microsoft Autenticador, que gerencia senhas e códigos de A2F, sincroniza com a conta da MS e com o Edge (que uso em 2 laptos e 2 celulares).

1 curtida

Não conhecia esse bitwarden, vou dar uma olhada. Uso atualmente o gerenciador de senhas da Kaspersky, alguém tem opinião sobre?

Ultimamente um gerenciador de senhas que me surpreendeu foi o da Apple. É incrivelmente tudo integrado.

Com apenas um toque na biometria ele já preenche as senhas e ainda o código de verificação. Fica tudo tão fácil, que eu coloquei 2FA em absolutamente tudo que possuo, sem problemas de ficar enchendo apps de códigos

2022-08-28 11.49.35

3 curtidas

Por isto minhas senhas ficam salvas em tres etapas off line kkk

Icloud Keychain é um dos motivos que fazem ter preguiça de migrar para Android. Todas as minhas senhas estão aí. A integração com o OS é excelente, basta olhar para o smartphone que abre-se tudo, sem falar nas sugestões de senhas robustas que ele gera e salva de forma rápida.

1 curtida

Essa é a vantagem de usar uma solução de código aberto.
Não tem código pra roubar se o código estiver disponível pra todo mundo ver.

2 curtidas