As credenciais de login são essenciais para todas as contas seguras, mas como você pode mantê-las seguras? E quais métodos de armazenamento você deve evitar?

Quer estejamos fazendo compras, socializando, trabalhando ou fazendo quase qualquer outra coisa on-line, geralmente criamos contas para que seja fácil verificar novamente ou continuar usando os serviços. Mas com todas essas contas vêm os detalhes de login, e com esses detalhes de login vêm as senhas. Nossas senhas costumam ser a principal linha de defesa entre o exterior e o interior de nossas contas, por isso é importante mantê-las seguras. Mas quais métodos você pode usar para armazenar suas senhas com segurança e o que deve evitar?

1. Use um gerenciador de senhas

Crédito da imagem: Ervins Strauhamanis/Flickr

Os gerenciadores de senhas podem ser inestimáveis, e não apenas ao armazenar suas senhas. Você pode usar esses aplicativos para armazenar detalhes de cartão de pagamento, informações de passaporte e outros dados confidenciais que você não deseja perder. Resumindo, um gerenciador de senhas é um balcão único para manter suas credenciais confidenciais seguras.

instagram viewer

Os gerenciadores de senhas são fáceis de instalar e usar, independentemente do conhecimento técnico. A maioria dos aplicativos de gerenciamento simplesmente exige que você crie uma conta ou permite que você use o serviço como convidado. Observe que, se você não criar uma conta, poderá ter problemas se perder o dispositivo no qual o aplicativo está instalado, pois as senhas estão sendo armazenadas localmente no próprio dispositivo.

Depois de configurar tudo, usar um gerenciador de senhas é muito simples. Muitas vezes, é como adicionar contatos a uma lista de contatos. Basta inserir as credenciais que deseja armazenar, clicar no botão Salvar e o aplicativo armazenará as senhas com segurança. Se você estiver usando um gerenciador de senhas online, suas credenciais serão armazenadas na nuvem por meio de uma conexão com a Internet.

Se vocês são usando um bom gerenciador de senhas, sua data sensível será criptografada. Existem vários tipos de protocolo de criptografia que um gerenciador de senhas pode usar, como AES-256 ou XChaCha20. Certifique-se de que o algoritmo de criptografia usado foi considerado seguro por especialistas em segurança cibernética antes de confiar seus dados a um determinado gerenciador de senhas.

2. Use uma unidade flash criptografada

Embora você possa usar qualquer unidade flash antiga para armazenar suas senhas, um pendrive típico que você encontrará em sua loja de departamentos local provavelmente não será projetado para proteger dados privados. Normalmente, quando você conecta uma unidade USB a um computador, os arquivos armazenados tornam-se instantaneamente acessíveis. Portanto, se você estiver armazenando senhas em uma unidade flash comum e ela cair nas mãos erradas, suas senhas podem estar em risco.

É aqui que as unidades flash criptografadas podem ser úteis. Uma unidade flash criptografada é projetada especificamente para proteger todas as informações armazenadas, usando proteção por senha, criptografia e métodos de backup. Observe que geralmente são mais caros do que as unidades USB comuns devido aos seus recursos adicionais, mas se você tendem a armazenar muitos dados confidenciais em unidades flash, pegar uma unidade criptografada pode valer a pena investimento.

No entanto, você pode economizar dinheiro criptografando a unidade flash que já possui. Há Programas de software de criptografia USB que você pode instalar no seu computador, tornando possível proteger os dados do seu pendrive.

3. Sal e pimenta suas senhas

Salgar suas senhas é uma ótima maneira de dificultar as coisas para agentes mal-intencionados. Se você armazenar suas senhas em texto simples, elas poderão ser usadas instantaneamente para acessar suas contas. No entanto, se você salgar suas senhas, elas se tornarão altamente seguras.

Quando você salga uma senha, adiciona uma sequência de texto de 32 caracteres (ou mais) ao final da senha e, em seguida, criptografa-a. Para salgar uma senha, você usa um gerador aleatório para obter a string de 32 caracteres. Isto é o que é conhecido como o "sal". Depois que o sal é adicionado, a senha é hash. Hashing é uma forma de criptografia unidirecional que converte dados de texto simples em dados de texto cifrado. Um algoritmo de hash, como SHA, é usado para converter os dados dessa maneira.

Junto com a salga, você também pode apimente suas senhas. Pimenta e salga são técnicas bastante semelhantes, mas ocorrem de maneiras ligeiramente diferentes.

Com salting, o próprio site ou plataforma conhece e armazena o salt da senha (em texto simples) para que possa ser adicionado antes do hash. Esse valor agregado é de uso único e é mantido junto com a própria senha. Com o peppering, por outro lado, o valor secreto adicionado ao final da senha é reutilizável e não é mantido junto com a própria senha.

4. Mantenha um método de armazenamento de backup

Se você perder todo o seu banco de dados de senhas, as coisas podem se tornar difíceis muito rapidamente. Não conseguir acessar suas contas e alterar cada senha uma a uma pode levar horas, por isso é importante que você sempre tenha um método de armazenamento de backup em vigor.

Isso pode vir na mesma forma ou em uma forma diferente de armazenamento do original. Por exemplo, você pode armazenar suas senhas usando um gerenciador de senhas, mas também tem uma unidade USB segura em mãos que também armazena essas informações. Como alternativa, você pode usar o recurso de backup oferecido por muitos aplicativos gerenciadores de senhas.

Você também pode manter uma lista em papel de suas senhas, mas é crucial que ela seja mantida em um local seguro para evitar danos ou roubo.

5. Construa bem suas senhas

Crédito da imagem: Christiaan Colen/Flickr

Embora esta dica não tenha nada a ver com o armazenamento de sua senha, é definitivamente algo para se ter em mente. As senhas são frequentemente acessadas por cibercriminosos através da quebra de senha. O cracking pode vir de muitas formas diferentes, mas geralmente envolve a busca por milhares ou milhões de combinações possíveis até que a correta seja encontrada. Em outras palavras, a senha é adivinhada por meio de um processo de eliminação.

Quando você torna sua senha mais complexa, o tempo de quebra (ou seja, o tempo que leva para adivinhar sua senha) geralmente aumenta.

Por exemplo, usar a senha "sexta-feira112" é muito menos seguro do que usar "sexta-feira.112". Isso ocorre porque o último tem uma letra maiúscula e um ponto dentro da senha, o que adiciona camadas extras de complexidade. Quanto mais elementos adicionais você adicionar à sua senha, mais combinações um cibercriminoso terá que fazer para quebrá-la. Se você usar letras, números, letras maiúsculas e minúsculas e símbolos em sua senha, um criminoso pode levar anos, décadas ou até mesmo séculos para decifrá-la. Portanto, o exemplo anterior poderia se tornar "Fr1d@Y.1!2".

Além do mais, usar informações pessoais, como nomes de animais de estimação, aniversários e endereços, também pode facilitar a quebra de sua senha. Portanto, certifique-se de que as senhas que você usa sejam totalmente impessoais para você.

Existem geradores de senhas seguros você pode usar para criar uma senha forte, mas simplesmente adicionar todos os elementos acima à sua senha provavelmente a tornará forte o suficiente.

O que evitar ao proteger suas senhas

Há também algumas coisas que você deve sempre evitar ao tentar manter suas senhas seguras, incluindo:

  • Usando um aplicativo não seguro (por exemplo, um aplicativo de notas) para armazenamento.
  • Usando um gerenciador de senhas duvidoso.
  • Usando a mesma senha repetidamente para várias contas.
  • Lembrando suas senhas de cor.

Proteger suas senhas não precisa ser um desafio

Você pode pensar que manter suas senhas seguras envolve muito tempo, recursos e entrada manual, mas não é o caso. Existem várias opções sólidas disponíveis hoje para armazenamento de senhas e algumas maneiras comprovadas de tornar sua senha o mais forte possível. Embora você possa pensar que suas contas online nunca serão alvo de um hacker, você pode facilmente ser vítima de tais ataques, dada a prevalência do cibercrime. Portanto, confira as dicas acima para proteger suas senhas e mantê-las em segredo.