KeePass: Crie senhas eficientes (e lembre-as depois) » Guia do PC

KeePass: Crie senhas eficientes (e lembre-as depois)

Publicado em 19/08/2008, 04h54 por Paulo Seikishi Higa
Modificado pela última vez em 18/08/2008, 15h49.

Uma coisa que acontece freqüentemente, principalmente depois da criação da internet, é o esquecimento de senhas. Antigamente, você precisava decorar a senha do banco e o seu número de telefone. Hoje, é essencial saber de cor senhas de contas de e-mail, fóruns de discussão, lojas online, internet banking, messenger… O problema é que, muita gente, para evitar o esquecimento da senha, utiliza senhas fáceis, como 123456 ou data de aniversário. O KeePass é um software livre para armazenamento seguro de senhas, que pode te ajudar.

O que forma uma senha fraca?

Antes de tudo, o que é uma senha fraca? Senha fraca é aquela que pode ser quebrada facilmente por meio de ataques de força bruta ou por pessoas que conhecem alguns dados sobre você. Numa época em que as redes sociais, principalmente o Orkut, estão a todo vapor, é muito fácil descobrir esse tipo de dado. Portanto, nunca:

  • crie senhas com menos de oito caracteres;
  • crie senhas com apenas números, ou apenas letras;
  • crie senhas seqüenciais, como 159753, qwerty ou 02468;
  • crie senhas contendo algum sobrenome seu ou seu nome de login;
  • crie senhas com palavras que existam em um dicionário, de qualquer idioma;
  • crie senhas com sua data de aniversário, telefone ou número de RG ou CPF;
  • use a mesma senha em todos os lugares;
  • armazene-as online.

Uma boa senha deve ter no mínimo 14 caracteres, possuir caracteres especiais (como #, $ ou ©), e tanto letras maísculas como minúsculas, além dos números. É importante não usar as senhas em todos os lugares: se um serviço for invadido, sua senha estará em risco.

Mas, e para lembrar disso? É aí que entra o KeePass.

Usando…

Mas, qual o motivo de não usar arquivos de texto puro, ou documentos do Word, ou mesmo imprimir as senhas num papel? Simples: porque não é seguro. Com o KeePass, você cria um arquivo encriptado com uma senha mestre de sua preferência.

Para começar a usar o KeePass, faça o download na página do software. Ele é bem fácil de instalar, portanto não falaremos sobre isso. Para facilitar, copie o arquivo de idioma em português do Brasil do Keepass para a pasta do programa, em X:\Arquivos de programas\KeePass Password Safe. Abra o programa, vá em View > Change Language… e selecione o idioma Portuguese_BR. Se aparecer uma mensagem pedindo para reiniciar o software, pressione sim.

Na primeira vez que você utilizar o programa, ele parecerá estar com “defeito”. Isso significa que você ainda não criou um arquivo encriptado com suas senhas. Crie indo em Arquivo > Novo.

KeePass: Criando novo arquivo de senhas

KeePass: Criando novo arquivo de senhas

Na tela de criação de novo banco de dados, nós temos a senha-mestra, que é a senha com o qual você acessará esse banco, e o arquivo-chave. O arquivo-chave é como se fosse a chave do cofre: se alguém roubar seu arquivo de senhas e descobrir a senha-mestra, ele ainda precisará do arquivo-chave. Sem ele, é impossível abrir o arquivo. Você pode guardar esse arquivo no HD ou num pendrive.

Depois de preencher a senha e o arquivo-chave (caso tenha definido), você precisará de uma chave randômica. Para isso, é possível gerá-la apenas pelo movimento do mouse: clique em Usar mouse como fonte aleatória e mova o mouse na área indicada, até que a barra se encha.

Criando chave randômica

Criando chave randômica

Ajustando a segurança do banco de senhas

Se você achou um exagero tudo isso, saiba que é possível impedir ainda mais que xeretas acessem suas senhas. Entre em Arquivo > Ajustes da base de dados. Você terá como selecionar o algorítmo de encriptação (se não sabe do que estou falando, deixe como está), e o número de chaves de encriptação. Caso você tenha um processador rápido, é recomendável deixar esse número em, no mínimo, 5 milhões. Isso dificultará ataques de força bruta. A opção “Usuário padrão para novas entradas” é recomendável para quem usa logins parecidos ou iguais em vários lugares.

Melhorando proteção de banco de senhas

Melhorando proteção de banco de senhas

Adicionando senhas

A função principal do software vem agora. Como você deve ter percebido, o programa já vem com cinco subgrupos definidos (Windows, Rede, Internet, E-mail e Banco), mas nada o impede de criar mais, conforme suas necessidades.

Para adicionar uma senha de e-mail, por exemplo, entre na categoria eMail, e dê um Ctrl+Y (ou vá em Editar > Adicionar entrada). Na tela que aparece, você tem vários campos:

Adicionando nova senha

Adicionando nova senha

  • Grupo: O grupo em que a senha será armazenada;
  • Ícone: Uma imagem que representa a senha;
  • Título: Título desejado para a senha. Por exemplo, caso seja um e-mail do Gmail, preencha Gmail;
  • Usuário: Seu nome de usuário;
  • Senha: Senha desejada (o software já gera uma senha aleatória segura, como dXy03M59udH4gbS8e9NK, clique nos três pontos para vê-la;
  • Qualidade: Refere-se a qualidade da sua senha. O ideal é ter uma senha de no mínimo 100 bits;
  • URL: Endereço do site (opcional);
  • Comentários: Seus comentários pessoais para a senha (opcional);
  • Expiração: Caso deseje que sua senha expire em um certo tempo (opcional);
  • Anexo: Arquivo qualquer que pode ser anexado à senha (opcional).

Se você percebeu, depois do campo de repetição de senha, há um botão com duas chaves. É o gerador de senhas, que falaremos agora.

Gerando senhas seguras

O Gerador de senha do Keepass é muito útil se você quiser criar uma senha segura. Existem várias opções: tamanho de senha, caracteres utilizados… Vamos nos concentrar no básico.

Senha super-ultra-mega-master-blaster segura

Senha super-ultra-mega-master-blaster segura

Você pode gerar desde senhas simples, como kz8v2fpi até senhas paranóicas, para proteger o banco de dados do FBI, como Z<½m?`*KCNêÚñ@?Whj¶´”?Ã,!A¤?¸wã?. Essa senha tem 32 caracteres, 207 bits e tem caracteres impossíveis de se inserir até com o mapa de caracteres do Windows, chamados na screenshot de Caracteres ANSI Estendidos.

Explorando as opções do programa

Em Ferramentas > Opções, existem uma vasta gama de opções para configuraçao do KeePass. Vamos falar sobre algumas.

  • Segurança: Travar área de trabalho quando minimizada a janela principal: Útil para usar contra xeretas, trava o arquivo com senha sempre que o software é minimizado;
  • Memória: Característica da área de transferência: Determina se a senha copiada para a área de transferência será temporizada, e o programa a limpará depois de alguns segundos, ou se a senha só poderá ser copiada uma vez.
  • Configuração: Associação: É possível associar arquivos .kdb com o KeePass. Por padrão não vem habilitada, por questões de segurança (haha!).
  • Avançado: Backup: Salvar backups de entradas modificadas: Salva um backup toda vez que uma senha é trocada. Pode te salvar se você alterar a senha por engano.

Conclusão

O KeePass é um software excelente. Sem gastar um centavo, você pode gerenciar melhor suas senhas (ao invés de usar um patético senhas.txt), e proteger suas contas na internet com senhas mais fortes. Muito bom!

Sobre o autor

Paulo Seikishi Higa (290 textos publicados)

Paulo Seikishi Higa. Em meados de 1998, tive meu primeiro contato com a informática, ainda na pré-escola. Sempre fui bastante curioso: sou autodidata e aprendi boa parte do que sei fuçando, detonando e infectando instalações do Microsoft Windows. Atualmente, não utilizo mais antivírus, tenho conhecimentos em XHTML, CSS, programas gráficos (principalmente o Adobe Fireworks), administração de servidores web, e sei me virar bem com os sistemas operacionais Windows e Linux, especialmente as minhas duas distribuições favoritas: o Mandriva e o openSUSE. Estou sempre por dentro das últimas novidades da informática e da tecnologia.

Comentários

12 comentários para “KeePass: Crie senhas eficientes (e lembre-as depois)”
  1. Felipe

    Uso há mais de 1 ano e não consigo ficar sem. :D

  2. Humberto Neto

    Vou testar pra ver se consiguo me acostumar !

  3. Ultimate The One

    Excelente tutorial, Paulo! :D Realmente, muito excelente mesmo! Coincidentemente, eu havia pego esse programa há uns dias atrás, mas nem tinha mexido nele com mais profundidade, até então. Mas agora, com seu tutorial completíssimo, me motivou a utilizá-lo, eheheheh.

  4. vinicius

    Agora que vcs postam? huehueue perdi minha senha do orkut principal e nem lembro dela ai tou tendo que usar o orkut secundário para substituir

  5. Veg

    HAHA, antes usava a senha citada no tutorial 246812 :D DDDDD

  6. Iran

    Tem um versao Portable, para vc levar suas senhas para qualquer lugar

    http://keepass.info/download.html

    • Paulo Seikishi Higa Time Guia do PC Time Guia do PC

      Eu esqueci de dizer que existe uma versão para celular também. :D

  7. Érico

    Oi, o recurso q o Opera tem em Ferramentas>Preferências>Avançado>Segurança>Senha Mestre é semelhante ao do Keepass? O do Opera é eficiente?
    Grato por mais um tutorial!

    • Paulo Seikishi Higa Time Guia do PC Time Guia do PC

      Sim, é semelhante e eficiente. Mas o KeePass é mais seguro (:P).

  8. Paulo

    muito bom esse tutorial, me ajudou bastante.
    valeu!!

Trackbacks e Pingbacks

Veja o que os outros estão dizendo sobre este texto. Tem um blog e quer aparecer aqui? Envie um trackback ou pingback para este texto. Saiba mais sobre isso.
  1. [...] esquecer a senha deste programa nem colocar uma muito simples para ele! Um excelente programa é o Keepass, analisado pelo Guia do PC e [...]

  2. [...] esquecer a senha deste programa nem colocar uma muito simples para ele! Um excelente programa é o Keepass, analisado pelo Guia do PC e aprovado! Escreva as senhas em algum lugar Este método não é muito seguro, pois você pode [...]



Escreva um comentário

Pronto para dar sua opinião? Caso queira uma foto para exibir no seu comentário, envie uma imagem de sua preferência para o serviço Gravatar.

XHTML: Você pode utilizar as seguintes tags XHTML para formatar seu comentário: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>