Início
» Wiki
»
Por que armazenar senhas no aplicativo Notas é uma má ideia?
Por que armazenar senhas no aplicativo Notas é uma má ideia?
Muitas pessoas acham conveniente armazenar senhas em aplicativos de anotações como Evernote ou Apple Notes, mas essa prática pode colocar sua segurança em risco. Vamos dar uma olhada nos motivos pelos quais aplicativos de anotações são locais de alto risco para armazenar dados confidenciais — e as melhores maneiras de armazenar suas senhas.
Por que armazenar senhas em um aplicativo de notas é uma má ideia?
Muitas pessoas costumam escrever senhas em texto simples – em um post-it ou em um aplicativo de smartphone – por conveniência. Na verdade, cerca de um quarto de nós armazena senhas em notas ou documentos digitais, de acordo com dados do Pew Research Center.
Infelizmente, essa conveniência traz sérios riscos à segurança, já que o objetivo principal dos aplicativos de anotações não é proteger informações confidenciais, o que leva a muitas vulnerabilidades de segurança cibernética. A maior falha entre elas é o fato de que a maioria dos aplicativos comuns de anotações não são criptografados automaticamente.
A falta de criptografia deixa você à mercê da segurança do seu dispositivo. Se seu telefone ou laptop for perdido ou roubado (ou simplesmente desbloqueado nas mãos erradas), todas as suas senhas serão instantaneamente expostas.
Embora você possa bloquear todo o seu telefone com uma senha ou bloqueio biométrico, se suas notas estiverem sincronizadas com a nuvem e alguém obtiver acesso à sua conta na nuvem violando a segurança ou as defesas do seu provedor, essa pessoa poderá ignorar completamente a segurança do seu dispositivo. Se isso parece impossível, considere que o Evernote, por exemplo, teve que redefinir 50 milhões de senhas de usuários depois que seu banco de dados foi violado.
Mesmo as notas "criptografadas" não são seguras o suficiente
Embora alguns aplicativos de anotações ofereçam criptografia, ela geralmente não é tão forte quanto a dos gerenciadores de senhas. Por exemplo, o aplicativo Notas da Apple permite bloquear notas com uma senha, usando criptografia de ponta a ponta com AES-GCM.
No entanto, nem todos os aplicativos de anotações alcançam esse nível de segurança. A criptografia do Evernote, por exemplo, é mais limitada: ela permite que você criptografe texto em notas usando AES-128, mas isso exige que você faça isso manualmente para cada pedaço de texto sensível. Mais importante, o armazenamento padrão do Evernote não é criptografado de ponta a ponta por padrão, então a empresa teoricamente tem acesso aos seus dados em seus servidores. Certamente, esta não é a melhor maneira de armazenar senhas.
Além das falhas de criptografia, os aplicativos de anotações também carecem de muitos recursos essenciais de gerenciamento de senhas. Por exemplo, eles não têm funcionalidade de compartilhamento seguro de senhas; recursos de geração automática de senhas para criar senhas fortes e exclusivas, adaptadas aos requisitos específicos do site; e eles não fornecem alertas de monitoramento de violações para notificar os usuários quando suas credenciais armazenadas aparecem em violações de dados conhecidas.
Por último, mas não menos importante, eles não podem preencher automaticamente formulários de login em sites, então você tem que copiar manualmente sua senha para a área de transferência, e há alguns tipos de malware projetados para monitorar e roubar o conteúdo da área de transferência.
Alternativa Segura: Gerenciador de Senhas
Neste ponto, você pode estar pensando: “Ok, se eu não devo usar meu aplicativo de notas, qual é a melhor maneira de armazenar minhas senhas ?” A resposta é mudar para um gerenciador de senhas. Um gerenciador de senhas é um aplicativo projetado especificamente para armazenar com segurança suas senhas (e outras informações privadas). Eles criptografam tudo com uma senha mestra (ou frase-senha) que só você conhece e têm recursos convenientes, como preenchimento automático, geradores de senhas fortes e sincronização entre vários dispositivos.
Aqui estão alguns dos principais gerenciadores de senhas que o artigo recomenda, com base em diferentes necessidades e experiências pessoais de uso.