Gerenciamento de senhas
gerenciamento de senhas
Vamos enfrentĂĄ-lo, lembrar senhas para dezenas de sites ĂŠ uma dor, e ĂŠ por isso que algumas pessoas reutilizam sua senha ou a alteram levemente para evitar o incĂ´modo. Se vocĂŞ ĂŠ um daqueles que prefere gerar senhas complexas aleatĂłrias para cada site, a questĂŁo de como elas sĂŁo armazenadas surgirĂĄ. Armazenar senhas em arquivo de texto simples em sua ĂĄrea de trabalho ĂŠ um grande nĂŁo, nĂŁo .
Os gerenciadores de senhas sĂŁo Ăłtimos quando implementados corretamente. Pessoalmente, nĂŁo sou fĂŁ de gerenciadores de senhas baseados em nuvem devido a questĂľes de privacidade e por nĂŁo saber exatamente como todas as minhas senhas sĂŁo realmente armazenadas e tratadas. Quando minha prĂłpria mĂĄquina for comprometida, serĂĄ culpa de eu nĂŁo ter configurado ou seguido as melhores prĂĄticas de segurança adequadamente, mas quando estiver fora do meu controle, ĂŠ saber que tomei todas as medidas necessĂĄrias para garantir que meus dados estejam seguros e, ainda assim, de alguma forma, todas as âchaves do meu casteloâ sĂŁo compreendidas ou vazam informaçþes. Prefiro nĂŁo arriscar e posso prescindir de serviços em nuvem ou software proprietĂĄrio.
Uma lista de serviços de gerenciamento de senhas que foram comprometidos ou fazem coisas que o deixarão preocupado:
- OneLogin - Violado 1
- 1Password - Vazamento de dados 2
- LastPass - Segurança violada 2015 3 , Problema de segurança 2016 4
Lista de outros gerenciadores de senhas: https://en.wikipedia.org/wiki/List_of_password_managers
KeepassXC
Conforme declarado em seu site, o KeepassXC ĂŠ um fork da comunidade do KeePassX, uma porta nativa de plataforma cruzada do repositĂłrio KeePass Password Safe. Ele ĂŠ desenvolvido em C++ e roda nativamente em todas as trĂŞs plataformas suportadas (Linux, Windows e Mac OS). A interface ĂŠ simples e direta de usar, pessoalmente acho que os Ăcones podem ser melhorados.
Um guia de configuração muito bom pode ser encontrado: https://sts10.github.io/2017/06/27/keepassxc-setup-guide.html
janela trancada
Janela Desbloqueada
Gerador de senhas
O que funciona para mim
De longe, os aspectos mais relevantes para mim sĂŁo:
- Sua carteira funciona offline e nĂŁo requer conexĂŁo com a Internet.
- Tenho controle total do meu gerenciador de senhas.
- Suporte multiplataforma; Linux, Unix, Mac OS e Windows.
- Open Source - revisão de código e opção para implementar recursos personalizados :)
- Suporte para mÊtodos de autenticação adicionais (Yubi-key, Keyfile)
Quebrando o banco de dados criptografado
Como qualquer outro aplicativo de segurança, estou sempre curioso para saber como ele lida com certas situaçþes, uma delas Ê a maneira como o KeePassXC criptografa o arquivo principal do banco de dados.
E se um adversĂĄrio tiver uma cĂłpia do seu banco de dados criptografado, quĂŁo difĂcil seria quebrĂĄ-lo?
Bem, isso depende da sua chave mestra, Ê claro. Sem mencionar qualquer proteção adicional (arquivo de chave ou resposta ao desafio) que você configurou.
Com base nos dados de teste de benchmark Hashcat fornecidos por Jeremi Gosney , que estava sendo executado em um monstro de trituração de senha dedicado, o Sagitta Brutalis . Um sistema com x8 GPUs Nvidia GTX 1080 Ti FE e x2 Intel E5-2600 v4 Xeons de 8 núcleos por apenas $ 21.169,00 - preço base.
A tabela abaixo mostra o desempenho de cracking contra trĂŞs outros gerenciadores de senhas usando apenas a senha mestra e seus algoritmos que sĂŁo atualmente suportados pelo Hashcat 3.5.0-22-gef6467b
. O resultado da velocidade ĂŠ o poder combinado das oito placas GPU e nĂŁo de uma placa individual.
Hashtype | Velocidade (kH/s) |
---|---|
1Senha, cloudkeychain | 137,7 kH/s |
KeePass 1 (AES/Twofish) e KeePass 2 (AES) | 1733,4 kH/s |
Senha segura v2 | 4024,7 kH/s |
Senha segura v3 | 15378,8 kH/s |
LastPass + LastPass cheirado | 29242,3 kH/s |
1Senha, ĂĄgilchaveiro | 40477,9 kH/s |
O 1Password (cloudkeychain) teve um desempenho surpreendentemente bom, resultando em cerca de 10 vezes mais dificuldade computacional de processar do que o KeePass (AES). Lembre-se de que o KeePass e muitos outros permitem que os usuårios incluam um mÊtodo de autenticação adicional, como Key File e Challenge-Response, sem o qual nenhum adversårio pode quebrar.
Gerenciador de senhas OneLogin atingido por violação de dados; BBC âŠď¸
Vulnerabilidade Lastpass (corrigida); labs.detectify.com âŠď¸
Introdução ao KeePassXC
ATUALIZAĂĂO DE 2020 : O guia abaixo foi escrito em 2017. Embora ainda possa ser Ăştil para alguns, o KeePassXC mudou bastante nos Ăşltimos trĂŞs anos, tanto em funcionalidade quanto em estĂŠtica (quase universalmente para melhor!). Como este guia pode estar desatualizado, recomendo o novo e oficial âGuia de introduçãoâ .
Ăndice
- NĂvel 0: Começando
- NĂvel 1: Obtendo a Configuração
- NĂvel 2: Mais dicas de segurança
- NĂvel 3: Organizando-se
- NĂvel 4: Protegendo nosso banco de dados com vĂĄrios fatores
ApĂŞndice A: Verificando o download do KeePassXC sem usar a linha de comando
O que ĂŠ KeePassXC?
KeePassXC Ê um gerenciador de senhas de código aberto. Como os proprietårios do projeto (dos quais não sou) colocam: à um fork da comunidade do KeePassX , uma porta nativa de plataforma cruzada do KeePass Password Safe , com o objetivo de estendê-lo e melhorå-lo com novos recursos e correçþes de bugs. O KeePassXC Ê de código aberto, o que significa que seu código Ê público e, portanto, aberto à inspeção por todos.
Este ĂŠ um guia bĂĄsico de como começar a usar o KeePassXC. Este guia ĂŠ para usuĂĄrios do OS X / macOS (doravante referido como âmacOSâ), embora o KeePassXC seja desenvolvido para funcionar com Linux e Windows tambĂŠm, e este guia tambĂŠm pode ser Ăştil para esses usuĂĄrios. Outro bom recurso ĂŠ a pĂĄgina oficial de perguntas frequentes do KeePassXC .
Divulgação do Amadorismo
NĂŁo sou um especialista em segurança ou profissional de segurança, apenas um editor de mĂdia social que gerencia muitas contas, portanto, o comprador deve ficar atento a partir deste ponto. Se vocĂŞ encontrar algum erro ou tiver alguma sugestĂŁo para esta postagem, sinta-se Ă vontade para entrar em contato comigo via Twitter ou outro lugar .
Obrigado a @com por vĂĄrias dicas. TambĂŠm gostaria de observar que extraĂ inspiração e metodologia do post "KeePass for Beginners" de Martin Shelton , que vocĂŞ tambĂŠm pode achar Ăştil. TambĂŠm observarei que o KeePassXC tem um guia de inĂcio rĂĄpido em seu site , bem como um wiki , e a Electronic Freedom Foundation tem seu prĂłprio guia para o KeePassXC . TambĂŠm observarei que KeePassXC estĂĄ no Twitter .
Como o KeePassXC ĂŠ diferente de outros gerenciadores de senhas?
O KeePassXC ĂŠ um pouco diferente de outros gerenciadores de senhas como 1Password ou LastPass , pois simplesmente cria e gerencia um banco de dados de senhas criptografadas que reside em seu computador como qualquer outro arquivo. Em outras palavras, por padrĂŁo, ĂŠ um gerenciador de senhas local ou âofflineâ, enquanto 1Password, LastPass e outros semelhantes podem ser considerados gerenciadores de senhas âbaseados em nuvemâ.
Existem alguns mĂŠtodos convenientes para âsincronizarâ seu banco de dados de senhas do KeePass com outros dispositivos (examino algumas opçþes abaixo), mas âfora da caixaâ suas senhas simplesmente vivem em seu computador em um arquivo criptografado que vocĂŞ sĂł pode abrir com um senha mestra.
Observe tambÊm que, ao contrårio do 1Password e de outras opçþes, o KeePassXC Ê gratuito (custa zero dólares) e seu código Ê de código aberto. No entanto, saiba que não hå uma empresa por trås do produto para oferecer suporte formal, como você pode estar acostumado com outros produtos.
NOTA : Algumas capturas de tela e GIFs neste guia são da versão anterior do KeePassXC (apenas porque estou com preguiça de refazê-los para as versþes posteriores. Use a versão mais recente do KeePassXC.
NĂvel 0: Começando
Baixando o KeePassXC
Primeiro, vamos para a pĂĄgina de download do KeePassXC .
Selecione o sistema operacional desejado (as opçþes atuais sĂŁo Linux, macOS e Windows) ou para compilar o KeePassXC a partir do cĂłdigo-fonte. Se estivermos usando o macOS, iremos para a guia âmacOSâ e clicaremos no link âPacote binĂĄrio para macOS 10.12 e posteriorâ para baixar a versĂŁo mais recente do KeePassXC para macOS em nosso computador.
Verificando nosso download
Antes de instalar o KeePassXC a partir deste arquivo baixado, ĂŠ recomendĂĄvel que vocĂŞ verifique seu download . Ao verificar as assinaturas do seu download do KeePassXC, vocĂŞ pode provar a autenticidade e integridade do arquivo baixado. Isso garante que o arquivo que vocĂŞ acabou de baixar foi originalmente criado pela Equipe KeePassXC e que seu conteĂşdo nĂŁo foi adulterado no caminho para o seu disco rĂgido.
Se estiver familiarizado com o uso da linha de comando, vocĂŞ pode aprender como verificar seu download na pĂĄgina Verificando assinaturas do site do KeePassXC.
Se você não se sentir confortåvel colando comandos no Terminal, não se preocupe. Role para baixo atÊ o Apêndice na parte inferior desta postagem para obter instruçþes sobre como verificar o download do KeePassXC sem usar a linha de comando.
Instalando o KeePassXC no macOS
Agora que baixamos e verificamos nosso arquivo .dmg, basta clicar duas vezes nele para montar a imagem do disco. Em seguida, arraste o Ăcone do KeePassXC para a pasta Aplicativos.
O KeePassXC agora deve estar instalado no seu computador.
Uma visĂŁo geral de como o KeePassXC funciona como gerenciador de senhas
Como aprendemos, o KeePassXC ĂŠ um gerenciador de senhas â ele salva suas senhas (e nomes de usuĂĄrio associados) com segurança para vocĂŞ. Antes de prosseguirmos, vamos falar um pouco sobre como o KeePassXC funciona.
Vamos usar o KeePassXC, um aplicativo, para criar e editar bancos de dados de senhas do KeePass. Pode ser Ăştil pensar nisso como o Microsoft Excel: vocĂŞ usa o Excel para criar e editar arquivos em seu computador. Esses arquivos sĂŁo planilhas. Da mesma forma, o KeePassXC nos permite criar e editar arquivos em nosso computador que sĂŁo bancos de dados de nomes de usuĂĄrio e senhas.
Ă claro que uma diferença significativa entre o Excel e o KeePassXC ĂŠ que os arquivos do banco de dados do KeePassXC sĂŁo sempre criptografados quando nĂŁo estĂŁo em uso. Para acessĂĄ-los, vocĂŞ primeiro abre o banco de dados usando o KeePassXC (da mesma forma que abriria uma planilha com o Excel), momento em que vocĂŞ deve inserir a âchave mestraâ, que geralmente ĂŠ uma senha mestra longa, para acessar o banco de dados.
Então, vamos criar um banco de dados KeePass e ver como o usamos para salvar e gerenciar senhas com segurança.
NĂvel 1: Obtendo a Configuração
Agora que o KeePassXC estĂĄ instalado em nossa mĂĄquina, vamos criar um banco de dados de senhas.
Criando um banco de dados de senhas
Quando lançamos o KeePassXC pela primeira vez, somos recebidos com a tela acima. Como ainda nĂŁo temos nenhum banco de dados, vamos clicar no botĂŁo âCriar novo banco de dadosâ.
Primeiro, somos solicitados a escolher um nome e, opcionalmente, uma descrição para nosso banco de dados de senhas. Acabei de chamar o meu de âMinhas Senhasâ.
Em seguida, somos questionados sobre algumas configuraçþes de criptografia. Eu recomendo deixar as configuraçþes padrĂŁo como estĂŁo. NĂŁo escolha um tempo de descriptografia inferior a 1,0 segundos. Eu nĂŁo recomendo nem entrar em âConfiguraçþes avançadasâ (neste ponto).
Em seguida, somos solicitados a configurar uma chave mestra. No nosso caso, por enquanto, serĂĄ apenas uma senha ou frase secreta .
Como essa senha ĂŠ a chave que abre a porta metafĂłrica para todas as nossas senhas, queremos tornĂĄ-la muito difĂcil de adivinhar. Por esse motivo, recomendo usar como senha cerca de seis palavras aleatĂłrias. Alguns exemplos âpushiness earthly snowsuit nublado ĂĄgil desvinculadoâ ou âescorpiĂŁo de pesquisa de bateria de passatempo de bazuca de estĂĄdioâ (nĂŁo escolha esses exatos porque, lol, eles estĂŁo na internet agora).
Felizmente, o KeePassXC possui uma ferramenta integrada para gerar senhas aleatoriamente para nĂłs. Basta clicar no Ăcone do dado no lado direito desta tela e o gerador de senhas aparecerĂĄ. Como queremos gerar uma senha, clique na guia "Senha".
Assim que tivermos uma que gostemos, escreva esta frase secreta em um pedaço de papel e guarde-a em algum lugar seguro. Ă muito importante nĂŁo perder esta senha â o KeePassXC nĂŁo possui um mecanismo de redefinição para isso.
Eventualmente, vocĂŞ deve memorizar esta frase â nĂŁo ĂŠ tĂŁo difĂcil quanto parece. Por exemplo, um truque ĂŠ criar uma pequena histĂłria sobre eles em sua cabeça.
Depois de anotĂĄ-lo em algum lugar seguro, clique em ConcluĂdo.
ParabĂŠns â VocĂŞ criou seu primeiro banco de dados KeePass.
Criando sua primeira entrada
Vamos adicionar nossa primeira entrada. Por exemplo, digamos que queremos armazenar nosso nome de usuĂĄrio e senha do Reddit.
Primeiro, encontre o botĂŁo com a tecla e a seta verde para baixo.
Seremos apresentados a uma interface para criar nossa nova entrada. Vamos preencher um tĂtulo (Reddit), nome de usuĂĄrio (nosso nome de usuĂĄrio do Reddit), nossa senha do Reddit duas vezes e, em seguida, a URL do site (https://www.reddit.com), que vocĂŞ pode colar.
Se vocĂŞ quiser visualizar sua senha, clique no botĂŁo com o Ăcone de olho Ă direita.
Conforme mencionado, o KeePassXC tem a capacidade de gerar senhas aleatĂłrias para nĂłs, o que podemos fazer clicando no Ăcone do dado preto. Veremos isso abaixo, mas, por enquanto, vamos fingir que estamos simplesmente armazenando sua senha existente que vocĂŞ espera saber de cor (mas nĂŁo precisarĂĄ por muito mais tempo!).
Depois de preencher essas informaçþes båsicas, clicaremos no botão OK para criar essa nova entrada em nosso banco de dados de senhas. Veremos agora nossa nova entrada em nosso banco de dados.
Salve seu banco de dados e dĂŞ a ele um nome de arquivo
Agora seria um Ăłtimo momento para salvar nosso banco de dados pela primeira vez. Para fazer isso, clique no botĂŁo com o Ăcone de disquete ou vĂĄ para Banco de dados > Salvar banco de dados. Escolha um nome de arquivo para seu banco de dados, certificando-se de manter a .kdbx
extensĂŁo do arquivo. âmy_passwords.kdbxâ ĂŠ um bom exemplo. Em seguida, escolha onde deseja salvar seu banco de dados.
Lembre-se, seu arquivo de banco de dados serå criptografado, então você não precisa ofuscar o nome ou local do banco de dados. Dito isso, obviamente existem algumas compensaçþes entre segurança e conveniência para, digamos, manter seu banco de dados fora de serviços em nuvem como o Dropbox ou em pendrives que você mantÊm em segurança.
Entrando no Reddit
OK, agora vamos usar o KeePassXC para fazer login no Reddit. KeePassXC tem algumas maneiras de fazer isso â vamos começar com o mais simples.
Copiar e colar bĂĄsico
Vamos abrir https://reddit.com em um navegador. Com o KeePassXC aberto ao lado e nossa Ăşnica entrada destacada (clique uma vez), clique no Ăcone de pessoa + papel para copiar seu nome de usuĂĄrio do Reddit para a ĂĄrea de transferĂŞncia. VĂĄ colar isso na pĂĄgina de login do Reddit. Em seguida, retorne ao KeePassXC para clicar no Ăcone de cadeado + papel para copiar sua senha do Reddit para a ĂĄrea de transferĂŞncia. Cole isso na pĂĄgina de login do Reddit e clique no botĂŁo âLOG INâ (ou pressione enter).
(Nos GIFs abaixo, na verdade, faço login na pågina https://reddit.com/login . Fiz isso para tornar os GIFs um pouco mais limpos - esses procedimentos devem funcionar em qualquer uma das formas.)
Existem atalhos de teclado para tornar esse processo um pouco mais rĂĄpido. Por exemplo, no macOS, Command + b
copiarĂĄ o nome de usuĂĄrio da entrada destacada para a ĂĄrea de transferĂŞncia. Command + c
copiarĂĄ a senha da entrada.
Digitação automåtica: um fluxo de trabalho de login mais conveniente
O KeePassXC possui um recurso chamado Auto-Type que, como o nome indica, digita automaticamente seu nome de usuĂĄrio e senha em um formulĂĄrio.
Observação : se estiver usando o MacOS Mojave, você precisarå ir para Configuraçþes do Mac > Segurança e privacidade > Privacidade > Acessibilidade e permitir que o KeePassXC controle seu computador para usar o Auto-Type. Mais informaçþes aqui .
Uma maneira de usar Auto-Type ĂŠ o botĂŁo Auto-Type na barra de ferramentas. Para executar um Auto-Type usando este botĂŁo, comece com o cursor no campo de nome de usuĂĄrio do formulĂĄrio do navegador no qual vocĂŞ deseja entrar. Em seguida, no KeePassXC, clique uma vez na entrada que deseja digitar automaticamente e clique no botĂŁo Digitar automaticamente. O KeePassXC digitarĂĄ seu nome de usuĂĄrio, pressione tab, digite sua senha e pressione enter.
Como alternativa, você pode clicar com o botão direito do mouse na entrada que deseja digitar automaticamente e selecionar "Executar digitação automåtica" (veja o GIF ligeiramente desatualizado abaixo).
(Observe que o atalho de teclado Auto-Type no macOS ĂŠ Command + v
.)
{USERNAME}{TAB}{PASSWORD}{ENTER}
ĂŠ a sequĂŞncia de Auto-Tipo padrĂŁo. No entanto, vocĂŞ pode editar essa sequĂŞncia em um nĂvel por grupo ou por entrada.
Para editar a sequĂŞncia Auto-Type para uma Ăşnica entrada, primeiro escolheremos editar a entrada â podemos fazer isso clicando na entrada que queremos editar e, em seguida, clicando no botĂŁo com a chave e o Ăcone da caneta azul. Em seguida, examinaremos o menu de Ăcones grandes no lado esquerdo da janela e clicaremos na seção Auto-Type do menu (talvez seja necessĂĄrio rolar um pouco para baixo). Por fim, clicaremos no botĂŁo de opção "Usar sequĂŞncia personalizada de Auto-Type" e escreveremos uma sequĂŞncia personalizada de Auto-Type. (VocĂŞ pode encontrar mais informaçþes sobre como escrever essas sequĂŞncias personalizadas no wiki do KeePassXC e no site original do KeePass .)
Dica BĂNUS: Se vocĂŞ usar vĂĄrios âespaçosâ ou vĂĄrios monitores fĂsicos com o macOS, vocĂŞ vai querer permitir que o KeePassXC acesse todos os seus desktops. Isso permitirĂĄ que vocĂŞ use o Auto-Type mesmo se o KeePassXC e a janela do seu navegador estiverem em monitores ou ĂĄreas de trabalho diferentes.
Para habilitar isso, clique com o botĂŁo direito do mouse no Ăcone do KeePassXC em seu dock, vĂĄ para Opçþes e clique em âTodos os desktopsâ.
Tipo automĂĄtico global
O KeePassXC tambÊm possui um recurso Global Auto-Type que nos permite criar um atalho de teclado global (ou seja, em todo o sistema operacional) para informaçþes de Auto-Type de uma entrada do KeePassXC.
Para este exemplo, digamos que queremos definir nosso atalho Global Auto-Type para Control + Option + v
. Para fazer isso, iremos ao menu KeePassXC (na parte superior esquerda da tela, ao lado do Ăcone da Apple), depois clique em PreferĂŞncias para acessar o menu âConfiguraçþes do aplicativoâ. Seremos levados ao menu de configuraçþes âGeralâ. Em seguida, clique na guia âAuto-Typeâ (localizada no centro da janela Ă direita de âBasic Settingsâ). Por fim, clique com o botĂŁo esquerdo dentro da caixa de texto Ă direita do texto que diz âAtalho global de digitação automĂĄticaâ. VocĂŞ pode nĂŁo ver um cursor aparecer â tudo bem. Basta pressionar sua combinação de teclas - em nosso exemplo, ĂŠ Control + Option + v
.
Se vocĂŞ fizer tudo isso com sucesso, verĂĄ uma tela como a abaixo.
Aperte o botĂŁo OK no canto inferior direito.
Awesomeâ agora vamos usar nosso atalho Global Auto-Type.
Agora que definimos esse atalho, aqui estĂĄ o fluxo de trabalho para executar o Auto-Type:
Com nosso banco de dados KeePassXC aberto e desbloqueado , coloque o cursor no campo de nome de usuĂĄrio de um formulĂĄrio do navegador. Em seguida, pressione o atalho Global Auto-Type (que, se vocĂŞ seguiu nosso exemplo, ĂŠ Control + Option + v
). O KeePassXC deve entĂŁo encontrar a entrada correta com base em seu tĂtulo e URL e preenchĂŞ-la para vocĂŞ.
Observação : para o Reddit em particular, descobri que usar https://www.reddit.com/login , em vez de https://reddit.com, funciona melhor para Global Auto-Type.
Uma boa vantagem do Global Auto-Type ĂŠ que o KeePass encontrarĂĄ a entrada relevante com base no tĂtulo da entrada e no URL, em vez de ter que encontrĂĄ-lo por conta prĂłpria, como exige o fluxo de trabalho normal do AutoType descrito acima. Se vocĂŞ tiver mais de uma entrada para um determinado serviço - digamos, uma conta do Google / Gmail para trabalho e outra para uso pessoal - o KeePassXC perguntarĂĄ qual deles vocĂŞ deseja que seja digitado automaticamente.
Preenchimento automĂĄtico do navegador com extensĂľes
AlĂŠm do Auto-Type, o KeePassXC oferece outra maneira de inserir rĂĄpida e facilmente suas informaçþes de login em um formulĂĄrio de navegador chamado KeePassXC-Browser. O KeePassXC tem extensĂľes de navegador para Firefox e Chrome â vocĂŞ pode aprender mais sobre isso nos documentos oficiais do KeePassXC .
Configuraçþes do KeePassXC
Para acessar o menu de configuraçþes do KeePassXC no macOS, clique no menu âKeePassXCâ no canto superior esquerdo da tela e clique em PreferĂŞncias.
Embora as configuraçþes padrĂŁo sejam muito boas, recomendo fortemente que vocĂŞ confirme se duas configuraçþes em particular estĂŁo ativadas. Eu recomendo habilitar âSalvar arquivos de banco de dados com segurançaâ (devido a esse bug â mais informaçþes ) e âFazer backup do arquivo de banco de dados antes de salvarâ, que cria uma cĂłpia de seu banco de dados no mesmo diretĂłrio que seu banco de dados, mas com o nome <your-database-name>.old.kdbx
. (Embora esse recurso possa salvå-lo em apuros, consulte a seção abaixo para obter mais dicas sobre como fazer backup de seu banco de dados.)
Abaixo estão as configuraçþes que geralmente uso (com KeePassXC versão 2.4.0):
Bloqueando seu banco de dados
Se vocĂŞ estiver se afastando do computador, ĂŠ aconselhĂĄvel bloquear o banco de dados do KeePass. Para fazer isso, vĂĄ para Ferramentas > Bloquear banco de dados (ou pressione Command + l
). Uma vez bloqueado, vocĂŞ terĂĄ que digitar sua senha mestra para desbloquear seu banco de dados.
Observe que vocĂŞ pode definir o KeePassXC para bloquear seus bancos de dados apĂłs um nĂşmero especĂfico de segundos de inatividade acessando KeePassXC Preference > Security.
Migrando de outro gerenciador de senhas para o KeePassXC
Se você estiver migrando para o KeePassXC de outro gerenciador de senhas, provavelmente desejarå converter sua coleção de senhas em um arquivo de banco de dados KeePass, que tem a extensão de arquivo .kdbx
.
A maneira mais fĂĄcil de fazer isso ĂŠ exportar seu banco de dados anterior para um arquivo CSV (significa valores separados por vĂrgulas - este arquivo serĂĄ descriptografado , portanto, tenha cuidado com ele) e, no KeePassXC, vĂĄ para o menu Banco de dados > Importar > âImportar from CSV fileâŚâ Assim que tudo estiver importado e seu novo banco de dados KeePass estiver configurado e vocĂŞ salvĂĄ-lo, vocĂŞ provavelmente desejarĂĄ excluir o arquivo CSV nĂŁo criptografado.
NĂvel 2: Mais dicas de segurança
Veremos agora algumas configuraçþes e pråticas adicionais que podem tornar o uso do KeePassXC ainda mais seguro. Eu tentei colocar o båsico necessårio nas seçþes acima - este Ê o tipo de coisa opcional, mas boa de se fazer.
Gerando senhas aleatĂłrias para suas contas
Um dos melhores benefĂcios de usar um gerenciador de senhas como o KeePassXC ĂŠ que, como vocĂŞ sĂł precisa se lembrar de uma senha mestra e pode esquecer as senhas de suas contas individuais, pode usar senhas longas e aleatĂłrias para cada serviço que usar. Martin Shelton , um usuĂĄrio e pesquisador de segurança, explicou sucintamente os benefĂcios de senhas Ăşnicas e aleatĂłrias em uma postagem no Medium sobre gerenciadores de senhas :
Se você usar a mesma senha em todos os lugares, um hacker só precisa obter sua senha uma vez para invadir muitas de suas contas online⌠Por exemplo, o Yahoo anunciou recentemente que as senhas de 500 milhþes de usuårios do Yahoo foram violadas em 2014 . Imagine se um invasor usasse sua senha única e fåcil de lembrar para acessar seus registros de saúde, seu endereço residencial, números de cartão de crÊdito ou seu número de CPF... Para minimizar os danos de uma violação, você deve usar senhas exclusivas em cada conta. Mas pode ser um desafio lembrar cada senha.
O KeePassXC possui um gerador de senha aleatĂłrio embutido apenas para criar senhas que vocĂŞ provavelmente nunca precisarĂĄ memorizar.
Digamos que estamos criando uma nova conta GitHub e queremos armazenar nosso nome de usuĂĄrio e senha em nosso banco de dados KeePass. Primeiro, criaremos uma entrada para o GitHub e uma senha aleatĂłria para nossa conta do GitHub ainda a ser criada.
Primeiro, vamos apertar o botĂŁo que se parece com uma tecla com uma seta verde para baixo para criar uma nova entrada. Em seguida, preencha o tĂtulo e o nome de usuĂĄrio como fizemos acima. No entanto, agora, em vez de apenas digitar nossa senha existente (ou inventar uma), vamos usar o gerador de senhas do KeePassXC para criar uma senha aleatĂłria para nossa conta GitHub ainda a ser criada.
O gerador de senhas tem algumas opçþes. Primeiro, podemos escolher entre uma âSenhaâ (uma sĂŠrie de caracteres aleatĂłrios) e uma âFrase secretaâ (uma sĂŠrie de palavras aleatĂłrias). As frases secretas precisam ser mais longas para serem tĂŁo seguras quanto as senhas, mas podem ser mais fĂĄceis de lembrar e digitar em um dispositivo mĂłvel.
Se estivĂŠssemos criando uma senha aleatĂłria , temos vĂĄrias opçþes. Podemos aumentar ou diminuir o comprimento, optar por incluir ou excluir letras maiĂşsculas, letras minĂşsculas, nĂşmeros ou caracteres especiais. E podemos atĂŠ escolher âexcluir personagens parecidosâ e âEscolher personagens de cada grupoâ. A maioria dessas opçþes existe para ajudar vocĂŞ, o usuĂĄrio, a contornar requisitos de senha como âdeve conter pelo menos um nĂşmero e uma letra maiĂşsculaâ ou ânĂŁo pode incluir nenhum caractere especialâ, etc.
Se estivermos criando uma senha aleatĂłria , podemos selecionar apenas o comprimento e o separador de palavras. Para comprimento, 6 ou 7 geralmente ĂŠ bom (observe o medidor de força da senha). Para o separador de palavras, eu pessoalmente prefiro um hĂfen, mas essa pode ser a sua decisĂŁo (vocĂŞ provavelmente nunca terĂĄ que digitar essa frase secreta manualmente).
Depois de obter uma senha ou frase de sua preferĂŞncia e que atenda aos requisitos do serviço (no nosso caso, GitHub), clique no botĂŁo Aplicar para definir sua nova senha ou frase secreta. Em seguida, clique em OK para armazenar sua entrada. Clique no Ăcone do disquete para salvar seu banco de dados.
Agora vå para a pågina de inscrição do GitHub e crie uma nova conta com o nome de usuårio e a senha que acabamos de salvar em seu banco de dados.
Alterar sua senha mestra (espero que seja uma senha longa e aleatĂłria)
Como vimos quando estĂĄvamos criando nosso primeiro banco de dados KeePass, tambĂŠm podemos usar o gerador de senha integrado do KeePassXC para gerar uma senha aleatĂłria para ser usada como nossa senha mestra. Como vocĂŞ realmente precisa digitar essa senha, faz mais sentido usar uma frase secreta do que uma senha.
Se, por qualquer motivo, vocĂŞ nĂŁo transformou sua senha mestra (ou chave mestra) em uma frase secreta gerada aleatoriamente ou apenas deseja alterar sua senha mestra, vamos ver como fazer isso.
Para alterar a senha mestra de um banco de dados KeePass existente, vĂĄ ao menu âBanco de dadosâ e pressione o botĂŁo que diz âAlterar senhaâ.
Em seguida, clique no Ăcone do dado preto para gerar uma nova senha aleatĂłria. Depois de obter uma frase secreta de 6 ou mais palavras com o separador de palavras desejado, escreva sua nova frase secreta em um pedaço de papel e guarde-a em algum lugar seguro.
OBSERVAĂĂO: ĂŠ muito importante saber que vocĂŞ precisarĂĄ se lembrar dessa frase secreta (jĂĄ que ela nĂŁo serĂĄ armazenada no banco de dados do KeePass). Basicamente, nĂŁo mude sua senha mestra para a senha gerada, a menos que vocĂŞ a tenha anotado ou memorizado em algum lugar.
Um truque para lembrar sua nova senha Ê criar uma pequena história sobre eles em sua cabeça.
Fazendo backup de seu banco de dados
Agora temos um banco de dados agradĂĄvel e seguro com todas as nossas senhas importantes, algumas das quais vocĂŞ possivelmente nĂŁo conseguirĂĄ lembrar sem o seu banco de dados. Mas e se vocĂŞ perder seu arquivo de banco de dados? Para nos protegermos disso, vamos criar periodicamente cĂłpias de backup de nosso banco de dados.
Para fazer isso, copiaremos nosso arquivo de banco de dados (cuja extensĂŁo ĂŠ .kdbx
) em algum lugar seguro como backup. Pode ser uma unidade USB, um disco rĂgido externo, um segundo computador ou atĂŠ mesmo uma solução de armazenamento em nuvem como o DropBox. Lembre-se: este banco de dados ĂŠ bem criptografado, portanto, mesmo que um invasor o consiga, ele precisarĂĄ saber sua senha mestra para obter acesso Ă s suas informaçþes.
Observe que, a menos que você empregue uma das opçþes de sincronização listadas abaixo, serå necessårio manter manualmente essa cópia de backup do seu banco de dados atualizada. Isso significa substituir periodicamente sua cópia de backup por uma nova cópia de seu banco de dados.
NĂvel 3: Organizando-se
Opçþes de sincronização
Se você deseja manter seu banco de dados KeePass sincronizado em vårios dispositivos, precisarå compartilhar seu banco de dados entre esses dispositivos. A maneira mais fåcil de fazer isso Ê usar um serviço de armazenamento em nuvem como Google Drive , Dropbox ou iCloud. Você simplesmente move seu banco de dados KeePass (que, lembre-se, Ê bem criptografado) para uma pasta em seu Google Drive ou Dropbox.
Se vocĂŞ tem medo de que seu banco de dados de senhas seja armazenado em servidores que nĂŁo sĂŁo seus, vocĂŞ pode explorar outras opçþes como Syncthing , um programa que mantĂŠm uma pasta ou vĂĄrias pastas âsincronizadasâ em vĂĄrios computadores de sua propriedade (pense no Dropbox mas sem o servidor Dropbox envolvido.) No entanto, observe que o Syncthing envolve um pouco mais de configuração (escrevi um guia de introdução ao Syncthing algumas semanas atrĂĄs, se vocĂŞ quiser uma prĂŠvia rĂĄpida do que estaria entrando).
Para acessar suas senhas de um smartphone, vocĂŞ precisarĂĄ usar um aplicativo que pode abrir bancos de dados KeePass. Existem alguns desses aplicativos para iOS e Android, mas nĂŁo usei nenhum deles, entĂŁo nĂŁo vou comentar mais. No entanto, observarei que, quando perguntei aos desenvolvedores do KeePassXC que administram sua conta no Twitter o que eles recomendavam, eles disseram Keepass2Android para Android e Strongbox para iOS. Outros recomendam o KeePassDX para usuĂĄrios do Android.
Solução de problemas de sincronização
Observe que o KeePassXC 2.3.0 adicionou uma nova configuração chamada âSalvar arquivos de banco de dados com segurançaâ. Se estiver com problemas para sincronizar seu banco de dados, tente desabilitar esse recurso. VocĂŞ pode ler mais sobre este problema e configuração aqui .
Usando grupos
Como vocĂŞ provavelmente notou, no lado esquerdo do KeePassXC hĂĄ uma ĂĄrvore de pastas. Usando essas pastas, vocĂŞ pode manter suas contas organizadas em grupos como âtrabalhoâ, âfinançasâ e quaisquer outras categorias de sua preferĂŞncia.
Posteriormente, vocĂŞ pode arrastar as entradas para dentro e para fora dos grupos. VocĂŞ pode atĂŠ criar grupos dentro de grupos.
Baixando Favicons
Para embelezar ainda mais seu banco de dados KeePass, você pode baixar automaticamente o favicon (geralmente o logotipo do serviço) do site do serviço.
Para fazer isso, edite uma entrada e clique no botĂŁo âĂconeâ Ă esquerda. Embora vocĂŞ possa selecionar qualquer uma das opçþes padrĂŁo, tambĂŠm pode clicar no botĂŁo âBaixar faviconâ no canto inferior direito. Certifique-se de ter o URL completo do serviço em sua entrada (neste caso https://github.com/
), para que o KeePassXC saiba de onde baixar o favicon.
Depois que o favicon for baixado (pode demorar um segundo), selecione-o e clique em âOKâ para salvar as alteraçþes na entrada.
Procurar
O KeePassXC, como vocĂŞ jĂĄ deve ter observado, tem funcionalidade de pesquisa por meio de um campo de texto no canto superior direito do programa. A partir do KeePassXC v 2.2.0, ele pesquisa todas as suas pastas, independentemente da pasta em que vocĂŞ estĂĄ, o que ĂŠ bom.
Em um Mac, ele pode ser chamado pelo familiar Command + f
atalho de teclado.
A partir da versão 2.4.0, o KeePassXC possui um recurso de pesquisa avançada. Você pode aprender mais sobre isso clicando no ponto de interrogação na barra de pesquisa.
Armazenando cĂłdigos TOTP em seu banco de dados KeePass
Se vocĂŞ tiver a autenticação de dois fatores ativada em algumas de suas contas (o que eu recomendo de todo o coração!), VocĂŞ pode estar usando um aplicativo como o Google Authenticator em seu telefone para exibir cĂłdigos de 6 dĂgitos que atuam como seu segundo fator. Estas sĂŁo senhas Ăşnicas baseadas em tempo (TOTP) .
O KeePassXC pode armazenar e manipular esses códigos TOTP para você. Observe que esta Ê uma compensação de segurança: se você armazenar sua senha normal e seu código TOTP no mesmo banco de dados KeePass, qualquer pessoa que entrar nesse banco de dados terå ambos os seus fatores de autenticação⌠autenticação de fator. Como o 1Password observou em uma postagem no blog quando eles introduziram um recurso semelhante :
Se vocĂŞ quiser transformar a oferta de TOTP de um site em uma verdadeira segurança de dois fatores, nĂŁo armazene seu segredo TOTP no 1Password (ou em qualquer coisa que seja sincronizada entre os sistemas). AlĂŠm disso, vocĂŞ nĂŁo deve usar a senha normal do site no mesmo dispositivo que contĂŠm seu segredo TOTP⌠Simplificando: o dispositivo que contĂŠm seu segredo TOTP nunca deve conter sua senha se seu objetivo for uma segurança genuĂna de dois fatores.
Então, tudo o que foi dito aqui Ê como fazer isso no KeePassXC. Digamos que eu queira armazenar meu código TOTP para minha conta Slack em meu banco de dados KeePass. Primeiro, se você ainda não o fez, faça uma nova entrada para o Slack em seu banco de dados, assim como fizemos com nossa conta do Reddit acima. Digite a senha, se desejar.
Ao ativar a autenticação de dois fatores em um serviço como o Slack, vocĂŞ selecionaria TOTP como o segundo fator desejado (em oposição ao SMS). Normalmente, vocĂŞ recebe um cĂłdigo QR para apontar seu telefone. Infelizmente, atĂŠ onde eu sei, o KeePassXC requer uma âchaveâ alfanumĂŠrica em vez de um cĂłdigo QR . (Existem maneiras de obter essa chave a partir de um cĂłdigo QR, mas a Ăşnica maneira segura que conheço envolve o uso da linha de comando e uma ferramenta chamada zbar
â escrevi sobre isso aqui .)
Depois de obter a chave, volte para o KeePassXC e clique com o botĂŁo direito do mouse na entrada do Slack, passe o mouse sobre a opção âTOTPâŚâ e clique em âConfigurar TOTPâŚâ
Digite sua chave no formulårio apresentado e especifique as configuraçþes personalizadas, se necessårio (descobri que as configuraçþes padrão geralmente estão corretas).
Depois que seu código TOTP Ê configurado, o KeePassXC permite que você faça vårias coisas úteis: copie o código TOTP, mostre o código e atÊ mostre o código TOTP QR. Como o KeePassXC pode mostrar o código QR, ele torna o KeePassXC uma boa escolha para fazer backup desses códigos TOTP. Em seguida, se você perder seu telefone, poderå gerar códigos QR de maneira råpida e fåcil para entrar no aplicativo autenticador de um novo telefone.
NĂvel 4: Protegendo nosso banco de dados com vĂĄrios fatores
Como aprendemos, o KeePassXC nos permite bloquear nosso banco de dados com uma senha mestra. No entanto, tambĂŠm podemos exigir que aqueles que desejam abrir nosso banco de dados tenham outros fatores tambĂŠm.
Arquivo-chave
O exemplo mais simples de um segundo fator ĂŠ um arquivo de chave. Um arquivo de chave ĂŠ um arquivo que precisa estar presente para que o banco de dados seja aberto. NĂŁo ĂŠ o seu arquivo de banco de dados â geralmente ĂŠ apenas um arquivo de texto com um monte de caracteres aleatĂłrios.
Ă primeira vista, isso pode nĂŁo parecer muito Ăştil. Se um invasor tiver acesso ao seu arquivo de banco de dados, provavelmente terĂĄ acesso a outros arquivos em seu computador. No entanto, as coisas ficam mais interessantes se, por exemplo, vocĂŞ tiver seu banco de dados no disco rĂgido do computador, mas tiver o arquivo de chave em uma unidade flash USB. Com esta configuração, vocĂŞ precisarĂĄ inserir sua senha mestra E ter o pendrive conectado ao computador para abrir seu banco de dados.
Um segundo exemplo de onde um arquivo de chave pode fornecer mais segurança Ê: se você armazenar seu arquivo de banco de dados em um serviço de nuvem (DropBox, Google Drive, etc.) arquivo que nunca Ê compartilhado no serviço de nuvem (você o moveria por meio de um pendrive ou algo semelhante). Como o arquivo de chave nunca muda, você não precisa se manter em sincronia - basta colocå-lo em cada dispositivo no momento da configuração e pronto.
Usando um arquivo de chave
Para atribuir um arquivo de chave a um banco de dados KeePass existente, vĂĄ para o menu âBanco de dadosâ e selecione âAlterar chave mestraâ. Primeiro, digite sua senha mestra duas vezes (se vocĂŞ quiser alterĂĄ-la, vocĂŞ pode neste momento, ou apenas digite a antiga).
Agora marque a caixa de seleção "Arquivo de chave" e selecione um arquivo existente para ser seu arquivo de chave ou faça com que o KeePassXC crie um arquivo de chave para você. Por uma variedade de razþes, eu recomendo que você faça com que o KeePassXC crie um arquivo de chave para você.
Clique no botão OK para que essas alteraçþes entrem em vigor. Depois disso, o KeePassXC exigirå acesso a esse arquivo de chave para desbloquear seu banco de dados.
Resposta do desafio
O KeePassXC versĂŁo 2.2.0 oferece suporte para o uso de um âtokenâ, como um YubiKey, para desbloquear seu banco de dados (tambĂŠm descrito como âsuporte de resposta ao desafio YubiKeyâ). Uma YubiKey ĂŠ uma âchave inteligenteâ que se conecta a uma porta USB do seu computador e ajuda a verificar sua identidade. Esta ĂŠ a terceira opção para uma chave mestra KeePassXC, denominada âChallenge Responseâ.
Esse recurso Ê relativamente novo no KeePassXC e ainda não existe no KeePassX. Por esses motivos, não vou falar sobre como uså-lo neste momento. No entanto, se você estiver se sentindo aventureiro, eu começaria com esta seção do FAQ oficial do KeePassXC .
ApĂŞndice A: Verificando o download do KeePassXC sem usar a linha de comando
Você deve seguir estas etapas após baixar o arquivo KeePassXC dmg, mas antes de instalå-lo. O site oficial do KeePassXC agora tambÊm tem boas instruçþes .
1. Baixe o GPG Suite
Vamos para gpgtools.org . No momento em que este livro foi escrito, havia uma versĂŁo beta deste software chamada âGPG Suite 2017.1â e uma versĂŁo regular do âGPG Suiteâ. Se vocĂŞ estiver executando o macOS Sierra (10.12) ou superior, aconselho a usar a versĂŁo beta. Se vocĂŞ estiver executando uma versĂŁo mais antiga do macOS (10.11 ou anterior), deve se dar bem com a versĂŁo nĂŁo beta.
Depois de baixar a versĂŁo adequada do GPG Suite, instale-o como faria com qualquer outro aplicativo do Mac. O site do GPG Suite fornece um guia para verificar o download do GPG Suite, bem como qualquer arquivo baixado .
2. Baixe e importe a chave mestra pĂşblica KeePassXC GPG
Depois que o GPG Suite estiver instalado, vĂĄ para a pĂĄgina do KeePassXC para verificar downloads .
Queremos baixar e importar a chave mestra pĂşblica do KeePassXC, que deve estar abaixo do tĂtulo âImportando a chave mestra pĂşblicaâ. Uma maneira de fazer isso ĂŠ encontrar o link na frase âBaixe manualmente do nosso site e importe com gpgâ. Clique com o botĂŁo direito do mouse (ou controle + clique no Mac) no link e selecione âSalvar link comoâŚâ e salve-o na pasta Downloads.
Agora abra um programa chamado âGPG Keychainâ (deve fazer parte do GPG Suite que instalamos anteriormente). No canto superior esquerdo, clique no botĂŁo âImportarâ e selecione o arquivo de chave pĂşblica mestre que vocĂŞ acabou de baixar.
Se vocĂŞ importou a chave com sucesso, deverĂĄ receber uma mensagem nesse sentido.
3. Verifique a chave mestra pĂşblica que vocĂŞ baixou
Agora, se o site do KeePassXC for comprometido, essa chave pĂşblica tambĂŠm pode ser comprometida. Para atenuar esse risco, vamos verificar a chave que vocĂŞ baixou com outras fontes. Outra dessas fontes ĂŠ a conta do Twitter do KeePassXC : os desenvolvedores devem ter um tweet fixado que contenha o que ĂŠ chamado de âimpressĂŁo digitalâ de sua chave mestra, ou pelo menos os Ăşltimos 16 caracteres da impressĂŁo digital.
Nas ferramentas GPG, clique duas vezes na chave âKeePassXC Releaseâ. Na barra lateral que aparece, procure a impressĂŁo digital da chave que vocĂŞ baixou â deve ter 40 caracteres espaçados em segmentos de 4 caracteres. Os Ăşltimos 16 caracteres devem corresponder exatamente aos 16 caracteres do tweet fixado.
Outra fonte ĂŠ o repositĂłrio Github do site KeePassXC . A impressĂŁo digital da chave deve ser exibida em algum lugar prĂłximo Ă linha 86 desta pĂĄgina .
Quando estiver satisfeito com o download e a importação da chave real, altere a configuração âOwnertrustâ para âUltimateâ, por meio do menu suspenso.
4. Baixe a assinatura GPG do seu KeePassXC Release
Agora, vamos voltar para a pĂĄgina de download do KeePassXC . Clique na guia âmacOSâ se ainda nĂŁo estiver destacada e clique no link chamado âassinatura GPGâ. Salve este arquivo em seu arquivo de downloads, onde vocĂŞ baixou o arquivo KeePassXC dmg anteriormente. Ă importante que estejam na mesma pasta (essa pasta provavelmente ĂŠ a pasta Downloads).
5. Verificando seu download
Agora, clique com o botĂŁo direito do mouse no arquivo .dmg e vĂĄ para Serviços > âOpenPGP: Validarâ. VocĂŞ deve obter um pop-up que diz âAssinado por: KeePassXC Release release@keepassxc.org â e, em seguida, um âID de chaveâ entre parĂŞnteses. Para nĂłs, o importante ĂŠ que vocĂŞ veja âconfiança mĂĄximaâ impressa no final da linha. Se vocĂŞ fizer isso, vocĂŞ ĂŠ bom!
ParabĂŠns! Agora vocĂŞ pode instalar o KeePassXC com mais certeza de que seu arquivo baixado nĂŁo foi adulterado!
Novamente, se vocĂŞ encontrar algum erro ou tiver alguma sugestĂŁo para esta postagem, sinta-se Ă vontade para entrar em contato comigo via Twitter ou outro lugar .
Apêndice B: Avançado: Definindo você mesmo o número de rodadas de transformação
Esta seção tenta explicar as configuraçþes de criptografia que escolhemos ao criar nosso primeiro banco de dados KeePass.
A partir da versão 2.4.0 do KeePassXC, as configuraçþes båsicas de criptografia padrão criam um banco de dados que leva um segundo para ser descriptografado pela måquina. Queremos que esse processo leve mais do que alguns milissegundos, porque tambÊm Ê a velocidade que um invasor teria que gastar em cada tentativa de nossa senha mestra (supondo que eles estivessem usando um computador semelhante ao nosso).
Se você aceitou as configuraçþes padrão, tudo bem. Se você quiser aprender um pouco mais sobre rodadas de transformação, continue lendo.
A ideia bĂĄsica aqui ĂŠ que queremos criar um atraso de tempo para cada tentativa de senha mestra. Se pudermos desacelerar o processo de modo que leve aproximadamente um segundo por palpite, poderemos impedir um ataque de dicionĂĄrio de força bruta, no qual um invasor adivinharia sistematicamente todas as senhas possĂveis.
A maneira como o KeePassXC nos permite criar esse atraso Ê alterar a maneira como seu banco de dados Ê criptografado, de modo que qualquer computador que tente desbloqueå-lo seja forçado a executar sua chave mestra por um grande número de "rodadas" de criptografia antes de realmente tentar o senha que eles querem tentar. Você pode ler mais sobre isso nesta postagem do blog .
Quantas rodadas vocĂŞ deve definir? Convenientemente, o KeePassXC possui um botĂŁo âBenchmarkâ que testa sua mĂĄquina atual para ver quantas rodadas de transformação ela pode fazer em 1 segundo. Em seguida, insere esse nĂşmero no campo "Rodadas de transformação" para vocĂŞ.
Para definir o nĂşmero de rodadas de transformação para esse benchmark de um segundo, com seu banco de dados desbloqueado, vĂĄ para o menu Banco de dados e selecione âConfiguraçþes do banco de dadosâ. Em seguida, clique no Ăcone âSegurançaâ no menu Ă esquerda, clique na guia âConfiguraçþes de criptografiaâ e, finalmente, clique em verificar as opçþes âConfiguraçþes avançadasâ no canto inferior esquerdo.
Para comparar seu sistema por 1 segundo, clique no botĂŁo âBenchmark 1-second delayâ, aguarde um segundo para que o nĂşmero mais alto apareça no formulĂĄrio e clique em OK.
Na captura de tela acima, meu computador fez 17 rodadas de transformação em 1 segundo, então esse Ê o número recomendado de rodadas para criptografar meu banco de dados. Posso clicar em OK para aceitar isso.
Agora seu banco de dados deve levar cerca de um segundo para tentar adivinhar a senha mestra (se estĂĄ correta ou incorreta). Supondo que vocĂŞ, conhecendo a senha, possa obtĂŞ-la em uma ou talvez em algumas tentativas, isso nĂŁo ĂŠ um grande atraso. Mas, para um programa que adivinha sistematicamente milhĂľes de senhas, isso pode ser um obstĂĄculo.
ComentĂĄrios
Postar um comentĂĄrio