Início Tecnologia Pare de usar o Gerenciador de senhas do Google para salvar suas...

Pare de usar o Gerenciador de senhas do Google para salvar suas credenciais

29
0
Logotipo do Proton Pass cercado por chaves digitais coloridas e símbolos de senha, e o Google Password Manager riscado.

Cada um dos nossos telefones Android favoritos vem com o gerenciador de senhas do Google integrado.

Ele oferece uma maneira conveniente e segura de armazenar suas credenciais e é muito melhor do que depender de sua memória para inserir manualmente a senha única que você usa em todos os lugares.

Embora seja realmente conveniente, esta ferramenta integrada do Google não é um ótimo gerenciador de senhas por si só. Certamente não seria nossa recomendação padrão, mesmo se você estiver apenas começando com um sistema de gerenciamento de senhas adequado.

Esses são alguns dos principais motivos pelos quais você deve evitar o Gerenciador de senhas do Google e recorrer a melhores alternativas de terceiros.

Relacionado

Terminei com o gerenciador de senhas do Google – e encontrei uma recuperação mais legal

Por que o Proton Pass me conquistou rapidamente

Todos saudam o ecossistema Chrome

O Gerenciador de senhas do Google não possui um aplicativo próprio – ele fica dentro do navegador Chrome no seu computador e no Play Services no seu telefone.

Esse arranjo funciona bem para telefones Android porque os Play Services são pré-instalados e suportam preenchimento automático em sites abertos em qualquer navegador e aplicativo.

Mas em outras plataformas, você será forçado a usar o Chrome só porque tem suas senhas salvas nele – portanto, nenhum outro navegador para você.

Por exemplo, você precisaria instalar e definir o Chrome como seu aplicativo de preenchimento automático para acessar suas senhas em um iPhone, já que ele não tem acesso ao Play Services.

Enquanto isso, no seu computador, o Chrome pode preencher automaticamente suas credenciais apenas em sites; para outros aplicativos instalados em seu PC, você terá que seguir o caminho mais longo de copiar e colar manualmente suas senhas.

Se o gerenciador de senhas do Google tivesse um aplicativo independente que você pudesse instalar no seu computador, você não teria que depender do navegador o tempo todo.

Mas isso também quebraria o aprisionamento do Chrome, o que não é uma decisão comercial sábia para o Google.

A imagem mostra um pop-up de nome de usuário e senha para reddit.com.

Suas senhas estão protegidas?

Tem certeza que?

Para acessar suas senhas no Google Chrome em um telefone Android, você precisa se autenticar usando sua biometria.

Isso é o mais seguro possível, mas suas senhas também podem ser desbloqueadas usando o PIN do seu telefone.

Se alguém obtiver acesso ao seu PIN, como foi relatado em casos de roubo de iPhone no ano passado, suas senhas armazenadas no Chrome serão tão seguras quanto o PIN da tela de bloqueio.

Aplicativos de gerenciamento de senhas de terceiros geralmente exigem que você configure uma senha mestra complexa, separada de qualquer outro serviço, como alternativa quando o reconhecimento biométrico falha.

Mas no caso do Google, o gerenciador de senhas está conectado à sua conta do Google.

Portanto, você deve se lembrar da senha da sua conta, que não pode ser armazenada no gerenciador de senhas, e configurar uma senha bastante memorável para sua conta principal do Google arrisca todas as suas senhas, ou… francamente, não há outra opção.

Além disso, se um dia o Google decidir desativar sua conta por qualquer violação aleatória de política, como fez injustamente com algumas pessoas, você terá dificuldades para recuperar suas senhas.

Você pode recuperar cópias locais de suas credenciais salvas, mas isso depende de quais dispositivos você usa e de quão atualizadas estão as cópias sincronizadas.

Não é tão rico em recursos

Gerenciadores de senhas dedicados estão muito à frente do jogo

Embora o Gerenciador de senhas do Google seja bom o suficiente para uso básico, faltam muitas ferramentas e recursos que você costuma encontrar em alternativas dedicadas, mesmo em níveis gratuitos.

Por exemplo, a maioria dos gerentes modernos oferece suporte ao preenchimento automático de código 2FA no aplicativo. Isso ajuda você a manter tudo organizado em um único aplicativo e ao mesmo tempo incluir o segundo fator de autenticação.

Os gerenciadores de senhas normalmente permitem que você personalize novas senhas geradas para atender às suas necessidades (e às do site), mas o Google não oferece esse tipo de ajuste.

Enquanto o compartilhamento familiar foi adicionado recentementenovamente faltam recursos avançados, como compartilhamento cronometrado, definição de restrições ou compartilhamento de itens com pessoas de fora da sua família – todos suportados por outros gerenciadores de senhas.

Muitos de nós também gostamos de usar a segurança extra dos gerenciadores de senhas para armazenar nossos documentos confidenciais, como carteiras de identidade e muito mais, mas a versão do Google também não oferece essas opções de armazenamento.

Eles são armazenados no Google e no Android, mas por meio de recursos separados, e não pelo Gerenciador de senhas do Google.

Embora isso possa não ser necessariamente uma coisa ruim, torna mais difícil encontrar detalhes específicos.

bitwarden-android-2

Preocupações de segurança

A criptografia de dados não está habilitada por padrão

O maior ponto de venda do Gerenciador de senhas do Google é sua facilidade de uso e menor barreira de entrada, mesmo para pessoas sem conhecimento técnico.

Mas, em vez de fornecer segurança adequada desde o início, o Google não tem a criptografia no dispositivo ativada por padrão. Isso significa que seu nome de usuário e senhas armazenados no gerenciador de senhas podem ser extraídos mais facilmente dos servidores do Google, seja por malfeitores ou pela empresa.

Você deve acessar as configurações do gerenciador de senhas, que fica no menu de configurações do Chrome, para ativar a criptografia no dispositivo. As pessoas que não estão cientes desta opção ficarão expostas a preocupações de segurança.

Quanto ao Chrome no Windows, algumas ferramentas podem ler dados do navegador, incluindo senhas armazenadas no Chrome, mesmo se a proteção de dados estiver ativada.

Esse é um motivo sólido para mudar imediatamente de qualquer gerenciador de senhas baseado em navegador para um real.

Melhores alternativas do Gerenciador de senhas do Google que você pode conferir

Concordo que o Gerenciador de senhas do Google tem a barreira de entrada mais baixa de todos os gerenciadores de senhas, mas esse pequeno esforço inicial será de grande ajuda.

Por exemplo, você terá uma experiência multiplataforma adequada e não ficará preso ao ecossistema do navegador.

Além disso, gerenciadores de senhas dedicados são muito mais seguros, pois são criados desde o início para armazenar seus dados mais confidenciais e não são afetados por várias vulnerabilidades do navegador.

Meu gerenciador de senhas pessoal preferido é o Enpass, já que estou na assinatura do Enpass Pro.

Um de seus maiores benefícios é que posso escolher onde quero salvar meu cofre de senhas. Mas para todos os outros, eu recomendo ir para o Bitwarden. Tem sido um dos nossas recomendações favoritas de gerenciador de senhas há muito tempo e merece estar lá por seu rico nível gratuito, enquanto sua natureza de código aberto é a cereja do bolo.

Além disso, 1Password provou ser uma alternativa confiável que você pode obter por sua interface agradável e recursos de segurança adicionais que fazem valer o preço.

Qualquer que seja o gerenciador de senhas que você escolher, é importante nos dias de hoje que você use um.

Usar um gerenciador de senhas e configurar a autenticação de dois fatores em todas as suas contas eliminará uma grande quantidade de ataques cibernéticos que estão se tornando mais comuns a cada dia.

Fuente