Skip to main content

Como proteger senhas de hackers com o KeepassX

10 Jeitos Inteligentes de Proteger Suas Senhas dos Hackers (Abril 2025)

10 Jeitos Inteligentes de Proteger Suas Senhas dos Hackers (Abril 2025)
Anonim

Com todas as notícias sobre empresas grandes sendo invadidas e perdendo dados, parece que proteger nossos dados está se tornando praticamente impossível.

Como usuários, não podemos fazer muito para garantir que nosso banco proteja nossos dados, exceto para votar com os pés quando eles fazem algo que nos coloca em risco.

Tem havido tantos casos de alto perfil de empresas sendo testadas pelo que só pode ser considerado como hackers profissionais que a coisa toda se parece com John Wayne em The Alamo. Mais cedo ou mais tarde, os bandidos estão chegando.

Então, o que podemos fazer para nos proteger? Bem, o melhor que podemos esperar é que as empresas com as quais confiamos nossos dados se preocupem em criptografar esses dados da forma mais segura possível.

Mesmo com um banco de dados criptografado, os hackers ainda podem acessar os dados reais simplesmente lançando dicionários de palavras nos nomes de usuário e logins e usando o que é conhecido como força bruta para testar todas as combinações de senhas.

Há uma piada que resume a premissa do que você pode fazer para melhor proteger seus dados. Dois homens estão sentados no galho de uma árvore com um urso subindo rapidamente para atacá-los. Um dos homens percebe seu amigo amarrando os cadarços de seus sapatos. Ele diz: "Você sabe que não pode fugir desse urso, não é?" ao que o homem responde: "Não preciso fugir do urso. Só preciso fugir de você".

Muito simplesmente o ponto por trás disso é que, se você tornar sua senha mais segura do que a senha de todos os outros, os hackers podem nunca conseguir ver os detalhes não criptografados de suas contas.

As pessoas geralmente são oportunistas. Ao passar por uma macieira, você vai subir na árvore e pegar as que estão no topo, ou vai pegar as maçãs mais abaixo. Os assaltantes tendem a ir para as casas que são menos seguras.

É tudo sobre pesagem dos fatores de risco, tempo e esforço e as recompensas potenciais. Basta colocar. Não se deixe abaixar.

KeepassX pode ajudá-lo a proteger seu computador de casa e suas senhas de Internet de várias maneiras e este artigo irá discutir como.

Como obter o KeepassX

O KeepassX está disponível nos repositórios de todas as principais distribuições do Linux.

Se você estiver usando uma distribuição Linux baseada em Debian / Ubuntu, você poderá instalar o KeepassX usando o Centro de Software, o Synaptic ou o apt-get.

Por exemplo, em um terminal, digite o seguinte:

sudo apt-get install keepassx

Se você está usando o Fedora ou o CentOS, então você vai querer usar o YUM Extender ou o YUM para instalar o keepassx.

Por exemplo, em um terminal, digite o seguinte:

yum instalar o keepassx

Usuários do openSUSE podem usar o YAST ou o Zypper.

Como criar um banco de dados KeepassX

Para criar um banco de dados Keepass, clique no primeiro ícone da barra de ferramentas.

Aparecerá uma tela solicitando que você digite uma senha para o banco de dados Keepass e, opcionalmente, uma caixa para gerar um arquivo keepass.

Esta página da Web fornece detalhes por que e como usar um arquivo de chave para proteger seus dados.

A interface principal do usuário do KeepassX

O KeepassX é basicamente um local para armazenar todos os seus nomes de usuário e senhas, para que você não precise mais lembrá-los.

Agora você pode estar pensando que isso é colocar todos os seus ovos em uma cesta e tudo o que um hacker precisa fazer é passar por uma de suas senhas em vez de vários nomes de usuários e senhas diferentes para sites diferentes.

A verdade é que, se você usar um bom arquivo de chaves, será muito difícil ultrapassar a segurança do KeepassX.

Outro ponto é que, para acessar seu banco de dados KeepassX, um hacker precisará ir além do firewall do seu computador e ter acesso total ao seu computador. (Você já está comprometido).

Lembre-se do ponto mencionado anteriormente sobre risco, tempo e esforço e recompensas. Um hacker pode passar horas tentando invadir seu computador doméstico para obter as credenciais de uma pessoa ou pode invadir um serviço on-line que tem, literalmente, milhares ou dezenas de milhares de credenciais de pessoas.

Muitas pessoas usam o mesmo nome de usuário e senha para vários serviços, incluindo bancos, email, PayPal, eBay e outros sites. O KeepassX permite que você tenha várias senhas que são incrivelmente difíceis de decifrar sem que você precise se lembrar delas. Isso torna você mais seguro que 99% dos outros usuários de qualquer site.

Os ícones na parte superior da tela permitem que você crie um novo banco de dados de senhas, abra um banco de dados existente, salve um banco de dados, adicione uma nova entrada ao banco de dados atual, edite uma entrada no banco de dados atual, exclua uma entrada do banco de dados, copie um nome de usuário para a área de transferência e copie uma senha para a área de transferência.

Existem dois painéis principais na interface. O painel esquerdo contém uma lista de grupos e o painel direito contém as entradas em cada grupo.

Por padrão, existem dois grupos:

  • Internet
  • O email

No grupo de internet, você pode adicionar sites como o Google, eBay, PayPal, etc.

Você pode querer criar outro grupo chamado local para armazenar senhas de aplicativos locais.

Adicionar uma nova entrada ao KeepassX

Para adicionar uma nova entrada, clique no ícone da nova entrada na barra de ferramentas ou clique com o botão direito do mouse no painel direito e escolha nova entrada.

Uma tela aparecerá com os seguintes campos:

  • Grupo
  • Ícone
  • Título
  • Nome de usuário
  • URL
  • Senha
  • Repita a senha)
  • Qualidade
  • Comente
  • Data de validade

O grupo pode ser qualquer um dos grupos no painel esquerdo e você pode escolher um ícone para associar à entrada.

O título ajuda você a determinar para qual é a entrada (ou seja, o Google). Digite o nome de usuário da conta na caixa de nome de usuário e o URL do site na caixa fornecida.

Digite uma senha na caixa e repita-a. A barra de qualidade aumentará de cor dependendo de quão difícil é quebrar.

O botão ao lado da caixa de senha alterna entre asteriscos (*) e a senha real.

Você pode inserir um comentário para descrever melhor a entrada, se necessário.

Se você souber que a senha expira após um período, poderá inserir a data em que a senha expirará.

Para terminar de criar uma entrada, pressione Está bem.

Gerando senhas mais seguras

Uma das melhores coisas que você pode fazer é gerar uma senha melhor do que a que está usando no momento e alterar a senha da conta online para a senha gerada.

Pense na senha mais segura possível e insira-a na caixa para uma entrada. Não será nem de longe tão seguro quanto as senhas geradas pela KeepassX.

Ao criar uma nova entrada, clique no botão gerar.

O gerador de senha possui três guias:

  • Aleatória
  • Pronunciável
  • personalizadas

Uma senha aleatória será apenas isso. Você pode certificar-se de que ele passa as condições da conta online escolhendo letras maiúsculas, letras minúsculas, números, espaços em branco, menos, sublinhado e caracteres especiais.

Clicar no botão gerar criará uma senha. Você pode ver a senha que foi gerada clicando no ícone de olho pequeno.

Você verá instantaneamente como a senha é aleatória. Não há como qualquer ser humano se lembrar de tal senha e levaria muito tempo um hacker usando a força bruta para quebrá-lo.

É possível tornar a senha ainda mais segura, aumentando o tamanho da senha.

Gerando senhas pronunciáveis ​​usando o KeepassX

Uma senha completamente aleatória pode ser demais para algumas pessoas.

Felizmente, o KeepassX permite gerar uma senha aleatória que é mais legível para humanos.

Basta escolher a guia pronunciável dentro da tela gerar senha.

Sua senha pode conter números, letras, letras maiúsculas e, opcionalmente, caracteres especiais.

Quando você clica gerar, uma nova senha será criada, mas ao contrário da geração aleatória, contém palavras reais.

Por padrão, a senha tem 25 caracteres, mas você pode torná-la mais curta, se desejar. Quanto menor a senha, menos segura ela é.

Usando o KeepassX para inserir senhas on-line

Então, como ter um banco de dados cheio de senhas ajuda você?

Bem, quando você carrega, por exemplo, o Google e pede seu nome de usuário e senha, você pode clicar nos ícones Copiar para área de transferência dentro do KeepassX e colar o nome de usuário e senhas nos campos relevantes e fazer o login.

Isso evita que você tenha que salvar senhas no Google (e em outras contas on-line).

Ao usar a cópia nos ícones da área de transferência, você se protege contra keyloggers que podem ter se instalado inadvertidamente em seu sistema (se você estiver executando o Linux, isso é menos provável, mas não impossível).

Também usando o KeepassX você pode usar senhas muito mais fortes do que normalmente, porque você não precisa se lembrar delas. Detalhes

Você também pode manter uma dica para si mesmo como o comentário no KeepassX. Isso é muito mais seguro do que configurar um lembrete de senha em um aplicativo on-line.

Muitos hackers tentam usar a opção de recuperar senha usando informações que descobriram sobre vítimas que são abertamente armazenadas em seu Facebook ou outras contas online.

Não torne isso fácil para eles. Proteja seus nomes de usuário e senhas hoje com o KeepassX.