CryptoPlay (OP)
Jr. Member
Offline
Activity: 202
Merit: 2
|
|
December 17, 2017, 04:05:07 PM |
|
Como vcs organizam todas as senhas de carteiras e contas por aqui?
Salva tudo na cabeça?
Eu sei que usu[arios comuns tem pouca preocupação com segurança e desde que tenham bons habitos online o risco pode ser administrado. Mas se vc é uma pessoa que é foco frequente de hackers, qual solução existiria?
|
https://signature.statseb.fr/sig-2065.png
|
|
|
Pumared
|
|
December 17, 2017, 04:17:45 PM |
|
Eu uso senhas diferentes, uso um embaralhador. Salvo em um arq com um formato aleatorio e faço uns backup. Basicamente isso
|
|
|
|
girino
Legendary
Offline
Activity: 2296
Merit: 1170
Advertise Here - PM for more info!
|
|
December 17, 2017, 08:28:35 PM |
|
Como vcs organizam todas as senhas de carteiras e contas por aqui?
Salva tudo na cabeça?
Eu sei que usu[arios comuns tem pouca preocupação com segurança e desde que tenham bons habitos online o risco pode ser administrado. Mas se vc é uma pessoa que é foco frequente de hackers, qual solução existiria?
Eu so Uma combinação de LastPass, Keypass e GPG. As seeds das carteiras mais importantes eu criptografo com GPG e depois insiro como "nota segura" no lastpass. As senhas comuns são todas geradas e gravadas no lastpass. Por ultimo, faço um backup offline exportando do lastpass pro keypass, e façop diversos backups desse arquivo.
|
Advertise Here - PM for more info!
|
|
|
nikkus
Legendary
Offline
Activity: 1522
Merit: 1005
|
|
December 17, 2017, 08:56:43 PM |
|
Eu uso algo mais simples, e que em geral é bastante útil...
Eu criei alguns niveis de segurança.. Vamos estipular 3, a ideia funciona assim:
Nivel 1: Webs q simplesmente tenho q me regsitrar, mas q o meu interese é mto baixo...Tipo.. Q sei q MTOOO possivelmente n vou gostar... É quase um conceito de "senha temporal", mas isso n significa que n tenham que ter um certo nivel de segurança. Para este nivel uso senhas relativamente simples, ou seja, entre 6 e 10 caracteres, onde haverá letras(maiusculas/minusculas), numeros, e algum caracter NAO alfanúmerico.
Nivel 2: Para webs que tenho certo interesse, e que quero ter certa tranquilidade de que a minha cionta n será hackeada, mas que também, se fosse hackeada eu podería "remediar" a situação. Para este nivel uso senhas de entre 12 e 18 caracteres, onde haverá o mesmo que o nivel anterior, mas com mais entropia, costumo usar frases ou expressoes que para mi fazem sentido mas que nunca expressei a ninguém mais.
Nivel 3: Para webs/computadores e dispositivos que sim que quero que estejam BEM seguros! Para este nivel uso senhas de entre 20 e 28 caracteres, com todo lo que antes foi citado, usando refertencias que só tem sentido pra mim.
Sei que disse 3 niveis, mas devo adicionar um 4 nivel:
Para coisas absolutamente importantes, minimo absoluto 30 caracteres, sem máximos, pode ser trechos de um livro, passados pelo meu filtro especial, onde misturo números, caracteres no alfanumericos, letyras e inversão de texto... Em algum caso uso tbm certas formulas matématicas misturaradas entre uma formula normal e uma "formula polonesa inversa"(acho q se diz assim).
Por cima disso os meus dois neuronios, tico&teco, n são capazes de avançar.
Edit: No caso do meu sistema operativo, Qubes-OS, uso uma senha superior ao nivel 3, e pra login uma nivel 2, para criptografar dispositivos USB uma nivel 3.
|
1NikkusCFVtadafW15HZw3up9xo23fi5UD
|
|
|
TheMateus
Member
Offline
Activity: 322
Merit: 15
|
|
December 18, 2017, 07:05:16 PM |
|
Não uso nada muito complexo, mudo minhas senhas a cada semana só das coisas de alto valor. É muita coisa para minha cabeça rs.
|
|
|
|
lramos7
Newbie
Offline
Activity: 18
Merit: 0
|
|
December 18, 2017, 07:12:15 PM |
|
Uso o gerenciador de senha, keepass com criptografia aes256, no celular(android) criptografado. Faço bkp do .kbx num drive virtual em meu note com truecrypt.
|
|
|
|
mdgabrielzim
|
|
December 18, 2017, 07:52:47 PM |
|
Nossa todo mundo faz uma marotagem sinistra com as senhas. Eu mesmo salvo todas em minha cabeça (se algum dia ter problema, adeus viola) e também a maioria dos serviços que usa que oferece 2FA eu sempre faço também e guardo o código em um papel para prevenir futuros ataques. Na minha concepção com o 2FA ativo a chance de você sofrer um ataque e minima, e se na minha cidade oferecesse algum serviço de guardar objetos de valores eu salvaria tudo em papel e pagaria para ter essa segurança a mais.
|
|
|
|
theK
Newbie
Offline
Activity: 17
Merit: 0
|
|
December 18, 2017, 08:41:00 PM |
|
Uso niveis de senhas tb,
nivel 1: senha para sites retardados nivel 2: senhas para sites de sociais nivel 3: senha de coisas importantes nivel 4: senha de email e carteiras tudo uma diferente da outra com mais de 20 caracteres.
deixo nada online, escrevo em um papel, coloco no meio de um livro da estarte, HAHAHAHA
|
|
|
|
Alveus
|
|
December 18, 2017, 09:28:51 PM |
|
Para o gerenciamento local das senhas utilizo o Keepass, para cifrar as senhas chaves pgp. O gerenciador online que faço uso é o Bitwarden. As anotações guardo no ProtectedText, Veracrypt, Protonmail e nas notas seguras do Bitwarden.
|
|
|
|
trplzr
Full Member
Offline
Activity: 532
Merit: 168
hello there
|
|
December 18, 2017, 10:42:58 PM Last edit: December 19, 2017, 07:34:35 PM by trplzr |
|
Para o gerenciamento local das senhas utilizo o Keepass, para cifrar as senhas chaves pgp. O gerenciador online que faço uso é o Bitwarden. As anotações guardo no ProtectedText, Veracrypt, Protonmail e nas notas seguras do Bitwarden.
Temos um vencedor^^, kk, muita informação para tirar valor, obrigado por compartilhar conosco, vou dar uma boa olhada nos nomes citados!
|
|
|
|
R4V3NX
Member
Offline
Activity: 73
Merit: 10
|
|
December 19, 2017, 05:17:27 PM |
|
Aproveitando o tema, o que acham da criptografia AES-256 do 7-ZIP? Seguro guardar alguma coisa "zipada" dessa forma?
|
|
|
|
claudiotiego
Full Member
Offline
Activity: 630
Merit: 154
Corl - Growth Capital on the Blockchain
|
|
December 19, 2017, 07:00:23 PM |
|
Como o colega nikkus falou, eu também trabalho com níveis de complexidade de senhas de acordo com a importância dos sites. Também uso emails diferentes pra níveis diferentes. Antes de eu conhecer o mundo das criptomoedas eu guardava tudo na cabeça e nunca tive problema, mas agora já não tem como fazer isso. Esse mundo é coisa de louco! Hoje eu sou mais tradicional nisso: Anoto tudo em papel, faço várias cópias e deixo guardado em vários locais diferentes.
|
|
|
|
Cazemiro
Member
Offline
Activity: 254
Merit: 32
|
|
December 19, 2017, 07:24:21 PM |
|
Eu utilizo o mesmo sistema da maioria, níveis de senha de acordo com a prioridade, e sim desde que aprendi que devemos escrever no papel a Seed da carteira, utilizo o papel para todas as minhas senhas...
|
|
|
|
lramos7
Newbie
Offline
Activity: 18
Merit: 0
|
|
December 19, 2017, 07:39:01 PM |
|
Aproveitando o tema, o que acham da criptografia AES-256 do 7-ZIP? Seguro guardar alguma coisa "zipada" dessa forma? Se for realmente a implementação aes256, a segurança é boa. mas para isso precisa verificar se realmente esta compliance com a norma que define o algo.
|
|
|
|
CryptoPlay (OP)
Jr. Member
Offline
Activity: 202
Merit: 2
|
|
December 19, 2017, 08:11:28 PM |
|
Muitas informações para nós iniciantes, obrigado.
Agora eu apenas queria entender a diferença entre keePass e BitWarden. Quando é mais adequado usar algo online?
Eu tava olhando este BitWarden, parece bom mas se [e bom, pq complementar com o uso de outros softwares?
|
https://signature.statseb.fr/sig-2065.png
|
|
|
DanielRR1997
Member
Offline
Activity: 196
Merit: 14
|
|
December 19, 2017, 08:52:49 PM |
|
Uso niveis de senhas tb,
nivel 1: senha para sites retardados nivel 2: senhas para sites de sociais nivel 3: senha de coisas importantes nivel 4: senha de email e carteiras tudo uma diferente da outra com mais de 20 caracteres.
deixo nada online, escrevo em um papel, coloco no meio de um livro da estarte, HAHAHAHA
Nossa que coincidência, faço exatamente o que vc faz , divido as senhas por importância. Não deixo nada online , minhas senhas são baseadas em acontecimentos da minha vida. Além disso adiciono números e símbolos que fazem sentido. As que eu não guardo na cabeça eu anoto no papel e guardo no meio da coleção de livros de casa
|
|
|
|
uzzy
Member
Offline
Activity: 87
Merit: 12
|
|
December 20, 2017, 12:55:49 AM |
|
Eu administro as minhas em arquivo binário, achei mais seguro, escrevi o código e compilei ^^ Fica tudo salvo, mesmo se alguém pegar não vai saber o que contém, precisa da estrutura do código pra decifrar.
|
|
|
|
Alveus
|
|
December 20, 2017, 06:08:38 AM |
|
Muitas informações para nós iniciantes, obrigado.
Agora eu apenas queria entender a diferença entre keePass e BitWarden. Quando é mais adequado usar algo online?
Eu tava olhando este BitWarden, parece bom mas se [e bom, pq complementar com o uso de outros softwares?
O Bitwarden é mais prático para usar com coisas online, enquanto que o Keepass é um software mais robusto ( tem diversos complementos, autotype utilizando TCATO, ...).
|
|
|
|
lramos7
Newbie
Offline
Activity: 18
Merit: 0
|
|
December 20, 2017, 10:22:03 AM |
|
Muitas informações para nós iniciantes, obrigado.
Agora eu apenas queria entender a diferença entre keePass e BitWarden. Quando é mais adequado usar algo online?
Eu tava olhando este BitWarden, parece bom mas se [e bom, pq complementar com o uso de outros softwares?
O Bitwarden é mais prático para usar com coisas online, enquanto que o Keepass é um software mais robusto ( tem diversos complementos, autotype utilizando TCATO, ...). Na minha opinião, usar aplicativos online, facilitam a vida, porém aumentam o risco. Como estamos falando de grana, prefiro minimizar os risco ao invés de aumentá-los rs
|
|
|
|
ohcerb
Newbie
Offline
Activity: 4
Merit: 0
|
|
January 11, 2018, 07:24:41 PM |
|
Eu uso senhas diversas, uma diferente da outra. Faço backup de tudo e tenho elas impressas em um cofre.
|
|
|
|
|