Comece pela utilização real, não pela lista de funcionalidades

Um gestor de palavras-passe reúne credenciais que, de outra forma, poderiam estar dispersas pelo navegador, por notas e pela memória. Escolher um implica avaliar tanto a proteção dessa coleção como a possibilidade prática de a utilizar quando precisa. A melhor opção não é necessariamente a que tem mais ferramentas, mas a que se adequa aos seus dispositivos, hábitos e tolerância a uma perda temporária de acesso. Antes de comparar marcas, defina o problema que pretende resolver.

Anote os sistemas em que inicia sessão: computador, telemóvel, tablet e se precisa de utilizar mais do que uma plataforma. Confirme que existem aplicações ou extensões compatíveis com os sistemas operativos e navegadores que utiliza atualmente e descubra o que acontece se um dos seus dispositivos não estiver disponível. Se partilha palavras-passe com outras pessoas, distinga entre partilhar credenciais pontualmente e manter uma coleção comum com permissões separadas. Não parta do princípio de que um plano individual inclui funcionalidades familiares ou de equipa: consulte os limites e o modelo de acesso na documentação do fornecedor.

Faça uma lista breve dos requisitos indispensáveis e separe-os dos que seriam apenas desejáveis. Por exemplo: acesso em dois sistemas operativos, partilha com uma pessoa, armazenamento de códigos de recuperação, uma forma de exportar o cofre e uma opção de segundo fator. Esta priorização ajuda a evitar que uma demonstração apelativa ou uma funcionalidade secundária se sobreponha a questões básicas. Também torna a comparação verificável: para cada requisito, procure uma explicação escrita e atualizada, não apenas uma afirmação promocional.

Encriptação: pergunte o que protege e quem pode desencriptar

A palavra «encriptação», por si só, não permite avaliar a segurança de um gestor. Procure documentação que explique que dados são encriptados, quando ocorre a encriptação, o que acontece durante a sincronização e que informações podem ficar fora do cofre encriptado. Verifique também onde e como é gerida a chave necessária para desencriptar os dados. Uma descrição técnica deve permitir compreender o que o fornecedor pode e não pode fazer, sem presumir que uma expressão como «conhecimento zero» responde, por si só, a todas as perguntas.

É útil distinguir entre proteger os dados armazenados e proteger a conta que permite aceder-lhes. A encriptação do cofre não elimina os riscos de alguém obter a palavra-passe principal, controlar uma sessão aberta ou convencer o utilizador a fornecer um código. Por isso, convém compreender também as medidas de autenticação, as notificações de início de sessão e as opções para terminar sessões ou revogar dispositivos, se estiverem disponíveis. A encriptação é uma parte da proteção, não uma garantia absoluta de segurança.

O guia da OWASP sobre armazenamento criptográfico recomenda a escolha de mecanismos criptográficos adequados e a proteção cuidadosa das chaves, em vez de considerar o algoritmo uma solução isolada. Ao comparar serviços, transforme esta ideia em perguntas concretas: o modelo de encriptação está explicado? Que segredos são necessários para abrir o cofre? Como são sincronizados os dados? O que acontece em dispositivos novos? Se a documentação não apresentar respostas compreensíveis, não preencha as lacunas com suposições. Uma afirmação comercial de segurança não equivale a uma auditoria independente nem descreve, por si só, o risco de todos os componentes.

Recuperação: descubra o que acontece antes de precisar dela

A recuperação merece tanta atenção como o acesso quotidiano. Se se esquecer da palavra-passe principal, perder o telemóvel ou mudar de número, que passos permite o serviço? Existe um contacto de recuperação, uma chave de emergência, um dispositivo já autenticado ou um processo de apoio? Verifique os requisitos de cada opção e quem a pode iniciar. Não basta a página dizer «recupere a sua conta»: é importante saber o que é recuperado, que prova de identidade é necessária e se alguém poderia restabelecer o acesso sem os seus segredos.

Existe uma tensão importante: um processo que facilita a recuperação de uma conta também pode criar uma via para que um terceiro tente apropriar-se dela. Por outro lado, um modelo em que só o utilizador controla os segredos necessários pode deixar o cofre inacessível se esses segredos se perderem. Não há uma resposta adequada a toda a gente. O essencial é compreender o compromisso do serviço e preparar antecipadamente os meios de recuperação que disponibiliza. Não espere pelo dia em que já não consegue iniciar sessão para descobrir o procedimento.

Anote, num local seguro e separado do telemóvel que utiliza habitualmente, os passos que terá de seguir e os elementos que não deve perder. Evite guardar a única cópia de uma chave de recuperação no próprio cofre ao qual essa chave permitiria voltar a aceder. Se o fornecedor permitir designar uma pessoa de confiança ou utilizar um dispositivo alternativo, confirme as condições, os prazos e as informações partilhadas. O guia da OWASP sobre reposição de palavras-passe oferece um quadro geral para avaliar processos de recuperação de contas; não certifica um gestor específico nem substitui a documentação do serviço escolhido.

Portabilidade: confirme a saída antes de importar seja o que for

A exportação é um teste prático de independência. Confirme se o serviço permite exportar os seus registos, que categorias inclui e em que formato. Um ficheiro pode conter nomes de utilizador e palavras-passe, mas omitir anexos, notas, etiquetas, campos personalizados ou dados partilhados. Verifique também se a exportação funciona na aplicação que vai utilizar e se exige permissões de administrador ou uma subscrição específica. O essencial não é apenas poder descarregar alguma coisa, mas saber que parte da informação conseguiria reconstruir noutro gestor.

O formato importa porque os serviços não interpretam todos os campos da mesma maneira. A documentação da 1Password, por exemplo, descreve o 1PUX como um formato de exportação não encriptado; trata-se de uma referência concreta a um produto, não de uma promessa de que qualquer gestor consiga importar todos os seus dados. Verifique separadamente que formatos o serviço de destino aceita e que elementos reconhece. Se a migração depender de um ficheiro intermédio, descubra como o proteger e quando o eliminar. Uma exportação legível pode facilitar a mudança e, ao mesmo tempo, expor credenciais se ficar desprotegida.

Planeie a migração como um processo controlado, não como uma transferência deixada na pasta de transferências. Uma sequência prudente é: consultar as instruções de origem e destino; exportar apenas quando estiver pronto para importar; manter o ficheiro fora de pastas sincronizadas ou partilhadas; concluir a importação; verificar uma amostra de registos importantes; e eliminar o ficheiro temporário de forma segura. Não apague o cofre anterior até confirmar que consegue aceder aos dados essenciais no novo serviço e que não depende de notas ou campos que não foram transferidos.

Autenticação e funcionalidades adicionais: avalie a utilidade concreta

A autenticação multifator acrescenta uma verificação para além da palavra-passe, mas o seu valor depende dos métodos aceites pelo serviço e da forma como os pode recuperar se perder o dispositivo. Verifique se pode registar mais do que um método, guardar códigos de recuperação e consultar sessões ativas. Não confunda ativar um segundo fator para aceder ao serviço com guardar no cofre os códigos de segundo fator de outras contas: são utilizações diferentes, cujas dependências importa compreender antes de decidir onde armazenar cada elemento.

A NIST SP 800-63B aborda a autenticação digital no contexto dos serviços de identidade; não é uma classificação de gestores comerciais nem uma certificação de produtos. Ainda assim, oferece contexto para perguntar como são geridos os autenticadores e a recuperação. Na comparação quotidiana, procure documentação atual sobre os métodos aceites, os avisos de segurança e as opções para terminar ou revogar sessões. Se uma funcionalidade importante estiver disponível apenas em certas plataformas ou planos, anote essa limitação e confirme que se aplica ao seu mercado e ao tipo de conta que tem.

Avalie as outras funcionalidades pelo risco ou tarefa que resolvem. A partilha pode ser útil para uma família, mas as permissões e a retirada de acesso têm de ser claras. Os alertas podem assinalar uma palavra-passe que merece revisão, embora não substituam a alteração no site afetado. O preenchimento automático reduz atritos, mas vale a pena verificar o seu comportamento nas aplicações e nos navegadores que utiliza. Não atribua pontos por ferramentas que não vai usar: uma lista extensa não compensa um processo de recuperação que não compreende nem uma exportação insuficiente.

Lista final e migração com margem de segurança

Antes de criar um cofre definitivo, dedique alguns minutos a verificar os aspetos que costumam ficar escondidos atrás da interface. Procure documentação oficial recente e confirme se descreve a sua plataforma, plano e região. Se uma resposta afetar a sua decisão — por exemplo, sobre a recuperação da conta ou a exportação de dados —, guarde-a ou anote onde a poderá consultar mais tarde. As páginas podem mudar; uma captura de ecrã ou uma impressão isolada também não garante que as condições continuem em vigor.

Use esta lista como filtro prático, não como uma pontuação universal:

  • Compatibilidade: funciona nos dispositivos, sistemas e navegadores que utiliza realmente?
  • Proteção: a documentação explica o que é encriptado, como se acede ao cofre e como são geridas as chaves?
  • Recuperação: sabe o que fazer se perder a palavra-passe principal, o telemóvel ou o acesso a um método de segundo fator?
  • Portabilidade: pode exportar os dados e sabe que campos o ficheiro conserva e o que o destino aceita?
  • Partilha e autenticação: as permissões, os métodos de acesso e os mecanismos de revogação são adequados à sua situação?
  • Condições: as funcionalidades necessárias estão disponíveis na sua plataforma, plano e mercado?

Conclusão: escolha um compromisso que consiga gerir

Comparar gestores não significa encontrar um serviço sem riscos. Significa identificar os riscos que cada modelo reduz, as responsabilidades que continuam a caber ao utilizador e as limitações que não se resolvem com uma funcionalidade adicional. A segurança quotidiana depende tanto da tecnologia como das decisões operacionais: conservar meios de recuperação, proteger os dispositivos, não reutilizar a palavra-passe principal e limitar a exposição dos ficheiros exportados. Um gestor que compreende e consegue manter tende a ser uma escolha mais sólida do que um serviço escolhido com base numa promessa difícil de verificar.

Antes de transferir todas as credenciais, teste o processo com uma conta não crítica, se o serviço o permitir. Confirme que o início de sessão, o preenchimento automático e a sincronização funcionam nos seus dispositivos; reveja a recuperação; e confirme que consegue localizar e exportar os dados. Depois, migre com calma, altere nos próprios sites as palavras-passe fracas ou reutilizadas e ative métodos adicionais de proteção quando estiverem disponíveis. As recomendações da NIST sobre palavras-passe e autenticação fornecem contexto geral, mas não substituem as instruções do serviço nem as políticas das contas que protege.

A decisão final deve poder ser resumida com clareza: o que protege o gestor, como volta a entrar se algo correr mal e como sai se mudar de ideias. Se não conseguir responder a estas três perguntas com base em documentação verificável, continue a comparar. Não precisa de decidir com base numa tabela de popularidade ou num número isolado: dê prioridade à compatibilidade, a uma recuperação compreensível e a uma portabilidade que consiga executar com segurança.