Clipperz - uma alternativa on-line para gerenciamento das suas senhas pessoais
Dando continuidade ao assunto iniciado no artigo anterior ("Segurança: Uma senha diferente para cada serviço ou site, sem anotar nem esquecer"), quero compartilhar com vocês uma solução alternativa para apoio ao gerenciamento de senhas: o Clipperz.
Toda solução de armazenamento de senhas busca um delicado equilíbrio entre comodidade e segurança, e elas têm diferenciais importantes entre si. As vantagens do Clipperz são várias: ele preserva sua privacidade (não é necessário nem mesmo informar seu e-mail), usa algoritmos de criptografia considerados bastante seguros (como o AES, SHA-2 e ECC), está disponível onde quer que você tenha um navegador, e gerencia inclusive logons automáticos em sites cuja senha você tenha armazenado no sistema, com um método bem mais seguro do que o adotado por serviços similares embutidos em navegadores modernos.
Uma vantagem em especial é menos evidente, mas muito importante: o Clipperz criptografa localmente, no seu navegador, todas as informações que irá armazenar. Assim, ela só trafega pela rede após ser tratada por criptografia forte, usando a sua senha de acesso ao Clipperz (e esta você terá que memorizar), que não é armazenada no sistema - ou seja: em tese, se você perder a sua senha de acesso ao Clipperz, as informações que estão armazenadas nele não poderão ser recuperadas por mais ninguém, e nem mesmo pelos operadores do Clipperz.
Mas também há desvantagens. Suas senhas serão armazenadas em um recurso fora do seu controle, cuja continuidade e disponibilidade não é assegurada (embora o Clipperz permita que você mantenha um backup offline). Você passa a ter de confiar nos métodos e algoritmos de criptografia providos pelo Clipperz, e corre ainda o risco usual de ter sua entrada de dados monitorada (por exemplo, por keyloggers) ao usar o sistema - por exemplo, a partir de um cybercafé ou de um computador que não seja seu.
Um vídeo demonstrando o uso do sistema está disponível, e nele dá para ver que o processo de cadastramento de uma nova senha não é tão direto - para facilitar o sistema de single-signon suportado pelo serviço, é necessário coletar de forma semi-automatizada alguns dados adicionais sobre os formulários de entrada de senhas nos sites. O uso da senha, entretanto, é bastante simples e direto.
Escolher e adotar um gerenciador de senhas é um procedimento complexo e com conseqüências sérias. O Clipperz é uma entre as muitas opções disponíveis nesta área, on-line ou não. Os leitores que já tenham testado alternativas para gerenciamento de senhas estão convidados a compartilhar as vantagens e desvantagens dela nos comentários.
Agradecimentos a Marco Barulli pela dica do software.
Comentar
Comentários arquivados