Surveillance
Self-Defense

Como utilizar o KeePassXC

O KeePassXC é um cofre de senhas multiplataforma que permite que você guarde todas as suas senhas em um só local. Um cofre de senhas é um programa que cria e armazena senhas para você, de maneira que você possa utilizar senhas diferentes para cada site e serviço sem ter que memorizá-las. Você precisará apenas memorizar uma senha mestre, que permitirá que você acesse suas senhas criptografadas através de um gerenciador.

Existem diversos programas com nomes similares ao KeePassXC, como KeePassX, KeePass e KeePass2. Alguns deles são baseados no mesmo código-fonte, enquanto outros utilizam o mesmo formato de banco de dados. Este guia recomenda que você utilize o KeePassXC porque ele é multiplataforma e mais ativamente desenvolvido do que algumas das alternativas.

Utilizar um cofre de senhas cria um único ponto de vulnerabilidade que representa um alvo óbvio para os oponentes e pessoas mal intencionadas. As pesquisas têm sugerido que muitos cofres de senhas de uso comum têm vulnerabilidades, portanto, tenha cuidado ao determinar se essa ferramenta é ou não adequada para você.

Última revisão: 
30-04-2018
A versão em Inglês pode estar mais atualizada.
 

Como funciona o KeePassXC Anchor link

O KeePassXC funciona com arquivos denominados bancos de dados de senhas, que são arquivos que armazenam todas as suas senhas. Esses bancos de dados são criptografados quando são armazenados no disco rígido do seu computador, de modo que se seu computador está desligado ou alguém o rouba ninguém conseguirá obter as suas senhas.

Os bancos de dados de senhas podem ser criptografados utilizando-se uma senha mestre. Uma vez que sua senha mestre protege todas as outras senhas, você deve escolhê-la de forma a ser a mais forte possível.

 

Utilizando uma senha mestre Anchor link

Uma senha mestre atua como uma chave e, portanto, você precisa da senha mestre correta para abrir o banco de dados. Sem ela, ninguém pode acessar o que está no banco de dados. Há algumas coisas que se deve ter em mente quando se utiliza uma senha mestre para proteger o seu banco de dados.

  • Essa senha irá descriptografar todas as suas senhas e, portanto, ela deve ser forte! Isso significa que ela não deve ser algo fácil de descobrir, e também deve ser bastante longa - quanto maior, melhor. Quanto mais longa ela for, menos você precisará se preocupar em ter caracteres especiais, capitalizações ou numerais. Por este motivo, sugerimos que sua senha seja uma frase-chave. Uma frase-chave é uma sequência de diversas palavras que é simples de lembrar mas difícil para que outros adivinhem.
  • Você pode criar uma frase-chave forte utilizando palavras comuns de forma aleatória. Estas palavras são mais simples de lembrar do que combinações não-naturais de símbolos e letras maiúsculas. Veja nosso guia para senhas para mais detalhes de como criar uma senha forte.
 

Primeiros Passos Com O KeePassXC Anchor link

Instale o KeePassXC e o execute. Clique no menu Banco de Dados e selecione “Nova Base de Dados”. Será solicitado que você salve seu banco de dados de senhas. Observe que você pode mover o arquivo de banco de dados posteriormente para qualquer outra pasta do seu disco rígido, ou mesmo para outros computadores – você ainda será capaz de abrir o arquivo com o KeePassXC utilizando a senha, ou arquivo-chave, especificado anteriormente.

O que é um arquivo-chave? Utilizando um arquivo-chave adicionalmente à sua senha mestre, você tornará mais difícil para alguém decriptar seu arquivo de senhas caso este alguém consiga roubar uma cópia dele. Você pode utilizar qualquer arquivo como um arquivo-chave – uma foto do seu gato, por exemplo, pode ser utilizada como um arquivo-chave. Você precisa apenas se certificar de que este arquivo jamais seja modificado, porque se seu conteúdo for alterado não será mais possível decriptar seu arquivo de senhas. Em alguns casos, simplesmente abrir o arquivo com outro programa pode ser o suficiente para alterá-lo, portanto abra o arquivo apenas com o KeePassXC. (No entanto, é seguro mover ou renomear o arquivo). Observe que normalmente uma senha-mestre forte é o suficiente, mas caso você decida utilizar um arquivo-chave adicionalmente à sua senha-mestre, certifique-se de guarda-lo separadamente do seu banco de dados de senhas.

Depois disso, você será solicitado a digitar uma senha-mestre e/ou utilizar um arquivo-chave. Selecione as opções desejadas.

Caso você deseje ver a senha enquanto digita (em vez de ocultá-la com pontos enquanto a digita), clique no botão com o desenho de um olho do lado direito do campo.

 

Organizando Senhas Anchor link

O KeePassXC permite que você organize suas senhas em “Grupos”, que são como pastas. Você pode criar, excluir ou editar Grupos e Subgrupos indo até o menu “Grupos” na barra de menus, ou clicando com o botão da direita em um Grupo no painel localizado do lado esquerdo da tela do KeePassXC. Agrupar as senhas não afeta nenhuma funcionalidade do KeePassXC – trata-se apenas de uma forma de organização.

 

 

Armazenando/Gerando/Editando Senhas Anchor link

Para criar uma nova senha ou armazenar uma senha que você já possua, clique no Grupo no qual você deseja armazenar a senha e clique no ícone “Adicionar Nova Entrada”. (Você também pode clicar no item “Entradas > Adicionar Nova Entrada” na barra de menus). Para preencher os campos na caixa que será mostrada:

  • Digite um título que descreva a que esta senha pertence, de forma que você possa reconhece-la no futuro, no campo “Título”. Por exemplo, você pode preencher este campo com o nome do site ou do serviço ao qual a senha pertence.
  • Digite o nome de usuário associado com a senha no campo “Nome de Usuário” (caso não seja necessário um nome de usuário, deixe este campo em branco)
  • Digite a senha no campo “Senha”. Caso você esteja criando uma nova senha, clique no ícone com o desenho de um dado do lado direito deste campo. Você poderá fazer isso quando estiver se cadastrando em um novo site, ou quando estiver substituindo senhas mais antigas e fracas com senhas novas, únicas e fortes. Após clicar no ícone do dado, um gerador de senhas será mostrado. Você poderá utilizá-lo para gerar uma nova senha aleatória. Lhe serão apresentadas diversas opções, incluindo que tipos de caracteres deseja incluir e o quão longa deseja que a senha seja.
    • Observe que caso você esteja gerando uma senha aleatória, você não precisará lembrar (ou mesmo saber!) que senha é essa. O KeePassXC a armazenará para você, e sempre que você precisar dela você poderá copiá-la e colá-la no campo apropriado. Este é o principal objetivo de um gerenciador de senhas – permitir que você utilize senhas aleatórias distintas e longas para cada site ou serviço, sem nem mesmo ter que saber que senhas são estas!
    • Por este motivo, você deve criar estas senhas do maior tamanho que o site permitir e utilizar todos os tipos de caracteres possíveis.
    • Uma vez que você esteja satisfeito com as opções, clique em “Gerar” na parte inferior direita da tela para gerar a senha e clique “OK”. A senha gerada será automaticamente inserida nos campos “Senha” e “Repetir”. (caso você não esteja gerando uma senha aleatória, você deverá digitar a senha que desejar duas vezes, uma no campo “Senha” e outra no campo “Repetir”).
  • Clique OK. Sua senha será armazenada em seu arquivo de senhas. Para garantir que as alterações sejam salvas, utilize a opção “Banco de Dados -> Salvar Base de Dados” do menu. (Alternativamente, caso você tenha cometido algum engano, poderá fechar e abrir novamente o arquivo de senhas, caso em que todas as alterações serão perdidas).

Caso você precise alterar/editar as senhas salvas, você poderá selecionar o Grupo ao qual ela pertence e então clicar duas vezes no título da entrada correspondente no painel do lado direito, o que fará com que a caixa Editar Entrada seja mostrada novamente.

 

Uso Diário Anchor link

Para utilizar uma senha guardada em seu arquivo de senhas, clique com o botão da direita na entrada desejada e selecione “Copiar nome de usuário” ou “Copiar senha”. Vá até a janela ou site no qual você deseja inserir seu nome de usuário / senha, e cole a informação no campo apropriado. (Em vez de clicar com o botão direito no item, você poderá também dar duplo-clique no nome de usuário ou na senha da entrada que você deseja, o que fará com que o campo seja copiado automaticamente para sua área de transferência).

 

Outros Recursos Anchor link

O KeePassXC permite que você:

  • Pesquise seu banco de dados utilizando a caixa de busca (a caixa de texto localizada à direita da barra de ferramentas da janela principal do KeePassXC)
  • Ordene as entradas clicando nos cabeçalhos das colunas na janela principal
  • “Trave” o KeePassXC selecionando a opção de menu “Ferramentas -> Trancar base de dados”. Isso permite que você deixe o KeePassXC aberto, mas faz com que ele peça sua senha-mestre (e/ou arquivo-chave) antes que você possa acessar seu arquivo de senhas novamente. Você pode também configurar o KeePassXC para se travar automaticamente após um determinado período de inatividade, prevenindo que alguém tenha acesso às suas senhas caso você se afaste de seu computador ou o perca. Para ativar este recurso no macOS, selecione “Preferências >  Configurações” à partir do menu e clique nas opções de segurança. Então, marque a caixa que diz “Travar bancos de dados após inatividade de [número] segundos.”. No Linux ou no Windows, selecione “Ferramentas -> Configurações” e vá às opções de segurança, marcando então a caixa que diz “Travar bancos de dados após inatividade de [número] segundos.”

O KeePassXC também pode armazenar mais do que simplesmente nomes de usuários e senhas. Por exemplo, você pode criar entradas para guardar coisas importantes como números de contas, chaves de instalação de softwares, informações sobre programas de milhagem ou números de série. Não existe nenhuma obrigatoriedade de inserir realmente a senha no campo “Senha”. Você pode inserir a informação que desejar no campo “Senha” em vez de uma senha real (e deixar o campo “Nome de usuário” em branco se não houver um nome de usuário) e o KeePassXC irá lembrar destas informações para você de forma segura.

 

Como Instalar a Extensâo Para o Navegador Anchor link

Estas instruções são do site https://keepassxc.org/docs/keepassxc-browser-migration/ (em inglês), acessado em 30 de abril de 2018.

Uma extensão é um componente de software que adiciona recursos ao seu navegador. A extensão para navegador do KeePassXC oferece uma forma conveniente para que seu navegador e seu KeePassXC se comuniquem. Isso permite que você salve ou preencha automaticamente senhas na Web.

A partir da versão 2.3, o KeePassXC oferece um novo plugin para navegador chamado KeePassXC-Browser. Ele é compatível com os browsers Google Chrome, Chromium, Firefox e Vivaldi e está disponível na Chrome Web Store e no repositório de Add-ons da Mozilla.

O novo add-on substitui os antigos add-ons KeePassHTTP (KeePassHttp-Connector, chromeIPass, PassIFox etc.), e o suporte a estes antigos add-ons será removido em versões futuras do KeePassXC.

Como Conectar o KeePassXC-Browser Com o KeePassXC

Após instalar o KeePassXC-Browser e o KeePassXC, você deve primeiramente iniciar o KeePassXC e alterar algumas configurações que não estão habilitadas por padrão.

1. Habilite a integração com o navegador

Vá até as configurações do KeePassXC e habilite o suporte a esta integração na seção “Integração com o Navegador”, marcando a opção “Habilitar integração do KeePassXC com navegadores”. Sem que esta opção seja marcada, a extensão do navegador não poderá se comunicar com o KeePassXC.

Se estiver habilitada, a interface com o antigo KeePassHTTP pode ser desabilitada desmarcando-se a opção Integração Legada de Navegador / Habilitar Servidor KeePassHTTP. Qualquer add-on antigo para o navegador (KeePassHttp-Connector, etc) pode ser desinstalado.

2. Habilite o suporte ao navegador

Para permitir que seu navegador acesse o KeePassXC, você precisa informar a ele onde encontrar o arquivo do KeePassXC. Felizmente o KeePassXC faz isso automaticamente para você. Tudo o que você precisa fazer é marcar a caixa “Habilitar integração para estes navegadores” para todos os navegadores que você desejar utilizar com o KeePassXC.

3. Conecte o banco de dados

Abra o KeePassXC e destrave seu banco de dados (este passo é importante, os próximos passos não funcionarão se seu banco de dados estiver travado ou se o KeePassXC não estiver sendo executado).

Vá até seu navegador e clique no ícone do KeePassXC próximo à sua barra de endereços. Um pop-up aparecerá dizendo a você que o KeePassXC-Browser não foi configurado (caso seja exibida uma mensagem de erro diferente, clique em Atualizar e aguarde alguns segundos).

Clique no botão Conectar. Uma janela será mostrada para fornecer acesso ao banco de dados, e solicitará um nome.

Entre o nome que preferir (preferencialmente um que identifique seu navegador), pressione Salvar e permita o acesso. Seu navegador agora está conectado ao KeePassXC.

Utilizar o Autopreenchimento pode ser prejudicial à sua privacidade. Para desabilitar esta opção, desmarque as opções “Preencher automaticamente entradas de credenciais simples” e “Ativar autocompletar para nomes de usuário”.

Pronto! Agora você pode salvar quaisquer credenciais que digite na Web. Você poderá também preencher automaticamente seus nomes de usuário e senhas.

O KeePassXC é um software robusto e simples de usar, e nós recomendamos explorar todo o programa de maneira a conhecer tudo o que ele pode fazer de útil.

JavaScript license information