Se você é como eu, já possui login em centenas de lugares. Já fez cadastro no Orkut, GMail, Hotmail, Yahoo!, Microsoft Live, Facebook, LinkedIn, Digg, Reddit, YouTube, Twitter, Skype, Slashdot, EverNote, Beebo… sem falar nos incontáveis foruns de discussão ao redor da web, sites de download, upload, armazenamento, compartilhamento… afe!
A vida na Internet não é fácil. Como diz o cartaz ao lado, “Senhas são como cuecas, precisam ser trocadas constantemente pelo mesmo motivo“. Conheço muitas pessoas que usam a mesma senha para todo cadastro que fazem na Internet. No caso de você não se preocupar muito e manter poucas senhas na sua vida, use pelo menos duas. Siga pelo menos um conselho importante: faça a senha do seu email principal uma senha diferente de todas as outras que você usa. Tenha, por exemplo, uma senha forte e segura para sua conta de email principal e outra que você usa para todos os outros cadastros. Lembre-se que o seu email é a forma mais usada de autenticação e validação pessoal de praticamente TUDO na Internet. Sempre que precisa recuperar uma senha perdida, o seu email é a chave e, portanto, uma espécie de Identidade Digital!
Eu, pessoalmente, criei um hábito relativamente saudável: o de usar senhas diferentes para cada cadastro que seja feito, cada uma com caracteres maiúsculos e minúsculos, símbolos, todo misturados e aleatórios. Como é possível manter tantas senhas na cabeça? A resposta é simples: Não é possível!
Para gerenciar tantas senhas, existem várias alternativas… algumas pagas — como RoboForm — e outras livres. Por algum tempo também usei o famoso KeePass, um gerenciador de senhas muito bacana. Existem versões para Linux e Windows. Faça uma busca e veja a quantidade de programas e serviços para gerenciar as suas senhas. O SuperDownloads.com.br, por exemplo, possui uma grande lista desses programinhas. Todos os browsers do momento possuem seu próprio gerenciador de senhas, tanto FireFox, IE ou Safari.
Mesmo sendo eficientes em vários aspectos, todos esses programas possuem suas falhas de segurança. Nenhum deles é perfeito. Programas no estilo KeePass, por exemplo, guardam todas as senhas criptografadas em um arquivo local em seu disco. Você precisa manter um backup desse arquivo em outros lugares para não correr o risco de perder tudo. Serviços online, como PassPack.com, guardam todas as suas senhas criptografadas nos servidores deles. A maioria possui riscos com relação à keyloggers e apenas uma versão recente do KeePass (2.0 ainda não oficial, em alpha) possui proteção contra keyloggers conhecida como Two-Channel Auto-Type Obfuscation, digitando sua senha de forma automática onde cada caractere é colocado em ordem aleatória.
Em meio a tantas opções, as vezes é difícil escolher o melhor gerenciador de senhas. Somente alguns dias atrás encontrei outro tipo de gerenciador, o SuperGenPass. Ele é um pouco diferente e interessante. Ao contrário dos outros, para utilizar não é preciso fazer download nem instalar nenhum programa ou plugin no browser. Também não é preciso fazer cadastro de nada!
Mas como funciona, você pergunta? Muito mais simples do que você imagina!
Primeiramente, você precisa criar um Bookmarklet. O formulário de criação na página principal do SuperGenPass ajuda você a fazer isso em menos de dois minutos. Escolha suas preferências e clique em Build Bookmarklet. Arraste o link do bookmarklet gerado para a barra de atalhos do seu browser (geralmente junto à barra de endereços) e pronto.
Uma vez que o bookmarklet for criado você está pronto para utilizar o serviço.
Quando você estiver no site onde deseja criar uma senha, clique no bookmarklet e um diálogo discreto será mostrado ao lado direita da página.
Digite uma senha mestre (que somente você consegue lembrar) e clique Submit. Pronto! Sua senha aleatória foi gerada. Um botãozinho Show/Hide lhe dá a opção de ver a senha que foi gerada. Uma vez que a senha foi gerada, ela pode ser usada no seu cadastro do SiteBananaQueNaoFazNada.com.br.
Quando retornar ao SiteBananaQueNaoFazNada.com.br, clique novamente no bookmarklet do SuperGenPass e digite sua senha mestre (senha principal). A senha do site será recriada na hora. Você não precisa copiar/colar a senha no campo do formulário de login. Para preencher o formulário basta clicar duas vezes no campo onde a senha deve ser colocada. Pronto!
A grande sacada desse sistema é que ele tem algumas vantagens:
- A senha gerada não é aleatória. Trata-se de uma combinação entre a sua senha mestre e a URL base do site onde você está no momento (dominio.com.br - sem o www). Portanto, a mesma senha será “recriada” toda vez que você precisar dela no mesmo site.
- Por causa do item acima, cada site terá uma senha diferente, pois a combinação hash da URL com a sua senha mestre é praticamente única.
- A senha mestre não fica armazenada em lugar algum. Você deve lembrar dela toda vez que precisar, mas pelo menos é apenas uma senha difícil… e não centenas de senhas fáceis.
- Nenhuma senha gerada para os outros cadastros ficam armazenadas em lugar algum. Elas são recriadas na hora com a recombinação da URL o site com a sua senha mestre.
- Todo o processo de recriação das senhas é feito localmente, com código JavaScript. Portanto, a senha mestre nunca é transmitida pela rede e não é gravada em nenhum lugar permanente.
Essas são as principais vantagens. Você não precisa se preocupar em guardar um “arquivo backup de senha” em algum lugar… ou mesmo perder noites de sono pensando se suas senhas estarão seguras em um servidor remoto fora do país.
Cada senha gerada é única e depende da sua senha mestre para ser recriada para utilizar. Não é uma idéia simples?