Como proteger senha e login (Bitwarden, Google Authenticator, gerenciador de senha, login em duas etapas, two-factor authentication, autenticação em duas etapas).
Veja o artigo deste tema no site oficial https://henriqueser.com.br/gerenciado...
________________________________________________________
Neste vídeo demonstro na prática como usar o Bitrwarden (Abrir conta no gerenciador de senha, como usar o bitwarden, criando o login e senha) como também falo sobre o Google Authenticator e como pode ser usado o login/autenticação em duas etapas.
Bitwarden é um serviço de gerenciamento de senha de código aberto que armazena informações confidenciais, como credenciais de sites, em um cofre criptografado
O Bitwarden usa criptografia AES de 256 bits e PBKDF2 para proteger seus dados. AES é um padrão em criptografia e usado pelo governo dos EUA e outras agências governamentais em todo o mundo para proteger dados secretos. Com uma implementação adequada e uma chave de criptografia forte (sua senha mestra), o AES é considerado inquebrável.PBKDF2 SHA-256 é usado para derivar a chave de criptografia da sua senha mestra. Essa chave é então salgada e hashed. A contagem de iterações padrão usada com PBKDF2 é de 100.001 iterações no cliente (essa contagem de iteração do lado do cliente é configurável a partir das configurações de sua conta) e, em seguida, 100.000 iterações quando armazenadas em nossos servidores (para um total de 200.001 iterações por padrão).
O Bitwarden não escreve nenhum código criptográfico. O Bitwarden só invoca criptografia de bibliotecas criptográficas populares e de boa reputação, escritas e mantidas por especialistas em criptografia. As seguintes bibliotecas de criptografia são usadas: JavaScript (web, extensão do navegador, área de trabalho e cofres CLI), Web Crypto, Node.js Crypto, Forja, C # (cofre móvel), CommonCrypto (iOS, Apple), Javax.Crypto (Android, Oracle),
BouncyCastle (Android).
O Bitwarden sempre criptografa e / ou grava seus dados em seu dispositivo local antes que ele seja enviado para os servidores em nuvem para sincronização. Os servidores do Bitwarden são usados apenas para armazenar dados criptografados. Não é possível obter seus dados não criptografados dos servidores em nuvem do Bitwarden.
O Bitwarden é um software 100% de código aberto. Todo o nosso código-fonte está hospedado no GitHub e é gratuito para qualquer um analisar. Milhares de desenvolvedores de software seguem os projetos de código-fonte do Bitwarden (e você também pode!).
O Bitwarden é auditado por empresas de auditoria de segurança de boa reputação, bem como por pesquisadores de segurança independentes.
O Bitwarden não armazena suas senhas. O Bitwarden armazena versões criptografadas de suas senhas que somente você pode desbloquear. Suas informações confidenciais são criptografadas localmente em seu dispositivo pessoal antes de serem enviadas para nossos servidores em nuvem.
Bitwarden tem uma reputação. O Bitwarden é usado por centenas de milhares de indivíduos e empresas. Se fizéssemos algo questionável ou arriscado estaríamos fora do negócio.
O Google Authenticator gera códigos para a verificação em duas etapas no seu smartphone.
A verificação em duas etapas oferece maior segurança para a sua Conta do Google, exigindo uma segunda etapa de verificação durante o login. Além da senha, você também precisará de um código gerado pelo app Google Authenticator no smartphone.
Outras Opções (Pagas/Gratuitas)
1 password: https://1password.com/pt/security/
Myki Password Manager https://myki.com/
KeePass Password Safe https://keepass.info/
Buttercup https://buttercup.pw/
LastPass https://www.lastpass.com/pt
RoboForm https://www.roboform.com/br
Enpass https://www.enpass.io/
True Key: https://www.truekey.com/pt-BR
Redes Sociais
Facebook | http://bit.ly/HenriqueSerFace
Instagram | / henriqueser.oficial
Tik Tok | https://m.tiktok.com/h5/share/usr/676...
Twitter | / henriqueser_hnm
Linkedin | / henri. .
E-mail | [email protected]