Ferramenta de auditoria gratuita
Verificação de saúde da sua configuração de palavras-passe
Uma palavra-passe forte que guarda mal é uma palavra-passe fraca. Isto examina o sistema à volta dos seus inícios de sessão: o gestor, o segundo fator do próprio gestor, os códigos de recuperação dele, as cópias na sombra. Recebe uma lista de verificação com nota e com as correções que mais importam primeiro. Nunca pede uma palavra-passe e não conseguiria usar uma nem que a escrevesse.
Audita a sua configuração, nunca uma palavra-passe. As respostas ficam no seu navegador.
Seis perguntas sobre a sua configuração
Responda a pensar nos seus inícios de sessão do dia a dia: e-mail, banco, as contas que importam. Sem palavras-passe, nunca.
Como é que controla as suas palavras-passe?
O gestor é a base. Tudo o resto assenta nele.
A sua frase-passe mestra, o conceito, não as palavras reais
É a única chave de todo o cofre. Só perguntamos sobre a forma dela, nunca sobre a frase em si.
Não a escreva aqui nem em nenhum sítio que não seja a caixa de início de sessão. Quer criar uma robusta ou ver quanto tempo uma dada frase aguentaria? Use as ferramentas ligadas abaixo. Gerador de frases-passe — crie uma mestra robusta, com matemática honesta · Sobrevivência de PIN e palavra-passe — quanto tempo aguentaria?
O 2FA está ligado no próprio gestor?
O cofre que guarda todas as chaves merece o seu próprio segundo trinco. Uma palavra-passe mestra roubada sozinha não devia abri-lo. Nem todos os segundos fatores são iguais: alguns não podem sofrer phishing, outros podem.
Onde ficam os PRÓPRIOS códigos de recuperação do gestor?
O kit que o faz voltar a entrar se perder a palavra-passe mestra ou o seu dispositivo de 2FA. A maioria das pessoas só descobre onde ele está quando fica trancada de fora.
O seu navegador TAMBÉM está a guardar palavras-passe?
Inícios de sessão guardados no navegador, protegidos por nada mais do que um ecrã desbloqueado, são uma segunda cópia mais fraca do seu cofre, e a primeira que os atacantes alcançam.
Se perdesse o telemóvel agora mesmo, conseguiria voltar a entrar?
Um cofre que só o seu telemóvel abre: basta o telemóvel cair ao lago para o trancar de fora de tudo de uma só vez.
A saúde da sua configuração
A lista de verificação
Correções, ordenadas por impacto
Nada assinalado. Cada parte da sua configuração voltou sólida. Repita depois de qualquer mudança grande.
Como isto funciona (e o que se recusa a saber)
Seis perguntas mapeiam a forma da sua configuração, nada mais. Não existe nenhum campo de texto em toda a página. Ela não pode receber uma palavra-passe, uma frase-passe mestra, um código de recuperação nem o nome de uma conta, porque não há sítio para pôr. A nota é calculada no seu navegador com base em regras fixas e publicadas (src/data/password-health.ts). As correções são ordenadas pelo impacto da falha que fecham, por isso o topo da lista é por onde um atacante começaria. As suas respostas são guardadas apenas no localStorage deste navegador para poder voltar. Nada é jamais enviado. Isto é orientação geral, não um substituto da própria documentação de segurança do seu gestor.
O gestor guarda as palavras-passe. O que guarda o gestor?
Kits de recuperação, cópias de segurança do 2FA, os códigos que o fazem voltar a entrar: as coisas demasiado sensíveis para uma nota sincronizada e demasiado importantes para perder. O Sealby mantém-nas encriptadas no seu iPhone. Sem conta online para invadir, sem nada legível para roubar.
iPhone e iPad · iOS 17+ · Grátis