É realmente seguro guardar as senhas no navegador?
A grande maioria dos navegadores atualmente disponíveis no mercado permitem que os utilizadores guardem as senhas nos mesmos, mas esta ideia é também tida por muitos como algo bastante negativo do ponto de vista da segurança.
Para estes, os gestores de senhas são uma alternativa essencial, que não apenas fornecem funcionalidades acrescidas, mas também permitem manter as senhas seguras e fora do controlo do navegador diretamente. Esta é uma solução que muitos consideram essencial para qualquer utilizador que se preze pela segurança. Mas será realmente assim tão mau usar o Gestor de senhas do navegador?
É exatamente isso que vamos analisar.
Quando os navegadores começaram a introduzir gestores de senhas nos mesmos, uma das principais críticas encontrava-se no facto que as senhas estavam na mesma forma guardadas sobre o sistema, geralmente sem encriptação. Um ataque direcionado aos navegadores poderia levar a que essas senhas fossem também comprometidas.
Felizmente isso tem vindo a melhorar. Hoje em dia quase todos os navegadores aplicam algum género de encriptação nas senhas, nem que seja a encriptação direta do Windows, o que torna consideravelmente mais difícil a tarefa de roubar os conteúdos diretamente de um sistema infetado – por exemplo, por malware.
Ainda assim, existem alguns pontos negativos em usar um gestor de senhas integrado no navegador. Para começar, quem tiver acesso ao sistema fisicamente ainda pode continuar a conseguir aceder aos dados – sobretudo se também souber informações como as senhas de acesso das contas do Windows. Além disso, a maioria dos navegadores também não permite extrair as senhas guardadas – portanto se quiser alterar para um navegador diferente, o processo pode não ser o mais simples de se realizar, ou de todo possível.
Mas do ponto de vista da segurança, sem dúvida que usar um gestor de senhas no navegador é seguro, e será consideravelmente melhor do que não usar um de todo – ou manter a ideia antiquada que a mesma senha para todas as contas online é algo “seguro”.
Além disso, alguns navegadores também têm vindo a melhorar drasticamente a segurança desta funcionalidade. Por exemplo, as versões mais recentes do Chrome são capazes de identificar até quais as senhas que podem ter sido comprometidas de forma automática, e alertar os utilizadores de tal.
Um gestor de senhas, no entanto, é um extra bastante útil. Além de a maioria contar com funcionalidades extra, como a capacidade de sincronizar dados entre diferentes dispositivos ou de simplesmente ser possível exportar os dados num formato que pode ser aceite por outros gestores de senhas – portanto nunca fica diretamente “preso” num ambiente.
Ainda assim, para quem pretenda uma solução simples de usar e sempre disponível, usar o gestor de senhas integrado no navegador é uma solução perfeitamente aceitável, e como referido anteriormente, melhor do que simplesmente não usar nada.