
[UNSUPPORTED] Uma pequena ferramenta para transformar qualquer frase-senha inserida em uma senha forte e segura, permitindo usar facilmente diferentes senhas fortes para diferentes sites sem armazená-las.
Uma ferramenta simples que permite aos utilizadores ter palavras-passe fortes e únicas para cada site, sem a necessidade de as armazenar localmente ou num serviço online. Está disponível como ferramenta de linha de comandos para Linux/Mac/Windows e como aplicação Android.
O Passera transforma qualquer texto introduzido numa palavra-passe forte com até 64 caracteres e copia-a para a área de transferência. Crie para si um sistema razoável que permita frases-passe únicas para cada site, como combinar o nome/URL do site com uma frase que não vá esquecer. Para iniciar sessão, abra o Passera e introduza a frase-passe que escolheu; a sua palavra-passe real será copiada para a área de transferência.
MyFancy#Github%password@ZfKS*ePs1ll9yRGEste software é para pessoas preocupadas com a privacidade que compreendem a necessidade de ter palavras-passe fortes e únicas para cada site, mas que não querem utilizar qualquer software ou serviço de gestão de palavras-passe. Confiar em software de gestão de palavras-passe significa confiar que as suas palavras-passe serão mantidas seguras por uma empresa terceira, ou confiá-las a um único ficheiro no seu disco.
Para o tornar um pouco mais percetível, quando inicia o Passera, ele copia uma palavra-passe aleatória para a área de transferência. A palavra-passe real fica então armazenada na área de transferência apenas durante 10 segundos, antes de ser substituída por outra string aleatória.
O Passera não foi concebido para produzir um hash de uma determinada string reinventando a roda da criptografia. Em vez disso, produz uma string única de comprimento especificado, adequada para ser utilizada como palavra-passe forte. Os métodos criptográficos utilizados garantem que as palavras-passe produzidas são tão "aleatórias" quanto possível e são absolutamente impossíveis de rastrear de volta às frases-passe originais.
Quando se trata de criptografia, a segurança de uma palavra-passe é multiplicada pela complexidade da frase-passe. Os utilizadores são fortemente aconselhados a utilizar frases-passe que sejam únicas para eles. Isto pode ser alcançado incluindo "palavras-chave", como endereços de email, nomes de animais de estimação, nomes de cidades, etc. Isto garante que as frases-passe são pessoais para cada utilizador individual.
As palavras-passe produzidas pelo Passera, sendo combinações aleatórias de símbolos, são impossíveis de quebrar por força bruta, pois levaria um tempo extremamente longo (em oposição a utilizar combinações de palavras e frases reais como palavras-passe). Se uma palavra-passe for divulgada a partir de um site comprometido, um atacante não conseguiria determinar nenhuma das suas outras palavras-passe. E se o atacante souber que o Passera foi utilizado para criar a palavra-passe, a força bruta com a intenção de descobrir a frase-passe original também levaria um tempo extremamente longo devido à natureza dos algoritmos criptográficos.
O Passera não pede o URL de um site nem uma "palavra-passe mestre" ao gerar uma palavra-passe, porque esses valores seriam incluídos no algoritmo de hash de uma forma particular, potencialmente conhecida por um atacante. Em vez disso, os utilizadores têm a liberdade de combinar qualquer coisa em qualquer ordem, forma ou formato na frase-passe inicial, tornando exponencialmente mais difícil a quebra por força bruta, ao ponto de ser impossível.
Ligações de transferência direta para as versões mais recentes.
Requer Firefox 30+
Requer Android 3.0+
O software faz uma coisa e fá-la bem. Inicie-o e ele pedir-lhe-á a frase-passe que escolheu para o serviço específico em que deseja iniciar sessão. Vai produzir a sua palavra-passe e copiá-la para a área de transferência, fazendo uma contagem decrescente de 10 segundos antes de a substituir por uma falsa.
$ passera
>>
Copied to clipboard
Clearing in 9
Especificar o comprimento da palavra-passe (predefinição: 16):
$ passera -l 64
Desativar a cópia de palavras-passe falsas para a área de transferência antes e depois da palavra-passe real:
$ passera -d
Desativar totalmente a cópia de palavras-passe para a área de transferência, mostrando apenas a palavra-passe real no ecrã (não é guardada no histórico do bash):
$ passera -s
Especificar o atraso de tempo (em segundos) antes de a área de transferência ser substituída por uma palavra-passe falsa (tenha em mente que pode ser substituída por outros programas):
$ passera -t 60
Criar uma palavra-passe sem caracteres especiais ($, ^, @, !, etc.):
$ passera -c
Introduzir as frases-passe duas vezes para garantir uma introdução correta:
$ passera -v
>>
>>>
Copied to clipboard
Clearing in 9
Ou, caso contrário:
$ passera -v
>>
>>>
Passwords did not match
Permite-lhe um acesso fácil ao Passera quando utiliza o Firefox. É autoexplicativa e comporta-se de forma semelhante à ferramenta de linha de comandos, sendo quase idêntica à aplicação Android. Na versão atual, só é possível mostrar a palavra-passe gerada e copiá-la manualmente para a área de transferência. Em versões futuras, será possível transferir a palavra-passe diretamente para os campos de palavra-passe escolhidos numa página web.
A nova aplicação Android do Passera foi lançada. Pode copiar palavras-passe geradas para a área de transferência ou mostrá-las no ecrã. Pode achar a geração de palavras-passe bastante lenta em alguns dispositivos; isto deve-se à natureza dos algoritmos criptográficos que trabalham nos bastidores e é uma redundância necessária para manter as suas palavras-passe invioláveis.
-c para criar palavras-passe sem caracteres especiais.-s alterado; as palavras-passe mostradas já não são guardadas no histórico do bash/terminal e são substituídas após 10 segundos (ou outro período de tempo especificado pela opção -t).
*Adicionada a opção -v para verificar as frases-passe introduzidas duas vezes, garantindo uma introdução correta ao definir a palavra-passe num site.
3HrjGijbDvhxSNZXZkmAqBH7eFfKyXRmfm