Bluesky, Mastodon, Telegram e RSS

Gerenciamento de senhas: carteira digital ou “esqueci”

Pra postar aqui no órbita por outro aparelho, fiz o que sempre faço quando não é uma senha fundamental que realmente preciso lembrar: recuperar a senha através do e-mail. Acho isso mais prático que jogar todas as minhas senhas num desses gerenciadores que a gente vive conversando aqui. Tou fazendo besteira ou faz sentido?

9 comentários

9 comentários

  1. Acho q seu jeito demora muito mais. E em serviços que tem 2FA vc não deveria conseguir recuperar.

    // por aqui uso Bitwarden + Authy

  2. Os gerenciadores e OS atuais tem integrações de teclado/auto completar bem simplificados. O Bitwarden e vários outros famosos são solução robustas e seguras o suficientes, com duas etapas e opções de backup em nuvem.

    Sem contar que em breve irão implementar o login sem senha, assim como a MS já vem fazendo.

    1. Tou ansioso pra começar a usar isso de login sem senha. Que a transição seja breve.

  3. Não acho muito prático. Muitas vezes o email demora chegar. Mas se funciona pra você, continue, eu sou só uma voz aleatória na internet

  4. Nesse caso, o seu e-mail de recuperação é recebido em qual aparelho? Pergunto isso porque se o email é recebido no aparelho temporário (esse “outro aparelho”) até pode fazer sentido, mas se o e-mail chega no aparelho tradicional, você teria de adicionar uma nova senha, que provavelmente seria uma simples de digitar e que esqueceria e depois copiá-la no aparelho temporário. É esse o processo?

    De todo modo, raramente uso o modo de recuperação de senha. Na minha situação, não costumo logar em dispositivos temporários, mas quando precisava, usava a versão web do Bitwarden e copiava as senhas que precisava.

    1. Não é um aparelho temporário, na verdade é o meu telefone. Das outras vezes que comentei algo aqui, sempre tinha sido pelo computador de mesa.

  5. Basicamente, o senhor fez uma OTP forçada. Para algumas coisas, acho que One Time Passwords são melhores do que senhas reais.

    Às vezes, é bom ter ambas disponíveis. Às vezes, só a OTP dá conta.

    1. Sim! Tem vários sistemas que trabalham com essa lógica, como o Ghost (rival do WordPress), só que em vez de receber a senha por e-mail, o usuário recebe um link que autentica o usuário automaticamente. Já ouvi chamarem isso de “links mágicos”.

  6. não acho mais prático

    aqui seria só esperar o pop-up do gerenciador aparecer, colocar a digital/pin, clicar no link referente ao órbita e pronto.

    do seu jeito teria que ir em recuperar senha, ir pro e-mail, criar senha nova e logar.