O iCloud Keychain é seguro para usar como gerenciador de senhas principal?

A Apple quer me ajudar a lembrar minhas senhas. Isso é bom porque eu tenho muito – mais de 200 agora. Isso é demais para lembrar, e eu não deveria manter uma lista na gaveta da minha mesa ou apenas usar a mesma para todos os sites. Todo mundo precisa de um gerenciador de senhas, e a Apple instala as Chaves do iCloud em todos os computadores e dispositivos móveis que vendem.

Eu tenho usado para gerenciar minhas senhas nos últimos anos. Antes disso, eu usava LastPass e adorei. Eu queria descobrir por mim mesmo se a solução da Apple estava à altura da tarefa e estou surpreso com o quão bem ela atendeu às minhas necessidades. Ele lembra todas as minhas senhas, as disponibiliza em todos os meus dispositivos e as preenche automaticamente.

Isso não quer dizer que seja perfeito. É seguro e protegido, mas limitado em algumas áreas. Todos os meus dispositivos têm o logotipo da Apple neles, mas se você tiver um computador Windows ou um dispositivo Android em sua vida, ele não funcionará lá e, para que um gerenciador de senhas seja eficaz, ele precisa funcionar em todos os dispositivos que você usa . Eu também tive que tomar a decisão de mudar para o Safari como meu navegador principal (bem, apenas). Essa é uma restrição bastante significativa, e não é algo que todos estarão dispostos a fazer.

Além de estar preso ao ecossistema da Apple, o serviço carece de recursos que já eram esperados em um gerenciador de senhas. Eu me acostumei a usá-los com o LastPass, e houve momentos em que realmente senti falta deles. Vou descrevê-los mais tarde no artigo.

O que é o chaveiro do iCloud?

O iCloud Keychain é o gerenciador de senhas da Apple. Está convenientemente integrado em todos os Mac, iPhone e iPad. É fácil de usar e simplifica a criação de senhas seguras e complexas. Ele os preenche automaticamente durante o uso do Safari e armazena outros tipos de informações pessoais confidenciais para você. Eles são sincronizados com outros dispositivos Apple nos quais você ativou o Keychain.

De acordo com a Apple, o iCloud Keychain armazena:

  • contas de internet,
  • senhas,
  • nomes de usuário,
  • senhas wi-fi,
  • números de cartão de crédito,
  • datas de vencimento do cartão de crédito,
  • mas a não o código de segurança do cartão de crédito,
  • e muito mais.

As Chaves do iCloud são seguras?

É uma boa ideia armazenar suas senhas na nuvem? E se sua conta foi hackeada? Eles não teriam acesso a todas as suas senhas?

Essa é uma pergunta feita a todos os gerenciadores de senhas e, como eles, a Apple usa criptografia AES de 256 bits de ponta a ponta para proteger seus dados. Eles não sabem a senha que você usa, então você não pode acessar seus dados, e isso significa que se alguém conseguiu invadir o iCloud, eles também não poderão acessar seus dados.

O iCloud protege suas informações com criptografia de ponta a ponta, que oferece o mais alto nível de segurança de dados. Seus dados são protegidos com uma chave feita de informações exclusivas do seu dispositivo e combinada com a senha do seu dispositivo, que só você conhece. Ninguém mais pode acessar ou ler esses dados, seja em trânsito ou armazenamento. (Suporte da Apple)

Embora isso mantenha seus dados seguros, também significa que a Apple não pode ajudá-lo se você esquecer sua senha. Então escolha um que seja memorável. Isso é comum para a maioria dos gerenciadores de senhas, e apenas McAfee True Key e Abine Blur são capazes de recuperar sua senha mestra se você a esquecer.

Você pode proteger ainda mais sua conta com autenticação de dois fatores (2FA). Isso significa que, mesmo que alguém descubra sua senha, ainda assim não poderá acessar sua conta. Ative-o usando a guia Segurança nas preferências do sistema iCloud.

Nesta página, você pode configurar perguntas de segurança e um endereço de e-mail de resgate, bem como ativar o 2FA. Depois de ativado, você receberá uma mensagem em seus outros dispositivos Apple solicitando permissão antes que as Chaves do iCloud possam ser ativadas em outro dispositivo. Ninguém pode acessá-lo sem sua permissão, mesmo que tenha sua senha.

iCloud-Keychain 5

A autenticação de dois fatores em outros gerenciadores de senhas é um pouco mais flexível, especialmente no McAfee True Key. Com a Apple, você está limitado a usar outros dispositivos Apple como seu segundo fator, enquanto outros aplicativos oferecem opções e flexibilidade adicionais.

O que o iCloud Keychain pode fazer?

O iCloud Keychain armazenará suas senhas com segurança e sincronize-os com seus dispositivos Apple—Macs, iPhones e iPads. Isso é ótimo se você mora no ecossistema da Apple, mas não é suficiente se você também usa Windows ou Android.

Não há uma maneira fácil de exportar suas senhas se você decidir usar outra coisa – embora, se você for técnico, há algumas scripts de terceiros. A importação também está faltando, então você precisará salvar suas senhas uma a uma. Digamos apenas que o principal problema do iCloud Keychain é o aprisionamento do fornecedor.

iCloud-Keychain 4

O iCloud Keychain fará login automaticamente em sites, mas somente se você usar o Safari—outros navegadores não são suportados. Isso significa que, se você usar o Chrome ou o Firefox algumas vezes, suas senhas não estarão disponíveis. Isso é muito limitante e, se você usar outros navegadores, será melhor usar um gerenciador de senhas diferente.

iCloud-Keychain 7

As Chaves do iCloud gerarão senhas fortes e exclusivas. Isso incentiva práticas de senha seguras e você não precisará se lembrar dessas senhas complexas porque o Keychain fará isso por você. Ao contrário de outros gerenciadores de senhas, você não pode especificar o comprimento e outros critérios da senha.

iCloud-Keychain 6

As Chaves do iCloud preencherão automaticamente os formulários da web, embora eu acredite que ele esteja usando suas informações armazenadas no aplicativo Contatos em vez de no próprio Keychain. Isso é útil, mas não tão flexível ou seguro quanto outros gerenciadores de senhas que permitem armazenar todas as informações necessárias para preencher formulários da web para várias identidades no próprio aplicativo.

iCloud-Keychain 8

As Chaves do iCloud preencherão automaticamente os detalhes do cartão de crédito. Se você tiver mais de um cartão, poderá selecionar aquele que deseja usar. Para sua segurança, o código de segurança não é armazenado no Keychain, portanto, se o site exigir, você mesmo terá que verificar o cartão.

iCloud-Keychain 10

O iCloud Keychain armazenará notas seguras. Este pode ser um local seguro para guardar o código do alarme, a combinação segura e os detalhes da carteira de motorista. Você encontrará “Notas seguras” ao abrir o Acesso às Chaves, que você encontrará em Utilitários na pasta Aplicativos. Eu não usei esse recurso pessoalmente porque acho muito limitado e difícil de acessar. Outros aplicativos também permitem que você armazene arquivos e outros tipos de informações estruturadas com segurança.

iCloud-Keychain 9

As Chaves do iCloud irão avisá-lo sobre senhas reutilizadas. Quando navego para Safari/Preferências/Senhas, vejo que tenho várias senhas usadas em mais de um site.

Infelizmente, você precisa navegar para essa página de configurações para ver os avisos, portanto, não é uma notificação particularmente eficaz. Outros aplicativos também irão avisá-lo se a senha for fraca ou não for alterada por algum tempo.

iCloud-Keychain 13

O que o iCloud Keychain não pode fazer?

As Chaves do iCloud não funcionam com outros sistemas operacionais e navegadores. Se você não puder viver dentro desses limites, escolha outro aplicativo. Todas as alternativas funcionam com Mac, Windows, iOS e Android e uma ampla variedade de navegadores da web.

As Chaves do iCloud não permitem que você compartilhe suas senhas com outras pessoas. Outros aplicativos fazem isso, desde que também usem esse aplicativo. Se você alterar a senha, o aplicativo será atualizado automaticamente e você poderá revogar o acesso a qualquer momento. Isso é ótimo para uma família, equipe ou empresa.

As Chaves do iCloud não avisam sobre senhas comprometidas. Muitas das alternativas sim. Se um site que você usa for invadido e sua senha comprometida, você deve saber disso para poder alterar sua senha o mais rápido possível.

As Chaves do iCloud não alterarão automaticamente suas senhas. A pior coisa de ter que mudar uma senha é o esforço envolvido. Você precisa navegar até o site e fazer login, procurar onde está o botão “alterar senha” e criar uma nova.

LastPass e Dashlane oferecer para fazer todo esse trabalho para você automaticamente. Isso só funciona com sites cooperativos, mas existem centenas deles, com novos sendo adicionados regularmente.

Melhores alternativas ao chaveiro do iCloud

1. LastPass

iCloud-Keychain 16

LastPass é o único gerenciador de senhas que oferece um plano gratuito utilizável. Ele sincroniza todas as suas senhas com todos os seus dispositivos e oferece todos os outros recursos que a maioria dos usuários precisa: compartilhamento, notas seguras e auditoria de senhas.

O plano pago oferece mais opções de compartilhamento, segurança aprimorada, login de aplicativos, 1 GB de armazenamento criptografado e suporte técnico prioritário. Não é tão barato quanto costumava ser, mas ainda é competitivo. Leia nosso completo Revisão do LastPass.

Pessoal $ 36.00/ano, Família $ 48.00/ano, Equipe $ 48.00/usuário/ano, Negócios $ 72.00/usuário/ano.

O LastPass funciona em:

  • Área de trabalho: Windows, Mac, Linux, Chrome OS,
  • Celular: iOS, Android, Windows Phone, watchOS,
  • Navegadores: Chrome, Firefox, Internet Explorer, Safari, Edge, Maxthon, Opera.

2. Dashlane

Dashlane indiscutivelmente oferece mais recursos do que qualquer outro gerenciador de senhas – e até mesmo lança uma VPN básica – e eles podem ser acessados ​​com a mesma facilidade da interface da Web como os aplicativos nativos.

Em atualizações recentes, ultrapassou o LastPass e o 1Password em termos de recursos, mas também em preço. Leia nosso completo Avaliação do Dashlane.

Pessoal $ 39.96, Negócios $ 48/usuário/ano.

O Dashlane funciona em:

  • Área de trabalho: Windows, Mac, Linux, Chrome OS,
  • Celular: iOS, Android, watchOS,
  • Navegadores: Chrome, Firefox, Internet Explorer, Safari, Edge.

3. 1Password

1Password é um gerenciador de senhas líder com seguidores leais. Ele inclui a maioria dos recursos oferecidos pelo LastPass e Dashlane, e um que é único: o Modo Viagem permitirá que você remova informações confidenciais do aplicativo quando estiver entrando em um novo país e adicione-as novamente após a chegada. Leia nosso completo 1 Revisão da senha.

Pessoal $ 35.88/ano, Família $ 59.88/ano, Equipe $ 47.88/usuário/ano, Negócios $ 95.88/usuário/ano.

1Password funciona em:

  • Área de trabalho: Windows, Mac, Linux, Chrome OS,
  • Celular: iOS, Android,
  • Navegadores: Chrome, Firefox, Internet Explorer, Safari, Edge.

4. McAfee True Key

McAfee True Key não tem muitos recursos – na verdade, não faz tanto quanto o plano gratuito do LastPass. Você não pode usá-lo para compartilhar senhas, alterar senhas com um único clique, preencher formulários da web, armazenar seus documentos ou auditar suas senhas.

Mas é barato e oferece uma interface web e móvel simples e faz o básico bem. E, ao contrário da maioria dos outros gerenciadores de senhas, não é o fim do mundo se você esquecer sua senha mestra. Leia nosso completo Revisão do True Key.

Pessoal 19.99/ano.

True Key funciona em:

  • Área de trabalho: Windows, Mac,
  • Celular: iOS, Android,
  • Navegadores: Chrome, Firefox, Edge.

5. Senha pegajosa

Por comparação, Senha pegajosa é apenas um pouco mais caro que o True Key e oferece recursos adicionais. Não é perfeito: parece um pouco datado e a interface da web faz muito pouco.

Seu recurso mais exclusivo é relacionado à segurança: você pode opcionalmente sincronizar suas senhas em uma rede local e evitar enviá-las todas para a nuvem. Leia nosso completo Revisão de senha fixa.

Pessoal 29.99/ano ou $ 199.99 vitalício, Equipe 29.99/usuário/ano.

Sticky Password funciona em:

  • Área de trabalho: Windows, Mac,
  • Celular: Android, iOS, BlackBerry OS10, Amazon Kindle Fire, Nokia X,
  • Navegadores: Chrome, Firefox, Safari (no Mac), Internet Explorer, Opera (32 bits).

6. Gerenciador de Senhas do Keeper

Gerenciador de senhas do Keeper é um gerenciador de senhas básico com excelente segurança que permite adicionar os recursos necessários, incluindo bate-papo seguro, armazenamento seguro de arquivos e BreachWatch. Por si só, é bastante acessível, mas essas opções extras aumentam rapidamente.

O pacote completo inclui um gerenciador de senhas, armazenamento seguro de arquivos, proteção da dark web e bate-papo seguro. Leia nosso completo Revisão do guardião.

Recursos básicos: Pessoal $ 29.99/ano, Família $ 59.99/ano, Negócios $ 30.00/ano, Enterprise 45.00/usuário/ano. Pacote completo: Pessoal 59.97/ano, Família 119.98/ano.

O Guardião trabalha em:

  • Área de trabalho: Windows, Mac, Linux, Chrome OS,
  • Celular: iOS, Android, Windows Phone, Kindle, Blackberry,
  • Navegadores: Chrome, Firefox, Internet Explorer, Safari, Edge.

7. RoboForm

RoboForm é o gerenciador de senhas original, e parece que sim. Depois de duas décadas, os aplicativos parecem um pouco desatualizados e a interface da web é somente leitura. Realizar qualquer coisa parece levar alguns cliques a mais do que com outros aplicativos, mas é acessível e inclui todos os recursos de que você precisa.

Os usuários de longo prazo parecem bastante satisfeitos com o serviço, mas os novos usuários podem ser mais bem atendidos por outro aplicativo. Leia nosso completo Análise do RoboForm.

Pessoal 23.88/ano, Familiar 47.76/ano, Empresarial 40.20/usuário/ano.

RoboForm funciona em:

  • Área de trabalho: Windows, Mac, Linux, Chrome OS,
  • Celular: iOS, Android,
  • Navegadores: Chrome, Firefox, Internet Explorer, Safari, Edge, Opera.

8. Desfoque de Abine

Abine Blur é um serviço de privacidade com um gerenciador de senhas integrado. Ele fornece bloqueio de rastreador de anúncios e mascaramento de suas informações pessoais (endereços de e-mail, números de telefone e cartões de crédito), além de recursos de senha bastante básicos.

Devido à natureza de seus recursos de privacidade, oferece o melhor valor para quem mora nos Estados Unidos. Leia nosso completo Revisão do Abine Blur.

Pessoal 39.00/ano.

O desfoque funciona em:

  • Área de trabalho: Windows, Mac,
  • Celular: iOS, Android,
  • Navegadores: Chrome, Firefox, Internet Explorer, Opera, Safari.

Qual gerenciador de senhas devo usar?

O iCloud Keychain é o gerenciador de senhas da Apple. É seguro, vem incluído em todos os Mac, iPhone e iPad e inclui recursos básicos de gerenciamento de senha.

Mas tem dois problemas: só funciona no navegador da Apple em dispositivos Apple e não tem o adicional oferecido por outros gerenciadores de senhas. A maioria dos usuários seria melhor atendida por um gerenciador de senhas diferente. Qual deles você deve escolher?

LastPass‘ plano gratuito tem muito a oferecer. Você pode usá-lo na maioria dos sistemas operacionais e navegadores da Web, e inclui recursos pelos quais você normalmente precisa pagar, incluindo compartilhamento de senha e auditorias de segurança. Mas Dashlane tem a vantagem e, se você estiver disposto a pagar cerca de US$ 40/ano, oferece a melhor experiência de gerenciamento de senhas disponível.

Leia nosso resumo completo do melhores gerenciadores de senhas para Mac para saber por que recomendamos esses aplicativos e para obter detalhes sobre o que os outros podem fazer por você.