Gerenciamento de senhas com o Keepass

keepass_logo

Olá a todos, meu nome é Tácio Andrade e sou leitor do Cooperati há bastante tempo, basicamente desde que ele foi criado :-) . Estive meio afastado na parte de comentários dos artigos por falta de tempo para escrever, porém estou voltando agora neste início de ano com uma dica que pode ajudar a muitos administradores.

Antigamente eu administrava uma quantidade muito pequena de servidores, apenas 3 ou 4 e geralmente colocava a mesma senha neles, após um pequeno incidente (um estagiário que precisava acessar um servidor fez acesso a outro e acabou gerando um problema, porem não vem ao caso :-P ) e após isso percebi o porque isso realmente é uma péssima pratica.

Porém imagine uma coisa, nos dias de hoje lembrar onde colocou a carteira já é um problema, imagine lembrar o nome de usuário e senha de vários servidores, sites, e-mails, senhas de banco, etc. Para isso existem diversas soluções e uma das melhores opções que temos no mercado é o Keepass.

O Keepass é um software de gerenciamento de senhas, Open Source e multi plataforma (essas duas palavras já me fazem falar bem dele), porém não só isso, ele é extremamente seguro, trabalha com algoritmos de criptografia de alto nível como AES 256 e Twofish), tem suporte a diversas extensões que nos ajudam em alguns trabalhos, etc.

Agora vamos deixar de papo furado e vamos ao que interessa. O primeiro passo para começar a utilizar o programa é instalá-lo em seu computador. Caso você utilize o Windows, vá até o site dos desenvolvedores http://keepass.info/download.html e baixe a versão mais nova da variante 2.x, recomendo esta variante por possuir um algoritmo de segurança de dados superior e possuir áreas de notas (que foi o que mais me interessou para usá-lo na organização das senhas de servidores) entre outras funções.

Caso você utilize o Linux, existem diversas soluções, porém a única que achei com suporte ao protocolo 2 foi o Keepass2 que pode ser encontrado nos repositórios do Ubuntu e instalado com um simples apt-get install keepass2. =)

Se você for usuário Android, tenho uma boa notícia e uma não tão boa. No Android temos um cliente Keepass conhecido como KeePassDroid, mas ele tem um pequeno problema, ele não tem a opção de edição de arquivos, ele pode apenas visualizar, ou seja você terá que alimentar o banco de dados de um PC. =(

Caso seja usuário IOS temos diversas opções, uma delas é o MiniKeePass, e no site dos desenvolvedores (o mesmo link do cliente Windows), você tem o nome dos demais.

Após instala-lo você você deverá abri-lo, caso seja seu primeiro acesso ao programa ele abrirá uma janela como a abaixo:
1

Após abri-lo clique em “New” para criar um novo “banco de dados” para armazenar sua senha. Feito isso abrirá uma janela como a abaixo e você deverá salvar como o nome que lhe desejar.
2

Após salvar ele irá mostrar uma tela para que você digite uma senha e/ou que você crie/use um arquivo como senha. Eu realmente prefiro utilizar apenas a senha mesmo, mais vai de gosto do fregues. =] Uma dica, nesta tela caso você queira ver a senha digitada basta clicar no ícone com as reticências que ele irá lhe mostrar. =)
3

Nesta nova janela que irá ser mostrada você terá acesso as opções separadas por abas, eu geralmente só modifico o nome do banco de dados e a descrição na primeira aba, o restante já me satisfazia, então deem uma olhada antes de criar o arquivo.
4

Após criado o banco de dados lhes será apresentada a seguinte tela, nela você tem no campo esquerdo abas com os nomes dos grupos padrões (que podem ser renomeados ou deletados). Ao selecionar o item Banco ou seja lá qual o nome que você deu a ele, irá aparecer ao centro todos os itens cadastrados.
5

Após isso crie um novo grupo ou vá em um dos já criados e crie uma nova entrada clicando no grupo que deseja e com o botão na área central.
6

Na nova entrada preencha como achar melhor, eu mesmo criei um modelo pessoal que pode ser que interesse a mais alguém.
7

No campo Notas o item mais interessante em minha opinião, nele você pode fazer uma mini documentação para caso dê problema no servidor você ter uma ideia do que irá encontrar, como por exemplo os serviços, IP padrão da maquina, etc. =]

Após concluir tudo é só salvar o arquivo e levar para onde quiser (move-la para o Smartphone, Tablet, etc). Esse software tem me ajudado e muito, não só na gerência das minhas senhas, mais servindo também como uma mini documentação de forma que não fique mais perdido com os servidores que administro agora. ;-)

Espero que tenham gostado do artigo e desculpem ai por ser tão longo, mais essa é uma das minhas qualidades. Abraço a todos e feliz 2013.

Tácio Andrade é Administrador de Redes Junior, entusiasta de Software Livre e nosso leitor assíduo, já tendo melhorado seus serviços com os artigos que leu por aqui :-) .

Seus contatos são: Twitter: @Tacioandrade_ e Facebook: https://www.facebook.com/tacioandrade




Sobre Vagner Fonseca

Consultor de TI, Formando em Gestão com muitos anos de experiência na área de Tecnologia, sempre de bem com a vida e procurando novos desafios. Uso de tecnologias Open Source e voltado para segurança e confiabilidade nas empresas . Sempre disposto a aprender e desenvolver equipes para melhoria nos processos nas empresas.
Esta entrada foi publicada em Dica, Linux, Windows e marcada com a tag , , , , . Adicione o link permanente aos seus favoritos.

12 respostas a Gerenciamento de senhas com o Keepass

  1. Igor Sant'Ana disse:

    Legal! eu uso o BlackBox Password Manager.. é parecido e muito bom também!


    • Igor não conhecia o Blackbox, escolhi o KeePass por ele ter cliente Android e Linux, as plataformas que uso atualmente. Pelo que vi da ferramenta a interface dele para Windows é bem parecida com a do KeePass e parece ser bem interessante também. Ele tem cliente Android?

      • Igor Sant'Ana disse:

        Tácio, acredito que não tenha o client android…. mas vou pesquisar! grande abraço e parabéns pelo post! :)

  2. Felipe Lucena disse:

    Ótima Dica Tacio! Muito obrigado. Hoje gerencio em planilhas Excel com senha. Vou testar a ferramenta!


  3. Filipe toma cuidado com as planilhas do excel, não sei as versões 2010, mais antigamente tinham programas que quebravam essas senhas em segundos, eu mesmo já fiz uso delas algumas vezes.

    Boa sorte ai e depois poste o que achou da ferramenta ou se achou alguma melhor. =]

    • Igor Sant'Ana disse:

      Tacio realmente o excel 2010 continua com essa vulnerabilidade, aliás, todo o pacote office é irrisório nessa questão, não apenas no excel, mas, também, no Word e Outlook, você coloca uma senha complexa no seu PST e acha programas q em 1 click você consegue ter acesso ao PST que estava “protegido” com a senha, a senha original de fato vc nao descobre, mas o software te gera uma senha que mesmo sendo diferente você consegue ter acesso… Acorda MS!


  4. Tácio, olha que maravilha no site oficial, pra quem tiver problemas com o inglês:

    http://keepass.info/translations.html


    • Pois é Douglas eu instalei o pacote de linguagem em pt-BR, para isso é só joga-lo dentro da pasta do KeePass: /usr/lib/keepass2 ou .local/share/keepass2 (esta tem que criar manualmente).

      Abraço.

  5. Wagner Arestides disse:

    Parabéns pelo artigo Tacio. Muito útil pra comunidade open source e pro pessoal que curte ou trabalha com software proprietário.

  6. Raphael de Oliveira disse:

    Cheguei a utilizar o Keepass no começo quando ainda não tinha para Android, é realmente muito bom, mas optei em migrar para o Lastpass, que deixa tudo em cloud e é multiplataforma, achei mais fácil a utilização e tem plugins para navegadores, Chrome+Lastpass é perfeito!


    • Realmente Rafael também uso o LastPass, porem senti falta de um cliente Android para ele e formas de armazenar senhas de aplicativos desktops como por exemplo os meus servidores. Neste caso utilizo o LastPass para senhas de sites e serviços webs e o KeePass para senhas de servidores e algumas contas de banco.

Deixe uma resposta