Skip to content
O que é um gerenciador de senhas?

O que é um gerenciador de senhas? ​

Um gerenciador de senhas é um cofre criptografado que memoriza uma única senha mestra forte por sua conta e preenche todo o resto. Em vez de reutilizar Summer2019! em doze sites, você gera uma senha diferente de 20 caracteres para cada um, e o gerenciador armazena, recupera e digita quando você precisa.

Essa é a ideia inteira. Todo o resto — sync, compartilhamento, passkeys, Autofill, auto-hospedagem — é o encanamento em torno desse único benefício.

Por que as pessoas precisam de um ​

O problema é aritmético. Uma boa senha feita por uma pessoa é memorável, e memorável significa reutilizada. Ataques de credential stuffing pegam senhas vazadas de um site e as testam contra milhares de outros, então uma senha reutilizada pode custar uma conta sem nenhuma relação com ela. A solução é uma senha única por conta, que é exatamente o que ninguém tem disposição de memorizar.

Um gerenciador de senhas elimina a etapa de memorização. Você lembra de um segredo; o cofre guarda o resto.

O que um gerenciador de senhas realmente armazena ​

Não apenas senhas. Um cofre moderno guarda uma quantidade surpreendente:

ItemO que é
LoginURL, nome de usuário, senha, notas, seed TOTP
Cartão de pagamentoNúmero, validade, CVV, agrupamento por emissor
Carteira criptoEndereço, chave privada, frase seed
IdentidadeNome, endereço, telefone, números de documento
Nota seguraQualquer outra coisa que você não colaria em um app de chat
PasskeyUma credencial WebAuthn que substitui a senha por completo

Vale destacar o TOTP: códigos de uso único baseados em tempo para autenticação de dois fatores podem ficar na mesma entrada que a senha que protegem, então um login e seu código rotativo ficam juntos em vez de espalhados por dois apps separados.

As quatro coisas que separam um bom de um ruim ​

1. O modelo de criptografia ​

Um gerenciador confiável criptografa seu cofre no seu dispositivo com uma chave derivada da sua senha mestra (o OpenKey usa Argon2id para derivação e AES-256-GCM para os dados do cofre). A empresa que opera o servidor não deve conseguir ler suas entradas — essa é a propriedade zero-knowledge. Se o provedor consegue redefinir sua senha mestra para você, ou guarda uma chave mestra que poderia usar para descriptografar, não é zero-knowledge, o que quer que o marketing diga.

2. Onde ficam os dados criptografados ​

Três respostas comuns, em ordem crescente de controle:

  • Nuvem do fornecedor — outra pessoa roda os servidores. O mais simples, e você herda a disponibilidade deles, o histórico de violações deles e a jurisdição deles.
  • Nuvem do fornecedor, auto-hospedável — mesmo cliente, com servidor próprio opcional.
  • Seu próprio servidor — você roda a API de sync. O servidor guarda ciphertext e não consegue lê-lo.

Em uma configuração auto-hospedada como a do OpenKey, um banco de dados do servidor roubado é uma pilha de ciphertext roubada, não uma lista de senhas roubada.

3. Qualidade do Autofill ​

Autofill é onde um gerenciador de senhas ganha seu sustento, porque é o que você toca cinquenta vezes por dia. Procure uma extensão de navegador, um provedor no nível do sistema para mobile e um caminho de passkey. A demanda de busca reflete isso: "autofill" e seus refinamentos superam as buscas por "cofre de senhas" em vários para um.

4. Postura de recuperação ​

Alguém precisa ser capaz de dizer a verdade sobre o que acontece se você esquecer a senha mestra. Projetos zero-knowledge não podem: o servidor não guarda nada que ajude. Um bom gerenciador é direto sobre isso, oferece backups locais criptografados que você controla e não finge que um agente de suporte pode ajudar. Veja senha mestra esquecida para saber como evitar a situação por completo.

O que um gerenciador de senhas não é ​

  • Não é um backup das suas contas. Ele guarda credenciais; não redefine uma conta de email bloqueada.
  • Não é 2FA automaticamente. Guardar uma seed TOTP não é o mesmo que proteger a conta com chaves de hardware.
  • Não é uma licença para reutilizar senhas. Todo o valor está na unicidade.
  • Não é um motivo para dispensar a senha mestra. O cofre é tão forte quanto a chave que o abre.

Como usar um de verdade ​

  1. Escolha uma senha mestra forte. Comprimento vence complexidade. Uma frase de senha de quatro a seis palavras sem relação entre si é mais forte e mais fácil de lembrar do que P@ssw0rd!.
  2. Ative o Autofill antes de importar qualquer coisa, para que os logins salvos comecem a se acumular sozinhos.
  3. Importe o que você tem. A exportação do Chrome leva cerca de um minuto.
  4. Gere, não invente. Use o gerador embutido para cada conta nova.
  5. Conserte primeiro os piores casos — banco, email e sua conta social principal.
  6. Guarde os códigos junto com a conta. Adicione seeds TOTP à mesma entrada (como funciona).
  7. Faça um backup criptografado e guarde-o em algum lugar offline.

Qual tipo você deve escolher? ​

Se você…Procure
Quer zero configuração e não se importa com quem roda os servidoresUm gerenciador de nuvem convencional
Quer experimentar antes de se comprometerQualquer coisa com um nível grátis de verdade — o nível grátis do OpenKey cobre cofre, Autofill, passkeys e sync auto-hospedado
Quer seu sync em hardware que você controlaUm gerenciador de senhas auto-hospedado
Está migrando de um grande fornecedorGuias de migração do LastPass ou do 1Password
Está profundamente no ecossistema GoogleGoogle Password Manager — e quando migrar para fora
Compartilha com a famíliaGerenciador de senhas para família
Compartilha com colegasGerenciador de senhas para equipes

O que as pessoas buscam, e o que isso revela ​

Dados de busca são um bom proxy para quais perguntas os iniciantes realmente têm. Do Google Trends (global, últimos 12 meses), os refinamentos que as pessoas mais acrescentam ao termo principal "password manager":

Consulta relacionadaInteresse relativo
google password manager100
google password93
what is a password manager39
best password manager25
free password manager17
password manager app17
chrome password manager10
password manager android9
bitwarden7
1password4

Duas coisas saltam aos olhos. Primeiro, a pergunta de acompanhamento mais comum é exatamente aquela que este artigo responde — o termo é perguntado em inglês simples, o que significa que o público é novo na categoria. Segundo, as buscas de marca dominam: a maioria das pessoas chega ao assunto já pensando "qual produto", não "o que é isso". O mesmo conjunto de dados mostra "what is a password manager" como o refinamento informacional de crescimento mais rápido, subindo cerca de 1,050% na comparação ano a ano, enquanto termos de presença de marca como "nord password manager" subiram cerca de 850%.

Método: Google Trends, global, últimos 12 meses, consultado em setembro de 2026. Os números são interesse relativo normalizado (0–100), não volumes de busca mensais. Os números em alta são crescimento em relação ao período anterior equivalente.

A versão de um minuto ​

Um gerenciador de senhas é um cofre criptografado acessado por uma única senha mestra forte, então toda conta pode ter uma senha única que você nunca precisa memorizar. O que importa é se o provedor consegue ler seus dados (não deveria), onde ficam os dados criptografados, se o Autofill realmente funciona nos seus dispositivos e o que acontece se você esquecer a senha mestra. Escolha um, ative o Autofill, importe e então vá gerando senhas até eliminar a reutilização.

Para onde ir depois ​