Uma carteira de hardware Trezor pode ser usada não apenas para proteger seus ativos, mas também como gerenciador de senhas e dispositivo de autenticação de segundo fator (2FA) .
Os dispositivos Trezor usam o mesmo método sofisticado de segurança de semente de recuperação para seus recursos de gerenciamento de senha e autenticação de segundo fator, assim como para seus recursos de carteira de hardware de criptomoeda.
Esse método de semente de recuperação de método é altamente eficaz e seguro, o que é parte do motivo pelo qual o dispositivo recebeu críticas tão boas na Internet (inclusive em nosso próprio blog ).
Este guia mostra como configurar e usar seu Trezor Model T como gerenciador de senhas e dispositivo de autenticação de segundo fator.
Esses são dois recursos diferentes do Trezor Model T, e você pode ativar um ou ambos simultaneamente.
Este guia usa o Trezor Model T para demonstração, mas o Trezor One também pode ser usado como gerenciador de senhas e um dispositivo de autenticação de segundo fator, e o processo de configuração é quase idêntico.
Para usar o Trezor Password Manager, você precisa ter o Google Chrome instalado e precisa de uma conta do Google Drive ou Dropbox .
Conteúdo:
- Por que usar o gerenciador de senhas Trezor?
- Como usar o Trezor Model T como um gerenciador de senhas
- Por que usar a autenticação de segundo fator Trezor?
- Como usar o modelo Trezor como dispositivo de autenticação de segundo fator
Por que usar o gerenciador de senhas Trezor?
Lembrar todas as suas senhas para várias contas online pode ser um aborrecimento. Os gerenciadores de senhas aliviam você desse inconveniente salvando suas informações de nome de usuário e senha. Os gerenciadores de senhas inserem essas informações automaticamente quando você faz login em uma conta.
A maioria dos gerenciadores de senhas funciona com uma senha mestra que é usada para acessar todas as suas informações de nome de usuário e senha. A falha óbvia desse método é que, se sua senha mestra estiver comprometida, todas as outras senhas também estarão comprometidas. Além disso, a senha mestra deve ser inserida no computador para acessar todas as informações de nome de usuário e senha.
Sempre que você insere qualquer informação em um computador conectado à internet, existe o risco de a informação ser roubada por um software malicioso que registra cada pressionamento de tecla. Isso significa que há um risco significativo de que uma senha mestra e todas as senhas armazenadas sejam comprometidas.
O Trezor Password Manager oferece uma alternativa ao método de senha mestra. Com o Trezor Password Manager, você precisa realmente ter acesso à carteira física de hardware Trezor para obter acesso a todas as suas informações de login. Em vez de uma senha mestra, o Trezor Password Manager usa uma semente de recuperação para armazenar todas as suas informações de login. Essa semente de recuperação é armazenada completamente offline na carteira de hardware Trezor.
A semente de recuperação também é copiada em papel, caso você perca o acesso à sua carteira de hardware Trezor. A semente de recuperação é inserida apenas na carteira de hardware Trezor e nunca em um dispositivo conectado à Internet. Portanto, não há risco de a semente ser comprometida por keyloggers ou outro software malicioso online.
Se sua carteira de hardware Trezor for perdida, roubada ou quebrada, você poderá recuperar todas as informações de sua senha inserindo a semente de recuperação em outra carteira de hardware. O Trezor Password Manager oferece a conveniência de logins automáticos em várias contas, mas sem o risco de segurança de uma senha mestra.
Como usar o Trezor Model T como um gerenciador de senhas
- No Google Chrome, acesse https://trezor.io/passwords/ . Clique em “Baixar para Chrome” e depois em “Adicionar ao Chrome”.
- Um atalho para o Trezor Password Manager aparecerá agora na barra de endereço.
- Faça login com Dropbox ou Google Drive. Siga as instruções e permita que o Trezor Password Manager tenha acesso ao seu Dropbox ou Google Drive.
- Conecte sua carteira de hardware Trezor Model T. Você precisará configurar seu Trezor Model T com um backup de semente de recuperação, código PIN e nome do dispositivo. Se ainda não o fez, siga as instruções deste artigo.
- Na página do Chrome do Trezor Password Manager, selecione o nome do seu dispositivo.
- Confirme o Trezor Password Manager na tela sensível ao toque do Trezor Model T.
- Você estará logado no Trezor Password Manager. Se você tiver suas informações de senha salvas em um arquivo CSV, clique no nome da sua conta no canto superior direito e em “Importar armazenamento”.
- Para adicionar manualmente as informações de login da conta, uma a uma, clique em “Adicionar entrada”. Insira as informações de login e clique em “Salvar”. Não há limite para a quantidade de senhas que você pode salvar. Clique em “Adicionar entrada” novamente para entrar em outra conta online.
- Agora você pode rolar sobre a conta e clicar em “Login”. Você precisará confirmar na tela sensível ao toque do Trezor Model T que deseja fazer login nesta conta.
- Depois de confirmar, uma nova guia será aberta com as informações de login inseridas automaticamente. Tudo o que você precisa fazer é clicar em “Login”.
- Para editar uma conta no Trezor Password Manager, role sobre a conta, clique em editar e confirme na tela sensível ao toque do Trezor Model T.
- Ao editar ou adicionar uma entrada, você pode gerar uma senha forte clicando no segundo botão ao lado da caixa de senha. Você também tem a opção de adicionar notas secretas para cada senha e tags para organizar suas senhas.
- Para sair do Trezor Password Manager, basta desconectar o Trezor Model T. Quando você precisar fazer login novamente, clique na extensão Trezor Password Manager Chrome. Em seguida, insira o código PIN no Trezor Model T e confirme que deseja fazer login na tela sensível ao toque do dispositivo.
- Se o seu Trezor Model for perdido ou roubado, você poderá recuperar todas as suas informações de senha inserindo a semente de recuperação em outro Trezor Model T ou Trezor One. Então você pode abrir o Trezor Password Manager, fazer login com seu novo dispositivo Trezor e todas as suas informações de senha estarão lá.
Por que usar a autenticação de segundo fator Trezor?
A autenticação de dois fatores aumenta a segurança de suas contas online, exigindo que você confirme o login em outro dispositivo. O Google Authenticator é um exemplo popular de autenticação de dois fatores que exige que você confirme seu login em um aplicativo móvel, além de inserir o nome de usuário e a senha em um computador ou dispositivo móvel.
No entanto, uma desvantagem desse serviço é que o Google Authenticator e muitos outros aplicativos populares de autenticação de dois fatores usam um método conhecido como senha única baseada em tempo (TOTP). Com TOTP, a chave mestra é enviada pela internet durante o processo de configuração. A autenticação Trezor Second Factor usa um método mais seguro conhecido como Universal Second Factor (U2F).
Com esse método, a chave mestra permanece offline e criptografada. O U2F também é mais conveniente porque você não precisa inserir um código de uso único.
Com o Trezor U2F, você só precisa confirmar o login com um clique na carteira de hardware Trezor. O Trezor U2F também exibirá o URL do site em que você está fazendo login e o que exatamente você está autorizando. Sua carteira de hardware Trezor pode armazenar um número ilimitado de identidades U2F, todas em uma semente de recuperação de backup.
Como usar o Trezor Model T como um dispositivo de autenticação de segundo fator
- Este guia mostrará como configurar o Dropbox para usar autenticação de dois fatores com seu Trezor Model T, mas o processo é semelhante para outros serviços.
- Faça login na sua conta do Dropbox e vá para configurações.
- Vá para a guia de segurança e ative a verificação em duas etapas, se ainda não tiver feito isso. Você precisará confirmar essa configuração com um telefone celular ou e-mail.
- Agora você pode clicar em adicionar ao lado de "Chaves de segurança".
- Conecte seu Trezor Model T.
- Clique em “Key Inserted” e confirme a ação no seu Trezor Model T.
- A tela do Dropbox agora mostrará "Chave adicionada". Você pode optar por criar um nome opcional para a chave de segurança. Em seguida, clique em “Concluir”.
- Agora você pode usar o Trezor Model T para autorizar seu login no Dropbox.
Conclusão
O método de segurança avançado e a acessibilidade das carteiras de hardware Trezor os tornam ótimos gerenciadores de senhas e dispositivos de autenticação de dois fatores.
Mesmo que você não precise de uma carteira de hardware, vale a pena comprar um Trezor Model T ou Model One apenas para esses serviços seguros.