Como o cofre de senhas funciona no navegador
Para garantir que suas senhas estejam seguras, o ToolMole utiliza criptografia avançada diretamente no seu navegador. Ao criar o seu cofre, você define uma senha mestra, que nunca é armazenada nem enviada a nenhum servidor. Todo o processo de criptografia ocorre localmente: a senha mestra gera uma chave usando PBKDF2-SHA256 com 600.000 iterações e um salt aleatório, fortalecendo a proteção contra ataques de força bruta.
O conteúdo do cofre é criptografado com AES-256-GCM, usando um vetor de inicialização novo a cada gravação. Apenas o texto criptografado fica salvo no navegador, em local storage, garantindo que terceiros não tenham acesso aos dados.
Vantagens e limites de um gerenciador local
A principal vantagem de gerenciar senhas no navegador é a total privacidade: nada é enviado para a nuvem, eliminando riscos de vazamentos por servidores ou contas. Você não depende de nenhum cadastro, o que simplifica o uso e evita exposições externas.
Por outro lado, a proteção é limitada ao armazenamento local. O cofre não previne ameaças como malware, extensões maliciosas ou keyloggers no dispositivo. Além disso, não há recuperação de senha: perder a senha mestra significa perder acesso ao cofre. A sincronização entre dispositivos é manual, via exportação e importação do arquivo criptografado.
Como escolher e proteger sua senha mestra
A senha mestra é a única barreira entre suas informações e possíveis invasores. Recomenda-se utilizar uma senha longa, com pelo menos 8 caracteres, misturando letras, números e símbolos. O tempo de desbloqueio do cofre pode ser perceptível devido ao alto número de iterações, mas isso aumenta a segurança da chave.
Ao exportar seu cofre para backup, guarde o arquivo criptografado em locais seguros, preferencialmente offline. Evite armazenar em serviços de nuvem ou e-mails sem proteção adicional, pois a segurança depende exclusivamente da robustez da senha mestra.
The generator
Passwords are generated from crypto.getRandomValues, not Math.random, and use rejection sampling so no character is more likely than another. At least one character from each selected set is guaranteed, then the whole thing is shuffled so the guaranteed characters are not always at the front.
Twenty characters of mixed case, digits and symbols is around 130 bits — far beyond anything that can be brute-forced.
Perguntas frequentes
O que acontece se eu esquecer minha senha mestra?
Se você esquecer a senha mestra, não há como recuperá-la ou acessar o cofre. Recomenda-se anotar em lugar seguro, pois a senha nunca é armazenada nem enviada para recuperação.
Como faço para transferir meu cofre para outro navegador ou dispositivo?
Basta exportar o arquivo criptografado e importar no ToolMole no outro navegador. O processo é manual, mantendo a privacidade total, e só funciona se a senha mestra for igual.
É seguro guardar o backup do cofre na nuvem ou no e-mail?
O arquivo exportado permanece criptografado, mas sua segurança depende da força da senha mestra. Para maior proteção, prefira backups offline ou protegidos por outras camadas de segurança.
Por que o desbloqueio do cofre demora alguns segundos?
O tempo é causado pelas 600.000 iterações do PBKDF2, aumentando a dificuldade de ataques. Essa 'lentidão' é intencional e essencial para proteger suas senhas.
Posso usar o ToolMole para contas sensíveis como bancos?
Sim, desde que seu dispositivo seja seguro e a senha mestra forte. O ToolMole protege dados no navegador, mas não impede ameaças locais como malware.
O que acontece se o armazenamento do navegador for apagado ou corrompido?
Se o local storage for perdido ou apagado, o cofre some. Recomenda-se criar backups regulares e armazenar em locais seguros para evitar perdas definitivas.
Problema ou sugestão para esta ferramenta? Conte para nós