Day: March 24, 2015

Usando senhas aleatorias

Quase todo mundo acaba usando uma senha padrão p/ acessar vários sites ou apenas muda parte da senha misturando com as iniciais do nome do site.

O risco é que se sua senha for descoberta, em pouco tempo todas as senhas dos demais sites também poderão ser deduzidas.

Uma forma mais segura é criar senhas randomicas e únicas para cada site, usando por exemplo através da saída do comando sha1:

$ dd if=/dev/random of=entropy.bin bs=1 count=64
$ sha1sum entropy.bin
0f22d241e22654e745db05ce3a2bd87365b5c42b  entropy.bin

Muito provavelmente você não vai lembrar de cabeça da senha “0f22d241e22654e745db05ce3a2bd87365b5c42b”, mas poderá salva-las num arquivo contendo a senha e o site onde ela é utilizada.

Não é seguro deixar este arquivo desprotegido, então por segurança você deve criptografar seu arquivo usando por exemplo o comando ccrypt (que usa AES256) com uma senha que você nunca tenha usado antes:

### Encrypt ###
$ ccrypt -e password.txt

### Decrypt ###
$ ccrypt -d password.txt.cpt

#