Alternativas europeias > Gestores de palavras-passe
Aplicações europeias de gestores de palavras-passe
Os gestores de palavras-passe ajudam a organizar os dados mais valiosos e sensíveis. São ferramentas que tornam o início de sessão nas contas online mais fácil e seguro, além de ajudarem a proteger a identidade digital.
Se estiver a utilizar um gestor de palavras-passe baseado nos EUA, os seus dados estão sujeitos às leis e processos legais dos EUA, que podem não oferecer as proteções de privacidade esperadas ao abrigo da lei europeia. Mais amplamente, a excessiva dependência europeia da tecnologia dos EUA colocou uma parte crescente da vida digital das pessoas nas mãos de um pequeno número de empresas dos EUA com vastos ecossistemas orientados por dados que criam perfis sobre as pessoas e as monitorizam.
Felizmente, existem muitas alternativas europeias seguras e fiáveis aos gestores de palavras-passe baseados nos EUA e a outras ferramentas digitais.

Proton Pass
Sede: Genebra, Suíça
Um gestor de palavras-passe encriptado de ponto a ponto para a sua identidade online
- Dados protegidos por encriptação ponto a ponto
- Alias de e-mail nativos integrados, suportados pela infraestrutura SimpleLogin da própria Proton, com e-mail anónimo totalmente bidirecional
- Partilha segura totalmente personalizável
- Autenticador TOTP integrado
- Alertas de palavras-passe fracas
- Monitorização da Dark Web
- Gestão de acessos para administradores
- Parte de um ecossistema privado completo
- Aplicações para Windows, macOS, iOS, Android, Linux e web, além de uma CLI
- Código aberto e auditado independentemente
- Em conformidade com o GDPR
- Certificação ISO 27001 e atestação SOC 2 Tipo II
Passbolt
Sede: Luxemburgo
Um gestor de palavras-passe que pode ser auto-hospedado, para equipas de segurança e de TI
- Dados protegidos por encriptação ponto a ponto
- Pode ser auto-hospedado ou gerido na nuvem
- Partilha segura de palavras-passe
- Autenticador TOTP integrado
- Alertas de palavras-passe fracas
- Gestão de acessos para administradores
- Sem Monitorização da Dark Web
- Em conformidade com o GDPR e com atestação SOC 2 Tipo II
- Gestão de acessos para administradores
- Aplicações para Android, iOS, Windows, macOS e web, além de uma CLI
- Sem aliases de e-mail
- Código aberto
Pontuação de privacidade da Proton: ⭐⭐⭐⭐⭐
KeePassXC
Sede: Alemanha
Desenvolvido por uma pequena equipa de voluntários e financiado exclusivamente por donativos
- Dados protegidos por encriptação ponto a ponto totalmente baseada em hardware
- Nenhum dado é armazenado na nuvem
- Segurança de vários fatores verdadeiramente offline e isolada por hardware
- Sincronização de pastas do cofre entre pares através de redes locais ou ficheiros encriptados
- Autenticador TOTP integrado
- Alertas de palavras-passe fracas
- Sem aliases de e-mail
- Disponível para Windows, macOS e Linux, além de uma CLI; sem aplicação web
- Código aberto e auditado independentemente
- Alinha-se com o GDPR
- Sem certificação ISO 27001 nem atestação SOC 2 Tipo II
Pontuação de privacidade da Proton: ⭐⭐⭐⭐⭐
Bitdefender SecurePass
Sede: Roménia
Proteção de palavras-passe encriptada de ponto a ponto, incluída no pacote de antivírus da Bitdefender
- Dados protegidos por encriptação ponto a ponto
- Partilha segura de palavras-passe
- Free plan limitado a uma única conta num único dispositivo
- Aplicações para Android, iOS, Windows, macOS e web; sem CLI
- Sem aliases de e-mail
- Autenticador TOTP integrado
- Alertas de palavras-passe fracas
- Monitorização da Dark Web disponível apenas ao atualizar para um pacote mais abrangente
- Baseado em tecnologia de código aberto; as aplicações para consumidores são de código fechado
- Alinha-se com o GDPR
- Certificação ISO 27001 e atestação SOC 2 Tipo II
Pontuação de privacidade da Proton: ⭐⭐⭐⭐☆
heylogin
Sede: Alemanha
Baseado num chip de segurança de hardware em vez de uma palavra-passe mestra
- Dados protegidos por encriptação ponto a ponto
- Autenticação de dois fatores por predefinição
- Início de sessão através de smartphone, chave de segurança, smartwatch ou Touch ID / Windows Hello
- Alertas de palavras-passe fracas
- Sem Monitorização da Dark Web
- Sem aliases de e-mail
- Código fechado
- Em conformidade com o RGPD
- Certificação ISO 27001, mas sem atestação SOC 2 Type II
- Disponível em todos os navegadores e dispositivos
Pontuação de privacidade da Proton: ⭐⭐⭐⭐☆
Hipercofre
Sede: Bélgica
Gestor de palavras-passe para empresas com cofre duplo
- Dados protegidos por encriptação ponto a ponto
- Sistema de cofre duplo para itens pessoais e profissionais
- Autenticador TOTP integrado
- Partilha segura com a equipa, com limite de tempo
- Alertas de palavras-passe fracas
- Sem Monitorização da Dark Web
- Em conformidade com o RGPD e auditado independentemente
- Sem certificação ISO 27001 nem atestação SOC 2 Tipo II
- Código fechado
- Sem aliases de e-mail
- Aplicações para Android, iOS e web; sem aplicações de ambiente de trabalho nem CLI
Pontuação de privacidade da Proton: ⭐⭐⭐☆☆
NordPass
Sede: Lituânia
Desenvolvido pela Nord Security, a mesma empresa por trás da NordVPN
- Dados protegidos por encriptação ponto a ponto, incluindo os metadados
- Mascaramento de e-mail integrado, um reencaminhamento unidirecional de e-mails proprietário nos servidores da Nord, exclusivo dos planos premium
- Autenticador TOTP integrado
- Alertas de palavras-passe fracas
- Monitorização da Dark Web
- Free plan limitado a uma única conta num único dispositivo
- Código fechado
- Aplicações para Windows, macOS, iOS, Android, Linux e web; sem CLI
- Totalmente em conformidade com o RGPD
- Certificação ISO 27001 e atestação SOC 2 Tipo II
Pontuação de privacidade da Proton: ⭐⭐⭐⭐☆
Porquê escolher um gestor de palavras-passe europeu?
Obtenha uma melhor proteção dos dados
Alojar os dados em servidores europeus significa que estão protegidos por diretrizes mais rigorosas. O RGPD limita as finalidades para as quais os dados podem ser recolhidos e utilizados, exige que os fornecedores os protejam e responsabiliza quem os armazena.
Liberte-se das big techs
Depender de um gestor de palavras-passe criado por uma big tech, como o Google Authenticator ou o Microsoft Authenticator, mantém-no dentro do ecossistema alimentado por publicidade dessa empresa. Escolher uma alternativa independente, que privilegia a privacidade, significa utilizar um fornecedor cujo negócio não se baseia nos seus dados.
Mantenha um registo de auditoria adequado
As empresas europeias precisam de cumprir o RGPD. Utilizar um gestor de palavras-passe em conformidade com o RGPD facilita a produção de registos adequados e de históricos de incidentes, caso algo corra mal.
Limite a exposição às leis de vigilância dos EUA
Utilizar um gestor de palavras-passe americano significa que a empresa pode ser legalmente obrigada, ao abrigo do CLOUD Act, a entregar os dados que armazena, independentemente de onde estão alojados. Um gestor de palavras-passe europeu mantém os seus dados fora da jurisdição legal dos EUA.
O que procurar num gestor de palavras-passe europeu
Independentemente do caso de utilização, qualquer bom gestor de palavras-passe deve ter princípios de segurança integrados na sua arquitetura. Aqui estão algumas questões essenciais a colocar sobre qualquer gestor de palavras-passe que esteja a considerar:
Os servidores estão sediados na Europa?
Código aberto e auditado independentemente?
A empresa partilha dados com terceiros ou exibe anúncios?
É encriptado de ponta a ponta?
Pode partilhar palavras-passe de forma segura?
Pode criar alias de e-mail para proteger o seu endereço de e-mail?
As palavras-passe são sincronizadas entre plataformas e dispositivos?
Digitaliza à procura de incidentes de dados e alerta para palavras-passe fracas?
Tem um autenticador TOTP integrado para proteger todas as contas armazenadas?
Sugestões para mudar para um gestor de palavras-passe europeu
Exporte as palavras-passe em segurança
Exporte as palavras-passe apenas quando for altura de as migrar para o gestor de palavras-passe encriptado de ponto a ponto.
Crie uma cópia de segurança
Como precaução, mantenha uma cópia de segurança encriptada das palavras-passe exportadas, para que um erro de importação não resulte na perda de todos os dados.
Elimine as palavras-passe exportadas
Depois de importar as palavras-passe para o novo gestor de palavras-passe, elimine o ficheiro exportado. Manter o ficheiro no dispositivo não é seguro.
Configure a autenticação de dois fatores
Para maior segurança, configure 2FA com desbloqueio biométrico ou uma chave de hardware para proteger os dados mais sensíveis.
Atualize as palavras-passe fracas e repetidas
Utilize o novo gestor de palavras-passe para identificar as palavras-passe que precisam de ser atualizadas e proteger as suas contas.
Alterar o gestor de palavras-passe predefinido
Atualize a preferência de preenchimento automático de palavras-passe em todos os dispositivos para o novo gestor de palavras-passe e remova o antigo.
Gestores de palavras-passe que não são europeus, mas também não são das Big Tech
Ter uma sede europeia não é a única forma de escapar aos gestores de palavras-passe predefinidos das Big Tech. Aqui ficam algumas opções que vale a pena conhecer. Tenha em mente que a jurisdição do fornecedor continua a determinar que leis e regras de acesso por parte dos governos se aplicam aos seus dados.
Bitwarden
Sede: Califórnia, Estados Unidos
Um gestor de palavras-passe de código aberto com alegações de segurança verificadas de forma independente
- Dados protegidos por encriptação ponto a ponto
- Integrações com alias de e-mail de terceiros; liga-se via API ao SimpleLogin e a outros serviços
- Partilha de ligações seguras
- Autenticador TOTP integrado
- Alertas de palavras-passe fracas
- Monitorização da Dark Web
- Financiado por capital de risco
- Alinha-se com o GDPR
- Certificação ISO 27001 e atestação SOC 2 Tipo II
- Código aberto
- Aplicações para Windows, macOS e Linux, além de uma CLI
Pontuação de privacidade da Proton: ⭐⭐⭐⭐☆
1Password
Sede: Toronto, Canadá
Um gestor de palavras-passe popular que oferece ferramentas empresariais, tais como a gestão unificada de acessos
- Dados protegidos por encriptação ponto a ponto
- Integração com alias de e-mail de terceiros; integra-se com a funcionalidade «Masked Email» do Fastmail
- Autenticador TOTP integrado
- Alertas de palavras-passe fracas
- Monitorização da Dark Web
- Adequado para empresas que adotam agentes de IA
- Código fechado
- Alinha-se com o GDPR
- Certificação ISO 27001 e atestação SOC 2 Tipo II
- Aplicações para Windows, macOS e Linux, além de uma CLI
Pontuação de privacidade da Proton: ⭐⭐⭐⭐☆
Gestor de palavras-passe da Norton
Sede: Arizona, Estados Unidos
Um gestor de palavras-passe da empresa responsável pelo Norton Antivirus
- Relatórios sobre a força das palavras-passe
- Monitorização da Dark Web
- Sem autenticador TOTP integrado
- Sem partilha de palavras-passe
- Preenchimento automático limitado
- Código fechado
- Alinha-se com o GDPR
- Certificação ISO 27001 e atestado SOC 2 Tipo II, apenas em toda a empresa
- Pode partilhar dados comportamentais com terceiros para fins publicitários
- Apenas aplicações para iOS, Android e web; sem aplicações de ambiente de trabalho nem CLI
Pontuação de privacidade da Proton: ⭐⭐☆☆☆
Perguntas frequentes sobre gestores de palavras-passe europeus
- O que é um gestor de palavras-passe europeu?
- Os gestores de palavras-passe europeus são mais privados?
- Os gestores de palavras-passe europeus são tão bons como os americanos?
Explore mais alternativas europeias
Quer explorar para além dos gestores de palavras-passe? Encontre alternativas europeias em e-mail, navegadores, armazenamento na nuvem, mapas e navegação, redes sociais, chats e mensagens, e muito mais.