Download

Gerenciador de senhas — Guia do usuário | YoBench

Como usar o módulo «Passwords» no YoBench: criptografia AES-256-GCM por campo, senha mestra via Argon2id, TOTP, gerador, histórico.

Para que serve o módulo «Gerenciador de senhas»

Cofre criptografado para logins, senhas, segredos TOTP e notas direto no YoBench. O acesso requer a senha mestra — a partir dela é derivada a chave de criptografia que protege cada segredo armazenado. Sem ela o banco não pode ser aberto.

O que você obtém:

  • Grupos com hierarquia, cores e ícones.
  • Entradas — título, usuário, URL, senha, notas, segredo TOTP, campos personalizados, tags.
  • Gerador de senhas baseado em CSPRNG — conjuntos de caracteres (upper / lower / digits / symbols), exclusão de caracteres ambíguos, comprimento padrão 20.
  • TOTP / 2FA conforme RFC 6238 — analisa URIs otpauth:// e exibe o código com contagem regressiva.
  • Medidor de força — componente ao lado do campo de senha.
  • Histórico de entradas — até 10 snapshots por entrada.
  • Lixeira — soft-delete com auto-purga após pwRecycleBinPurgeDays dias.
  • Importação/exportação — KeePass XML (com proteção XXE) e CSV com mapeamento de campos.

Parâmetros da entrada

  • Título, Usuário, URL, Senha (criptografada), Notas (criptografadas).
  • Segredo TOTP (criptografado).
  • Grupo, ícone, cor.
  • Data de expiração (expiry_date) — lembretes de obsolescência.
  • Favorita, tags.
  • Campos personalizadosfield_name, field_value com flag is_protected (se ativa, o valor é criptografado e mascarado).

Segurança

  • Criptografia por campo — cada valor sensível (senha, segredo TOTP, anotação, anexo) é criptografado antes de ser gravado no disco. A chave é derivada da senha mestra.
  • Arquivo do banco de dados — criptografado em repouso. Mesmo que o arquivo seja copiado, sem a senha mestra ele continua ilegível.
  • Cache da senha mestra — mantido no keychain do sistema para que não precise ser digitada a cada ação. É limpo no bloqueio automático por inatividade e no bloqueio de tela do SO.
  • Rate limiting de desbloqueio — backoff exponencial após falhas.
  • Rate limiting de revealpwRevealRateLimit revelações por minuto, defesa contra brute-force.
  • Auto-limpeza da área de transferência — após pwClipboardClearSeconds depois de copiar uma senha.

Configurações globais

Em Configurações → Segurança:

  • Limpeza da área de transferência (pwClipboardClearSeconds) — padrão 15 segundos.
  • Auto-bloqueio por inatividade (pwAutoLockMinutes) — 15 minutos.
  • Bloquear ao bloquear tela (pwAutoLockOnScreenLock) — true.
  • TTL da lixeira (pwRecycleBinPurgeDays) — 30 dias.
  • Comprimento padrão da senha (pwDefaultPasswordLength) — 20.
  • Conjunto de caracteres (pwDefaultPasswordChars) — upper,lower,digits,symbols.
  • Ocultar senhas por padrão (pwShowPasswordsByDefault) — false.
  • Histórico por entrada (pwHistoryMaxPerEntry) — 10.
  • Limite de revelação (pwRevealRateLimit) — 30 por minuto.

Fluxo de uso

1. Defina a senha mestra

Você fez isso no primeiro início do YoBench (ver Começando). A mesma senha protege o gerenciador.

2. Crie grupos

Na barra lateral Grupos construa uma estrutura (por ex., «Trabalho», «Pessoal», «Serviços»).

3. Adicione entradas

Botão Nova entrada: título, usuário, URL, senha gerada (ou sua). Anexe a um grupo.

4. Ative TOTP

Se o serviço suporta 2FA — cole uma URI otpauth:// ou um código. O módulo gera os códigos TOTP.

5. Use

  • Copiar senha — a entrada limpa a área de transferência após 15 segundos.
  • Abrir URL — abre no navegador do sistema com dica de preenchimento.
  • Revelar — mostra a senha (rate-limited).
  • Histórico — veja versões anteriores da entrada.

6. Importação/exportação

No menu do módulo — Importar KeePass XML ou Importar CSV com mapeamento de colunas. Exportar faz o inverso.

Próximos passos

Ajuda e feedback

Quer autopreenchimento no navegador, sincronização entre dispositivos ou WebAuthn / chaves físicas? Escreva para nós pelo formulário de contato.