Gerenciador de senhas — Guia do usuário | YoBench
Como usar o módulo «Passwords» no YoBench: criptografia AES-256-GCM por campo, senha mestra via Argon2id, TOTP, gerador, histórico.
Para que serve o módulo «Gerenciador de senhas»
Cofre criptografado para logins, senhas, segredos TOTP e notas direto no YoBench. O acesso requer a senha mestra — a partir dela é derivada a chave de criptografia que protege cada segredo armazenado. Sem ela o banco não pode ser aberto.
O que você obtém:
- Grupos com hierarquia, cores e ícones.
- Entradas — título, usuário, URL, senha, notas, segredo TOTP, campos personalizados, tags.
- Gerador de senhas baseado em CSPRNG — conjuntos de caracteres (
upper / lower / digits / symbols), exclusão de caracteres ambíguos, comprimento padrão 20. - TOTP / 2FA conforme RFC 6238 — analisa URIs
otpauth://e exibe o código com contagem regressiva. - Medidor de força — componente ao lado do campo de senha.
- Histórico de entradas — até 10 snapshots por entrada.
- Lixeira — soft-delete com auto-purga após
pwRecycleBinPurgeDaysdias. - Importação/exportação — KeePass XML (com proteção XXE) e CSV com mapeamento de campos.
Parâmetros da entrada
- Título, Usuário, URL, Senha (criptografada), Notas (criptografadas).
- Segredo TOTP (criptografado).
- Grupo, ícone, cor.
- Data de expiração (
expiry_date) — lembretes de obsolescência. - Favorita, tags.
- Campos personalizados —
field_name,field_valuecom flagis_protected(se ativa, o valor é criptografado e mascarado).
Segurança
- Criptografia por campo — cada valor sensível (senha, segredo TOTP, anotação, anexo) é criptografado antes de ser gravado no disco. A chave é derivada da senha mestra.
- Arquivo do banco de dados — criptografado em repouso. Mesmo que o arquivo seja copiado, sem a senha mestra ele continua ilegível.
- Cache da senha mestra — mantido no keychain do sistema para que não precise ser digitada a cada ação. É limpo no bloqueio automático por inatividade e no bloqueio de tela do SO.
- Rate limiting de desbloqueio — backoff exponencial após falhas.
- Rate limiting de reveal —
pwRevealRateLimitrevelações por minuto, defesa contra brute-force. - Auto-limpeza da área de transferência — após
pwClipboardClearSecondsdepois de copiar uma senha.
Configurações globais
- Limpeza da área de transferência (
pwClipboardClearSeconds) — padrão 15 segundos. - Auto-bloqueio por inatividade (
pwAutoLockMinutes) — 15 minutos. - Bloquear ao bloquear tela (
pwAutoLockOnScreenLock) —true. - TTL da lixeira (
pwRecycleBinPurgeDays) — 30 dias. - Comprimento padrão da senha (
pwDefaultPasswordLength) — 20. - Conjunto de caracteres (
pwDefaultPasswordChars) —upper,lower,digits,symbols. - Ocultar senhas por padrão (
pwShowPasswordsByDefault) —false. - Histórico por entrada (
pwHistoryMaxPerEntry) — 10. - Limite de revelação (
pwRevealRateLimit) — 30 por minuto.
Fluxo de uso
1. Defina a senha mestra
Você fez isso no primeiro início do YoBench (ver Começando). A mesma senha protege o gerenciador.
2. Crie grupos
Na barra lateral Grupos construa uma estrutura (por ex., «Trabalho», «Pessoal», «Serviços»).
3. Adicione entradas
Botão Nova entrada: título, usuário, URL, senha gerada (ou sua). Anexe a um grupo.
4. Ative TOTP
Se o serviço suporta 2FA — cole uma URI otpauth:// ou um código. O módulo gera os códigos TOTP.
5. Use
- Copiar senha — a entrada limpa a área de transferência após 15 segundos.
- Abrir URL — abre no navegador do sistema com dica de preenchimento.
- Revelar — mostra a senha (rate-limited).
- Histórico — veja versões anteriores da entrada.
6. Importação/exportação
No menu do módulo — Importar KeePass XML ou Importar CSV com mapeamento de colunas. Exportar faz o inverso.
Próximos passos
- Configure todos os parâmetros de segurança em Configurações.
Ajuda e feedback
Quer autopreenchimento no navegador, sincronização entre dispositivos ou WebAuthn / chaves físicas? Escreva para nós pelo formulário de contato.