Compartilho da sua experiência e recomendo 100% o Bitwarden. Além de ser muito prático e ter suporte pra multiplataformas, possibilita uma maior segurança pra qualquer um, sem precisar de muito conhecimento.

Mas meu ponto aqui é outro. Apesar do Bitwarden funcionar muito bem como gerenciador de senhas, cabe a nós utilizar senhas fortes o suficiente para não serem quebradas com força bruta. Por isso, quando for utilizar uma senha criada pelo bitwarden, opte pela senha mais longa que o site aceitar e com todos os caracteres opcionais. Além disso, é importante manter o próprio bitwarden seguro, seja por meio de mecanismos 2FA, desbloqueio por digital e uma senha mestra forte. Já que só temos que decorar a mestra, vamos nos esforçar para ser a senha mais forte possível. Para isso:

  • Evite senhas que se relacionem com a sua vida pessoal. Aleatoriedade é um fator importante.
  • Evite palavras do nosso vocabulário e versões das mesmas que substituam alguns caracteres por números ou especiais. Ex: L0R3NZ0

Isso pq muitas vezes os hackers já possuem dicionários pré carregados com palavras, nomes e suas variações, então o cálculo que faríamos se fosse uma estratégia de força bruta já não é o mesmo.

Ex: Supondo que temos 92 caracteres disponíveis (contando especiais, maiúsculos, minúsculos e números), uma senha como L0R3NZ0 devia precisar de 92^5 tentativas de força bruta para ser quebrada. Mas se o usuário tiver o nome Lorenzo pré carregado, basta tentar as variações, e isso diminui exponencialmente a quantidade de tentativas.

Por isso, escolha a senha o mais aleatória possível (que você consiga decorar haha), ou talvez utilize uma passphrase, uma senha que consiste em uma frase (também o mais aleatória possível). Isso aumenta o número de caracteres e dificulta a quebra da senha.

Sou mais um dos que usam o Bitwarden e ele tem ajudado muito a gerenciar os acessos. Hoje eu não sei mais nenhuma senha para acessar os serviços, já que todas são geradas aleatoriamente e salvas por ele. Os gerenciadores de senha que vem integrados no navegador conseguem até quebrar um galho, mas além de falharem com a segurança, também são bem ruins de se usar.

O que me fez ir atrás de um gerenciador de senhas de vez foi quando, uma vez, precisei cadastrar em diversas plataformas que estavam sobre o mesmo domínio. Fui criando as contas com senhas aleatórias que o navegador gerava pra mim e fui salvando. Depois quando fui tentar fazer o login as contas não entravam, todas mostravam o erro de credenciais. Menos uma. O que o navegador fez foi, a medida que eu ia registrando as senhas, ele foi sobrescrevendo por conta do domínio.

E depois de ter que ficar enchendo o suporte para recriar todas as senhas pra mim, comecei a usar o Bitwarden. Ele é bastante completo, até hoje não senti falta de alguma funcionalidade. Até cogitei a pegar o plano pago, que é bem baratinho, mas acabei não levando.

Uma coisa interessante também, é que você mesmo consegue hospedar um servidor do Bitwarden. Ao invés de usar o serviço deles, você mesmo pode manter os seus dados com você. Isso é legal pra quem se preocupa com privacidade, já que você mesmo mantém seus dados.