> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/user-guides/pt/tips-and-tricks/protecting-your-keeper-vault.md).

# Proteger o cofre do Keeper

Recomendações para proteger o acesso ao seu cofre

## Visão geral

Na base, o Keeper é uma plataforma de criptografia com políticas e controles para proteger os dados dos clientes. Nesse modelo de segurança, o cliente também é responsável por proteger o acesso ao cofre seguindo as práticas recomendadas. Este documento descreve as principais recomendações que ajudam a proteger os dados armazenados no cofre.

### Criar uma Senha principal forte

Para clientes que fazem login no Keeper com Senha principal, a chave para descriptografar e criptografar a Data Key é derivada da Senha principal usando a função de derivação de chave baseada em senha (PBKDF2), com 1.000.000 de iterações por padrão. Todos os clientes que fazem login no cofre são migrados automaticamente para 1.000.000 de iterações.

Depois que o usuário digita a Senha principal, a chave é derivada localmente e descriptografa a Data Key AES de 256 bits do usuário. Após a descriptografia da Data Key, ela é usada para descriptografar as chaves individuais de registro e pasta AES de 256 bits. A Record Key descriptografa localmente o conteúdo de cada registro armazenado.

O Keeper implementa diversas mitigações contra acesso não autorizado, verificação de dispositivo, limitação de tentativas e outras proteções no ambiente Amazon AWS. Exigir complexidade forte na Senha principal reduz significativamente o risco de ataque de força bruta offline ao cofre criptografado do usuário.

O National Institute of Standards and Technology (NIST) fornece diretrizes de senha em: [Special Publication 800-63B](https://pages.nist.gov/800-63-3/sp800-63b.html) (em inglês). As diretrizes buscam equilibrar usabilidade e segurança: senhas devem ser fáceis de lembrar, mas difíceis de adivinhar. O NIST recomenda no mínimo oito caracteres, mas um valor maior resulta em uma senha mais difícil de adivinhar ou quebrar. O Keeper exige Senha principal com no mínimo 12 caracteres.

### Ativar 2FA na sua conta Keeper

A 2FA pode ser adicionada a qualquer conta de consumidor ou corporativa. Clientes Business podem exigir o uso de 2FA com diferentes níveis de controle e opções de segurança. A etapa de 2FA ocorre antes da entrada da Senha principal. Realizar a verificação de dispositivo e a 2FA antes da fase de entrada da Senha principal mitiga diversos vetores de ataque, incluindo força bruta, teste de senhas e enumeração de contas.

Para ativar a Autenticação de dois fatores, acesse a tela **Configurações** do Cofre da web, do Aplicativo para computadores ou do aplicativo móvel.

O Keeper também aceita dispositivos de chave de segurança baseados em hardware compatíveis com FIDO2/WebAuthn, como YubiKey e Google Titan, como segundo fator. Chaves de segurança oferecem uma forma conveniente e segura de realizar Autenticação de dois fatores.

### Ativar 2FA na sua conta de e-mail

O acesso à conta de e-mail é um componente essencial da segurança geral das suas informações pessoais. Garanta que sua conta de e-mail use uma senha forte gerada automaticamente pelo Keeper. Proteja também a conta de e-mail com autenticação multifator. Siga os passos fornecidos pelo provedor de e-mail para reforçar a conta com os métodos mais restritivos possíveis.

Recomendamos proteger contas de e-mail com YubiKey ou Google Titan baseados em hardware, quando possível. Se isso não estiver disponível no provedor de e-mail, ou se você não tiver uma YubiKey, a melhor alternativa é usar um gerador de código TOTP.

O Keeper permite armazenar códigos TOTP para login na conta de e-mail ou em outros serviços. Saiba mais sobre [como proteger códigos TOTP no Cofre Keeper](/user-guides/pt/tips-and-tricks/protecting-totp-codes.md).

Usar SMS como configuração de Autenticação de dois fatores é melhor do que não ter nada, mas não recomendamos depender de SMS devido aos bem documentados [ataques de SIM swapping](https://en.wikipedia.org/wiki/SIM_swap_scam) (em inglês).

### Cuidado com extensões de navegador

Como prática geral de segurança, recomendamos muita cautela ao instalar plugins/extensões de navegador de terceiros, como bloqueadores de anúncios, ferramentas de cupom e outros utilitários "úteis". Muitas extensões solicitam permissões elevadas com capacidade de acessar qualquer informação em qualquer site ou aplicativo baseado em navegador que você visita. Confie apenas em extensões de empresas em que você confia plenamente e verifique as certificações de segurança antes de instalar.

Se tiver outras dúvidas relacionadas à segurança, envie um e-mail para nossa equipe em <security@keepersecurity.com>.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/user-guides/pt/tips-and-tricks/protecting-your-keeper-vault.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
