
Atualização sobre o incidente de segurança de 2022
Detalhes sobre os achados e as ações da investigação concluída.
Sim, o LastPass está mais seguro do que nunca. Nós reconstruímos nossa tecnologia central, reformulamos nossos processos e reestruturamos nossa equipe para oferecer uma experiência mais segura, privada e fácil de usar — sem deixar nada de lado.
O LastPass reforçou sua liderança em segurança e lançou duas equipes especializadas: a POST, para proteger a privacidade e prevenir fraudes, e a TIME, para fornecer inteligência contra ameaças e se antecipar às ameaças de segurança em constante evolução.
Saiba maisO LastPass concluiu uma auditoria de segurança completa, reforçou os controles de acesso e mantém as principais certificações do setor, incluindo SOC2 Tipo II, ISO 27001, SOC3, BSI C5, TRUSTe e uma análise de segurança independente do Google Play.
Saiba maisO LastPass migrou para uma plataforma em nuvem segura e criada para fins específicos, projetou e implantou uma nova fábrica de software segura, e implementou ferramentas de segurança avançadas em seus ambientes de desenvolvimento e produção recém-estabelecidos.
Saiba maisNo processo de nos tornarmos uma empresa independente, aproveitamos a oportunidade para repensar e construir um novo LastPass do zero, sem deixar nada de fora. Nós assumimos o compromisso de fazer um investimento plurianual e multimilionário em segurança para pessoas, processos e tecnologia.
Desde grandes melhorias na infraestrutura até a contratação dos melhores especialistas em segurança e a implementação de novos protocolos de segurança, todos os esforços são direcionados para a construção de uma base forte e mais segura.
Para oferecer proteção mais robusta e conquistar confiança duradoura, o LastPass implementou aprimoramentos de segurança fundamentais em infraestrutura, criptografia e controle de acesso.
O LastPass vai além das senhas para ajudar empresas a gerenciar o acesso com menos complicações e mais controle. Nossas Experiências de Acesso Seguro combinam o gerenciador de senhas em que você confia com novas ferramentas que lhe permitem decidir quem pode acessar o quê, com base em suas próprias políticas. Você terá melhor visibilidade das atividades dos usuários, maior segurança em toda a sua equipe e menos dores de cabeça para o departamento de TI. Não importa se você está apenas começando ou já gerencia uma força de trabalho global, o LastPass torna o acesso seguro simples e financeiramente viável.
Detalhes sobre os achados e as ações da investigação concluída.
A LastPass está priorizando mais investimentos em segurança, privacidade e práticas operacionais recomendadas — confira os avanços mais recentes.
Detalhes sobre a evolução do LastPass e para onde estamos indo.
de clientes protegem suas senhas com o LastPass
Classificação na Chrome Web Store e na App Store
Com base em mais de 79.300 avaliaçõesLíder em gerenciamento de senhas
Com base em mais de 1.599 avaliaçõesempresas contam com o LastPass
“Nossos parceiros querem oferecer aos clientes um gerenciamento de senhas abrangente que intensifique a segurança de maneira fácil e confiável, permita que as equipes de segurança se concentrem em outras tarefas de segurança que demandam tempo e seja conveniente o suficiente para que o trabalho cotidiano dos usuários não seja interrompido por logins com senha.”
Sarah Geary
Diretora Comercial da Distology“Eu uso o LastPass tanto no trabalho quanto na vida pessoal. Com ele, eu tenho segurança para armazenar e compartilhar senhas com a minha família e com meus colegas em ambientes separados. Além disso, adoro poder gerar senhas aleatórias e superseguras, garantindo que eu não caia na tentação de reutilizar a mesma senha.”
Erik Eckert
Administrador de sistemas, MPE Engineering Ltd."Com mais de 350 aplicativos para uma equipe de mais de 3.500 colaboradores, nosso risco de exposição era alto e, para ativar tranquilamente o SSO, o LastPass foi um investimento vital, pois ele confirma que cada ponto de acesso e login está protegido."
Tony Ledbetter
Gerente sênior de Segurança de TI da HOLT CATO LastPass usa um sistema de criptografia de conhecimento zero para proteger seus dados. Seu dispositivo criptografa e adiciona hashes às suas senhas no nível local antes de enviá-las para o LastPass. Quando você precisa fazer login, seus dados criptografados são retornados e descriptografados apenas no seu dispositivo — nunca pelo LastPass.
Não. Com o modelo de conhecimento zero do LastPass, sua senha mestre e tudo o que está armazenado em seu cofre — como credenciais de login, informações de pagamento e notas seguras — permanecem totalmente privados e inacessíveis ao LastPass.
O LastPass usa técnicas de criptografia robustas, incluindo AES de 256 bits e PBKDF2 com hash e sal SHA-256. Sua senha mestre nunca é armazenada em texto simples, e somente você sabe essa senha. Isso garante que apenas você possa desbloquear seu cofre de senhas.
O LastPass continua seguro e fez aprimoramentos significativos em sua infraestrutura e práticas de segurança. Isso inclui a migração para uma plataforma em nuvem segura, a implantação de dispositivos gerenciados, o aprimoramento do cofre e a obtenção da conformidade com a ISO 27701. Equipes exclusivas agora se concentram em privacidade, inteligência de ameaças e proteção ao cliente, com atualizações em tempo real disponíveis por meio do Centro de Conformidade.
O LastPass é um gerenciador de senhas amplamente utilizado. Após um incidente de segurança em dezembro de 2022, a empresa investiu fortemente na melhoria de seus sistemas e processos. Ela continua oferecendo ferramentas seguras para o gerenciamento de credenciais digitais para pessoas e empresas. Saiba mais sobre o que foi feito para proteger o LastPass.
Um gerenciador de senhas como o LastPass é uma das opções mais seguras. Ele armazena suas credenciais em um cofre criptografado, permitindo que você use senhas fortes e exclusivas para cada conta, simplificando o gerenciamento de senhas.
Embora o LastPass seja uma escolha segura, outros gerenciadores de senhas podem oferecer recursos diferentes. O mais importante é escolher um com criptografia robusta, auditorias de segurança regulares e boas práticas de privacidade. Seja qual for a ferramenta, usar a autenticação de dois fatores e ficar atento às ameaças de phishing são medidas fundamentais para manter a segurança.
A versão gratuita do LastPass tem algumas limitações, como sincronização em apenas um tipo de dispositivo e ausência de recursos como compartilhamento de senhas e acesso de emergência. Esses recursos estão disponíveis nos planos pagos, que podem ser necessários para usuários que precisam de funcionalidades mais avançadas.
Veja por que o LastPass conquistou milhões de usuários e é reconhecido por especialistas