Plataformas gerenciadas · Cofre de credenciais

Os maiores cofres de senha do mundo já foram invadidos. O seu mora onde?

A LFC Sistemas oferece um cofre de credenciais com criptografia de ponta a ponta para senhas e segredos do time — como SaaS gerenciado dedicado ou instalado on-premise, na sua infraestrutura. Fora dos alvos gigantes, dentro do seu controle.

Recursos

O que a plataforma oferece

Senha e segredo do time num só lugar, cifrados e com acesso controlado — fora de planilha e de anotação solta.

Criptografia de ponta a ponta

Os itens do cofre são cifrados no dispositivo do usuário; o servidor guarda o conteúdo deles cifrado.

Cofres compartilhados por equipe

Coleções de credenciais compartilhadas por time ou projeto, com controle de quem acessa o quê.

Acesso onde o time trabalha

Uso via navegador, extensão e aplicativo — a senha certa no momento do login, sem copiar de planilha.

Gerador de senhas

Senhas fortes e únicas geradas na hora — o fim da senha reutilizada, principal porta de entrada de invasões.

Papéis e permissões

Administração por papéis: entrada e saída de pessoas do time sem redistribuir segredos manualmente.

Mais que senhas

Notas seguras, chaves e outros segredos de operação no mesmo cofre criptografado.

Para quem é

Isto é para a sua empresa?

Quase toda empresa já tem um jeito de guardar senha. A questão é o que acontece quando esse jeito falha.

  • O time que guarda senha de sistema em planilha ou em conversa de aplicativo passa a ter um cofre cifrado, com registro de quem acessa o quê.
  • A empresa que troca de fornecedor ou de pessoa com frequência revoga o acesso de uma vez, em vez de trocar cada senha compartilhada na mão.
  • O time técnico que lida com chave de integração e certificado, não só com senha de login, passa a ter tudo isso no mesmo lugar.
  • Quem hoje concentra as credenciais da empresa numa base compartilhada com milhões de outras contas reduz o tamanho do alvo que precisa defender.

Oferta

Dois modelos, o mesmo controle

O mesmo cofre, dois jeitos de rodar: no ambiente que a LFC Sistemas opera, ou dentro da sua própria infraestrutura.

SaaS gerenciado

Cofre em ambiente dedicado, implantado e operado pela LFC Sistemas. Para times que querem sair da planilha — e do alvo gigante — sem assumir a operação.

  • — Ambiente dedicado ao seu time, não compartilhado com milhões de contas
  • — Criptografia de ponta a ponta: o conteúdo do cofre é cifrado antes de chegar ao servidor
  • — Operação, atualizações e monitoramento pela LFC
  • — Backups administrados como parte da operação

On-premise

O cofre instalado na sua infraestrutura. Para empresas cuja política exige que segredos não saiam de casa.

  • — Credenciais fisicamente nos seus servidores
  • — Instalação e configuração pela LFC Sistemas
  • — Acesso restrito à rede da empresa, se a política exigir
  • — Suporte de operação conforme o acordo de cada projeto

Riscos

Cofres gigantes são alvos gigantes

Um cofre de senhas com dezenas de milhões de usuários é o alvo mais valioso da internet — e os incidentes recentes provam que ser grande não é ser impenetrável. Nenhum sistema é imune a falhas; a questão é quanto risco você concentra em um alvo que não controla. Fatos públicos, com fonte:

US$ 4,99 mi

é o custo médio global de um vazamento de dados — recorde da série histórica, alta de 12% em um ano.

FONTE: IBM, Cost of a Data Breach Report 2026 · IBM, Cost of a Data Breach (relatório), 2026

R$ 7,19 mi

é o custo médio de uma violação de dados no Brasil, segundo a edição mais recente com dado nacional.

FONTE: IBM Brasil, Cost of a Data Breach 2025

48%

dos breaches envolvem terceiros — alta de 60% em um ano. O risco mora na cadeia de fornecedores.

FONTE: Verizon, Data Breach Investigations Report 2026

Casos documentados

Cada item traz data, o que aconteceu e o link para a fonte primária. Recolhido para não ocupar a página — abra se quiser conferir.

Ver 4 casos públicos, com fonte
  1. 10–11/2023

    Okta: invasão do suporte expõe dados de todos os clientes do sistema

    O atacante entrou pelo sistema de suporte via credencial salva na conta pessoal do Google de um funcionário, baixou arquivos de 134 clientes — 5 tiveram sessões sequestradas — e um relatório com nomes e e-mails de todos os usuários do sistema de suporte.

    100% dos clientes do sistema de suporte no relatório · 5 sessões sequestradas

    FONTE: Okta Security, 2023 · Okta Security, análise de causa raiz, 2023

  2. 01/2023

    Norton Password Manager: credential stuffing atinge ~6.450 clientes

    Senhas reutilizadas, vazadas de outros serviços, foram usadas para entrar em contas do gerenciador — ~925 mil contas podem ter sido alvo das tentativas. Não foi invasão da Norton: foi o efeito colateral de credenciais recicladas contra um alvo concentrado.

    ~6.450 notificados · ~925 mil contas alvo

    FONTE: TechCrunch, 2023 · BleepingComputer, 2023

  3. 08–12/2022

    LastPass: backup dos cofres de clientes copiado por atacante

    Partindo do ambiente de desenvolvimento, o atacante chegou a um storage em nuvem e copiou um backup dos dados de cofre dos clientes — campos sensíveis criptografados, mas URLs de sites em claro, junto de nomes, e-mails e telefones. Em 2025, o regulador britânico (ICO) multou a empresa em £1,2 milhão pelo caso.

    backup de cofres exfiltrado · multa de £1,2 mi (ICO, 2025)

    FONTE: LastPass, comunicado oficial, 2022 · ICO, 2025

  4. 03/2021

    Azure AD: ~14 horas de falha de autenticação global

    Um bug na rotação automática de chaves de assinatura derrubou a autenticação da Microsoft por cerca de 14h25 — sem login em Microsoft 365, Teams, Exchange e outros. Quando a identidade é um serviço remoto, a indisponibilidade dele tranca a sua porta.

    ~14h25min · autenticação global

    FONTE: RCA da Microsoft via BleepingComputer, 2021

Perguntas frequentes

O que perguntam antes de confiar as credenciais a alguém

Se eu sair, levo minhas credenciais comigo?

Sim — os itens do cofre são exportáveis. O formato exato e o procedimento entram no acerto da implantação, porque variam com a configuração escolhida; não publicamos um formato único aqui para não descrever errado o seu caso.

Quem consegue ler as senhas guardadas?

Só quem você autorizar. O conteúdo dos itens é cifrado no dispositivo de quem usa, antes de chegar ao servidor, e a LFC não tem a senha-mestra que abre esse pacote — nem no modelo SaaS. O que o servidor enxerga é o pacote cifrado mais os dados de conta necessários para operar: endereço de e-mail, data de alteração e nome de organização.

O que acontece com o cofre se a LFC parar de operar?

No on-premise, nada: o cofre roda nos seus servidores e a continuidade não depende de nós. No SaaS, a cifragem no dispositivo significa que o conteúdo nunca esteve legível do nosso lado — mas o prazo e o processo formais de transição são acertados em contrato, e não temos cláusula padrão publicada aqui.

Vocês publicam SLA de disponibilidade?

Hoje não. Não publicamos número sem contrato que o sustente. Sobre o desenho, sendo preciso: num incidente de infraestrutura o que sai é o pacote cifrado, não o conteúdo em claro — e a resistência desse pacote depende da força da senha-mestra de cada pessoa. É por isso que a política de senha-mestra faz parte da implantação, e não é detalhe.

Precisa instalar alguma coisa para usar?

Dá para usar pelo navegador. Também há aplicativo e extensão, para a senha aparecer no momento do login — a escolha é de cada pessoa do time, não uma exigência da plataforma.

Como funciona quando alguém sai do time?

A administração é por papel e por grupo. Revogar o acesso de quem sai é uma ação administrativa — não implica redistribuir manualmente cada credencial compartilhada.

Suas credenciais, no seu cofre — não no alvo mais visado da internet.

Conte como o time guarda senhas hoje e nós apresentamos o modelo — SaaS dedicado ou on-premise — para tirar seus segredos da planilha e do risco concentrado.

Conversa direta com quem opera a plataforma. Sem robô de atendimento.