O Keychain Access tem esse recurso embutido e vem com o Mac OS X.
Qual ferramenta do Mac OS você usa para gerar senhas aleatórias para logins e fazer backup deles (criptografados) caso o computador morra?
Normalmente eu uso pwgen da linha de comando se eu precisar de uma senha memorável. Eu escolho a senha mais atraente da lista, especifique um argumento para o tamanho da senha e, em seguida, modifique a gosto.
Se não precisar ser memorável, eu uso o gerador de senhas do KeePassX.
Na App Store, há alguns utilitários grátis para você escolher, mas eu suspeito que seja um problema em muitos casos.
Eu uso LastPass - não é específico do OS X e eles têm plugins de navegador para todos os principais navegadores e plataformas. Ele pode gerar senhas para você em qualquer cenário: aplicativos da web, aplicativos que não são da web, etc.
Seus dados são armazenados no servidor LastPass como um blob criptografado. O LastPass não mantém uma chave privada paralela para acessar esses dados. Isso é fundamental (e grande ponto de diferenciação com um serviço como o Dropbox). O LastPass, portanto, não pode acessar o seu blob do arquivo de senhas. Se você perder sua senha para o LastPass, perderá seus dados armazenados lá. Isso é uma coisa boa. Sua senha do LastPass deve ser algo longo, preferivelmente uma sentença, com mais do que apenas alfanuméricos.
O serviço ainda é, acredito conceitualmente, vulnerável a ataques do lado do navegador porque a descriptografia do seu blob é feita no plug-in do navegador. Mas isso não é diferente do modo como os dados do KeyChain ou até mesmo os dados criptografados com algo como o PGP são tratados: em algum momento você precisa descriptografar os dados e o melhor e mais seguro lugar para fazer isso é local para a máquina que você está trabalhando just in time para acessar os dados. Isso é, mais ou menos, como o LastPass arquiteta isso.
Eu uso uma matriz de senha. Basicamente, eu tenho um cartão de visita que guardo na minha carteira que contém uma matriz de 10 x 10 de letras, casos, números e símbolos aleatórios. Eu mantenho uma cópia deste armazenado no meu e-mail e outro no meu computador. Dependendo do nível de sensibilidade das informações que estou procurando proteger, usarei um algoritmo diferente. Então, tudo que você precisa lembrar é dos seus algoritmos.
Algo com o qual você não se importa pode ser a primeira linha da sua senha.
Algo um pouco sensível pode ser o primeiro 1,1 2,2-2,9 1,10
Algo muito seguro pode ser duas linhas, primeiro até colunas e o segundo, as colunas ímpares.
Basicamente, todo o conceito é que você está exibindo suas senhas, mas é completamente inútil, a menos que você saiba qual é o algoritmo usado.
Após algum tempo, você terá tudo memorizado.
Eu uso o Password Assistant que aparece quando você clica na pequena chave ao lado do novo campo de senha na seção alterar senha da conta do System Preferences (parece relativamente independente, mas não encontrei uma maneira mais conveniente de invocar sem fingir mudar minha senha, depois cancelando). Eu acho que a configuração "memorável" produz senhas que são bastante seguras e, bem, memoráveis. Minha única reclamação é que poderia ser um pouco mais liberal com as letras maiúsculas.
Para armazenar senhas, eu tenho uma cópia do 1Password em meu iPhone. Eu peguei de graça (ou pelo menos muito barato) em uma oferta especial; Eu não tenho certeza se pagaria as 6 libras que eles querem por isso no momento, e eu certamente não tenho o aplicativo de desktop para sincronização ou qualquer coisa. No entanto, o backup é feito com tudo o mais no meu telefone quando sincronizo pelo iTunes.
Eu uso o recurso! password de DuckDuckGo .
Basta digitar a senha na caixa de pesquisa e ela retornará uma senha aleatória de 8 dígitos para você. Se você quiser uma senha de tamanho diferente, inclua-a como um argumento, por exemplo,! Password 16.