COMPARATIVO · JULHO DE 2026

Os 10 melhores gerenciadores de senha para empresas em 2026

Dez ferramentas para guardar credencial de time — com seis critérios abertos e uma limitação declarada para cada uma, inclusive a nossa, que é a mais séria da lista.

Sem cartão. Em reais, por assento.

A senha do servidor está num arquivo compartilhado que quatro pessoas editam. A chave da API está num .env que alguém comitou em 2023 e depois apagou — do arquivo, não do histórico. O acesso ao painel do provedor é um login único que o time inteiro usa, então quando alguém sai ninguém troca, porque trocar significa avisar sete pessoas.

Isso não é desleixo, é a ausência de um lugar. E o custo aparece de uma vez: no dia em que você precisa responder quem viu aquela credencial, ou revogar o acesso de quem saiu na sexta e descobrir que não existe lista do que ele tinha.

O relatório anual da GitGuardian sobre vazamento de segredos mostra o tamanho do problema: quase 29 milhões de credenciais novas foram encontradas em commits públicos do GitHub só em 2025, um crescimento de 34% sobre o ano anterior, e a maior parte dos segredos que já estavam expostos continuava válida anos depois. O vazamento raramente é invasão. É descuido que ninguém revogou.

Esta página compara as ferramentas que existem para resolver isso — e separa três categorias que costumam ser confundidas na hora da compra, porque comprar a errada é o que faz um time de TI descobrir seis meses depois que o cofre não injeta segredo em pipeline.

FIG 01
Como costuma estar
Como deveria estar
As credenciais de uma operação — servidor, provedor de nuvem, banco, painel do fornecedor, chave de API e certificado. À esquerda, cada uma num lugar diferente e nenhuma com dono declarado. À direita, todas com endereço, dono e trilha.
DEFINIÇÃO

Três categorias que não são substitutas

Quase toda frustração de compra nessa categoria vem de tratar como equivalentes três produtos que resolvem problemas diferentes. Eles todos guardam segredo, e é aí que a semelhança termina.

A pergunta que separa os três é: quem consome a credencial — uma pessoa, um processo, ou um administrador que precisa de sessão gravada?

Cofre de time
Pessoas fazendo login. Preenchimento no navegador, compartilhamento por grupo, TOTP, trilha de quem revelou o quê. 1Password, Bitwarden, Keeper e Proton Pass são desta família.
Segredo de aplicação
Processos autenticando. Injeção de variável em pipeline, escopo por ambiente, segredo dinâmico que expira sozinho, identidade de máquina. Doppler, Infisical e HashiCorp Vault vivem aqui.
PAM
Acesso privilegiado de administrador, com elevação just-in-time, gravação de sessão e cofre de conta de serviço. CyberArk, Delinea e a brasileira Segura são desta categoria.
O que a maioria usa
Planilha, página de wiki, .env no repositório e o cofre do navegador. Nenhum tem trilha de auditoria, revogação ou rotação — e é com isso que a maior parte dos times ainda opera.
FIG 02
Cofre de timeSegredo de appPAMPlanilhaMovitera
Credencial que uma pessoa usaCobreCobre em parteCobreCobre em parteCobre
Trilha de quem revelouCobreCobreCobreNão cobreCobre
Resposta a “o que esta pessoa alcança?”CobreCobre em parteCobreNão cobreCobre
Mesmo produto do chamado e do inventárioNão cobreNão cobreCobre em parteNão cobreCobre
Injeção de segredo em pipelineNão cobreCobreCobre em parteNão cobreNão cobre
Segredo dinâmico que expiraNão cobreCobreCobreNão cobreNão cobre
CobreCobre em parteNão cobre
As quatro primeiras colunas são categorias, não produtos. As duas últimas linhas são as que a Movitera não cobre, e estão aqui de propósito: um cofre orientado a pessoas não é um gerenciador de segredo de aplicação pior — é outra coisa. Quem precisa daquelas duas linhas precisa de Doppler, Infisical ou HashiCorp Vault ao lado, não em vez.

Um time de TI interno precisa quase sempre do primeiro, e cada vez mais do segundo. Cofre de time não injeta segredo em pipeline nem gera credencial de curta duração, e nenhum gerenciador de segredo de aplicação vai preencher o login do portal do fornecedor no navegador de alguém. Quem tenta resolver os dois com um produto só termina com metade da operação fora de qualquer controle.

MÉTODO

Os seis critérios

Definidos antes da lista, aplicados igual a todas as ferramentas — incluindo o que reprova a nossa.

  1. 01

    Arquitetura publicada e auditada

    Se o fornecedor publica como cifra — conhecimento zero, ponta a ponta —, se o código é aberto, e se existe relatório de auditoria de terceiro que você possa ler. Alegação de marketing e relatório publicado não são a mesma coisa.

  2. 02

    Trilha de quem viu o quê

    Se revelar e copiar um segredo gera registro com pessoa, hora e credencial, se dá para filtrar por pessoa numa revisão de acesso, e se dá para exportar.

  3. 03

    Resposta na sexta-feira em que alguém sai

    Se existe uma tela que responde “o que esta pessoa alcança?” e um roteiro de desligamento que não deixa item esquecido, ou se o processo é alguém tentando lembrar de cada senha compartilhada.

  4. 04

    Onde o cofre mora em relação ao resto da operação

    Se o cofre vive no mesmo produto onde o time já atende chamado e controla equipamento — mesma conta, mesmas pessoas, mesmas permissões — ou se é uma quinta assinatura com um administrador próprio e um processo de acesso paralelo.

  5. 05

    Previsibilidade da conta e o que está no plano de cima

    Qual é a unidade de cobrança e em qual moeda — e o que fica preso ao plano superior. Nessa categoria o caso clássico é o login único e o provisionamento automático de usuário, que vários fornecedores reservam ao plano mais caro.

  6. 06

    Português e fuso do Brasil

    Interface e suporte em português nativo, atendimento no horário comercial daqui e cobrança em reais em vez de dólar com variação de câmbio e IOF.

A LISTA

As 10 ferramentas

Ordenadas pelos critérios acima, com o público-alvo de cada uma declarado.

  1. Movitera

    Origem: Brasil

    Melhor para
    Time de TI interno no Brasil que quer o cofre dentro do produto que já usa para chamado e inventário — mesma conta, mesmas permissões — em vez de uma quinta assinatura em dólar com administrador próprio.

    O Vault da Movitera guarda login, nota e bloco de .env com compartilhamento por grupo, TOTP, links de uso único e preenchimento pela extensão de navegador. O que ele tem e um cofre isolado não tem é endereço: é o mesmo produto onde o time já atende chamado e controla equipamento, com as mesmas pessoas, os mesmos grupos e um administrador só — em vez de uma quinta assinatura com processo de acesso próprio. E tem as telas que ninguém lembra de pedir na demo e todo mundo precisa no primeiro incidente: auditoria filtrável por pessoa e exportável, e as telas de Acesso e Offboarding, que respondem numa tela o que uma pessoa alcança.

    O que entrega
    • O cofre vive no mesmo workspace do help desk, do inventário e dos contratos — mesma conta, mesmos grupos, um administrador só
    • Auditoria de visualização, revelação, edição e compartilhamento, filtrável por pessoa e exportável em CSV
    • Telas de Acesso e Offboarding: responde “o que esta pessoa alcança no cofre?” numa tela e conduz o desligamento item a item, em vez de alguém tentando lembrar
    • Fila de rotação que ordena as credenciais por risco combinando idade e quantas pessoas veem cada uma, com limite de idade configurável
    • Extensão de navegador que preenche credencial e gera TOTP, e link de uso único para entregar segredo a quem está fora do cofre
    • Preço em reais por assento, a partir de R$ 9/mês — e IA inclusa no assento, sem pacote de créditos
    Onde para
    • Não publicamos arquitetura de conhecimento zero nem relatório de auditoria de terceiro. Ciframos em trânsito e em repouso, com RBAC e trilha, mas Bitwarden publica auditoria independente de criptografia e 1Password publica resultados de auditoria — se esse é o critério que decide, eles ganham e nós não.
    • Não é gerenciador de segredo de aplicação: não injeta variável em pipeline de CI, não gera credencial dinâmica de curta duração e não trata identidade de máquina. Isso é Doppler, Infisical ou HashiCorp Vault, ao lado.
    • A rotação é uma fila de revisão que aponta o que está velho e exposto; a troca do valor é manual. Não há rotação automática contra o sistema de destino.
    • Não documentamos login único nem provisionamento automático de usuário a partir do seu diretório. Se o seu controle de desligamento depende de desativar a pessoa no diretório e o cofre cair junto, pergunte antes de assumir — vários concorrentes desta lista cobram caro por isso, e cobram porque entregam.
    • Não é PAM: não faz elevação just-in-time nem gravação de sessão de administrador.

    Como cobra Assinatura em reais por assento, de R$ 9 a R$ 129/mês conforme o tipo de acesso. 7 dias grátis sem cartão.

    Conhecer a Movitera
  2. Bitwarden

    Origem: Estados Unidos

    Melhor para
    Time técnico que quer poder ler o código e a auditoria em vez de acreditar na página de segurança — e, se quiser, hospedar o cofre por conta própria.

    O Bitwarden é a resposta mais forte da lista no critério que a Movitera perde. O código é aberto, as auditorias são anuais e publicadas, e a criptografia foi analisada por um grupo acadêmico de criptografia aplicada contra um modelo de ameaça em que o próprio servidor é hostil. Para quem compra segurança olhando evidência, é o padrão da categoria.

    O que entrega
    • Código aberto e auditável, com auditorias de terceiros publicadas todos os anos
    • Criptografia analisada por grupo acadêmico independente, com o resultado público
    • Auto-hospedagem real para quem precisa manter o cofre na própria infraestrutura
    • Produto separado de segredo de aplicação para quem precisa cobrir também o pipeline
    Onde para
    • SSO fica no plano de cima: um time que precisa de login único paga o degrau mais caro por causa disso.
    • A interface é a menos polida entre as grandes, e a experiência no Android é apontada como inferior à do iPhone.
    • Cobrança em dólar, sem suporte dedicado em português, e a auto-hospedagem completa exige alguém confortável com operação.

    Como cobra Por usuário/mês em dólar, com plano grátis pessoal. SSO fica no plano superior; a auto-hospedagem está incluída sem custo de licença extra.

  3. 1Password

    Origem: Canadá

    Melhor para
    Empresa que quer o cofre que as pessoas realmente usam, com SSO e provisionamento automático de usuário já no plano de entrada corporativo.

    O 1Password é o mais bem acabado da categoria e o que menos briga com quem não é de TI — o que importa mais do que parece, porque cofre que incomoda vira planilha de novo. Publica resultados de auditoria de terceiros e, ao contrário de vários concorrentes, não trata SSO e provisionamento como item de plano de elite.

    O que entrega
    • A melhor experiência de uso da lista, o que reduz o retorno à planilha compartilhada
    • SSO e provisionamento automático de usuário no plano corporativo de entrada, não presos ao topo
    • Publica resultados de auditoria independente e mantém programa de recompensa por falha
    • Ferramentas de linha de comando para quem quer alcançar o cofre a partir de script
    Onde para
    • A empresa detectou em setembro de 2023 e divulgou em outubro um incidente: a sessão de um funcionário no provedor de identidade Okta foi acessada durante a invasão ao suporte da Okta. O 1Password afirma que o acesso ficou restrito ao ambiente interno de funcionários e que cofres de clientes não foram acessados. É um incidente confirmado pelo próprio fornecedor, e a distinção importa.
    • O pacote de entrada para time pequeno tem teto de usuários, e passar dele muda a conta para o modelo por assento cheio.
    • Cobrança em dólar, sem cofre auto-hospedado e sem suporte dedicado em português.

    Como cobra Por usuário/mês em dólar, sem plano grátis corporativo. Existe um pacote de taxa fixa com teto de usuários para time pequeno, que ao ser excedido passa para a cobrança por assento.

  4. Segura

    Origem: Brasil

    Melhor para
    Empresa brasileira que precisa de PAM de verdade — conta privilegiada, sessão gravada, elevação controlada — com fornecedor, contrato e suporte no país.

    A Segura, que se chamava senhasegura até o rebranding de março de 2025, é o player nacional relevante desta categoria e não é um concorrente de cofre de time: é PAM. Publica no próprio centro de confiança certificações SOC 2 Tipo II, ISO 27001 e ISO 27701, além de posicionamento explícito sobre LGPD — o conjunto mais completo de evidência formal entre as brasileiras.

    O que entrega
    • PAM completo: cofre de conta privilegiada, gravação de sessão e elevação de privilégio controlada
    • Certificações SOC 2 Tipo II, ISO 27001 e ISO 27701 publicadas, com posicionamento documentado sobre LGPD
    • Empresa brasileira, com suporte e contrato no país e no fuso daqui
    • Reconhecida por analista de mercado internacional na categoria, o que ajuda em processo de compra que você não controla
    Onde para
    • É PAM, não cofre de senha de time: para dar a credencial do portal do fornecedor a cinco pessoas com preenchimento no navegador, está fora de escopo.
    • Preço sob consulta e ciclo de compra corporativo, com implantação que não se resolve numa tarde.
    • Sobredimensionado — e caro — para uma equipe de TI pequena que só quer parar de usar planilha.

    Como cobra Licenciamento corporativo sob consulta, no modelo da categoria de PAM. Sem plano de autoatendimento.

  5. Keeper

    Origem: Estados Unidos

    Melhor para
    Empresa em setor regulado que precisa de relatório de conformidade, integração com SIEM e a opção de manter parte da operação no próprio ambiente.

    O Keeper é construído para o administrador que precisa provar controle a um auditor, não para o usuário que quer autocompletar uma senha. Isso aparece nos dois sentidos: a profundidade de relatório e integração é maior que a da maioria, e a experiência para quem só quer entrar num site é mais dura.

    O que entrega
    • Relatórios avançados e integração com SIEM para quem precisa levar evidência a auditoria
    • Cobertura ampla de certificação de conformidade
    • Módulo separado de segredo de aplicação e de acesso remoto para quem quer consolidar no mesmo fornecedor
    • Controle granular de política por grupo
    Onde para
    • O preço de entrada engana: SSO, provisionamento automático e vários módulos essenciais são cobrados à parte ou ficam no plano de cima.
    • A experiência de uso é a de um console de administração, e usuário fora de TI sente.
    • Cobrança em dólar, sem suporte dedicado em português.

    Como cobra Por usuário/mês em dólar, cobrado anualmente, com módulos vendidos à parte. SSO e provisionamento automático ficam no plano superior.

  6. Proton Pass

    Origem: Suíça

    Melhor para
    Organização que trata privacidade como requisito de primeira ordem e já usa o resto do ecossistema Proton.

    O Proton Pass herda a postura de privacidade do e-mail da mesma casa: cifra do lado do cliente, jurisdição suíça e uma cultura de produto em que privacidade não é um recurso do plano de cima. Faz menos que os líderes em administração corporativa, e é explícito sobre para quem foi feito.

    O que entrega
    • Cifra do lado do cliente como premissa do produto, com jurisdição suíça
    • Vendido em pacote com e-mail, VPN e armazenamento, o que reduz o número de fornecedores
    • Aliases de e-mail integrados ao cofre, úteis para reduzir superfície de exposição
    • Plano de entrada corporativo mais simples de entender que o de vários concorrentes
    Onde para
    • SSO só a partir do plano intermediário, e há mínimo de usuários nos planos corporativos.
    • Catálogo de integração e recursos de administração mais estreito que 1Password e Keeper.
    • Cobrança em dólar por padrão e sem suporte dedicado em português.

    Como cobra Por usuário/mês, em dólar por padrão, com mínimo de usuários nos planos corporativos. SSO a partir do plano intermediário.

  7. Doppler

    Origem: Estados Unidos

    Melhor para
    Time de engenharia que precisa parar de passar .env por mensagem e quer segredo injetado no pipeline por ambiente.

    O Doppler não concorre com nada acima dele nesta lista: é a outra categoria. Resolve o problema que nenhum cofre de pessoas resolve — a mesma configuração sincronizada entre desenvolvimento, homologação e produção, injetada no processo em tempo de execução, sem nunca virar arquivo no repositório.

    O que entrega
    • Injeção de segredo em tempo de execução, sem escrever arquivo no repositório
    • Escopo por ambiente com promoção entre desenvolvimento, homologação e produção
    • Linha de comando e integrações pensadas para pipeline, não para navegador
    • Plano grátis com poucos usuários, suficiente para avaliar de verdade
    Onde para
    • Não é cofre de pessoas: não preenche login no navegador, não compartilha senha de portal com o time e não gera TOTP para quem precisa entrar num site.
    • SSO e controle de acesso por papel começam no plano de time, e o plano grátis guarda pouquíssimo histórico de auditoria.
    • Camada organizacional única, o que incomoda em cenário com vários clientes ou várias nuvens.

    Como cobra Por assento/mês em dólar, com plano grátis limitado em usuários. SSO e controle por papel a partir do plano de time.

  8. Dashlane

    Origem: Estados Unidos

    Melhor para
    Time pequeno que quer cofre com monitoramento de vazamento e pouca fricção de adoção.

    O Dashlane é sólido no básico e investe no que aparece rápido para o usuário: alerta de credencial vazada, painel de saúde de senha, adoção sem treinamento. É menos profundo no console de administração do que os dois primeiros da lista, e mais caro que as alternativas de mesmo nível.

    O que entrega
    • Monitoramento de credencial exposta em vazamento, com painel de saúde de senha
    • Adoção fácil, com pouca resistência de quem não é de TI
    • Recursos de preenchimento e troca assistida de senha bem resolvidos
    • Console de administração suficiente para time pequeno
    Onde para
    • Menos profundidade de administração e relatório que 1Password e Keeper.
    • Percebido como caro para a função entregue, comparado a Bitwarden e às alternativas de preço agressivo.
    • Cobrança em dólar, sem suporte dedicado em português, e sem opção de auto-hospedagem.

    Como cobra Por usuário/mês em dólar, sem plano grátis corporativo — apenas período de avaliação.

  9. Zoho Vault

    Origem: Índia

    Melhor para
    Empresa que já roda no ecossistema Zoho e quer cofre sem abrir contrato com um fornecedor novo.

    O Zoho Vault é a peça de cofre de uma suíte, e é assim que deve ser avaliado. Se o CRM, o e-mail e o help desk já são Zoho, o cofre entra sem fricção e a um custo que ninguém da lista tenta igualar. Como produto isolado, é funcionalmente mais simples que qualquer um acima dele.

    O que entrega
    • Custo de entrada mais baixo da lista, com plano grátis para uso individual
    • Encaixe natural no restante da suíte já contratada, incluindo identidade
    • Compartilhamento por grupo e trilha de auditoria cobertos no essencial
    • Interface disponível em português
    Onde para
    • Como produto avulso é mais simples: profundidade de administração e de relatório abaixo dos líderes.
    • SSO fica no plano superior, salvo quando a empresa já tem a identidade da própria suíte.
    • A estrutura de planos é descrita de forma inconsistente pelo mercado, o que já é um sinal sobre a clareza da embalagem.

    Como cobra Por usuário/mês em dólar, com plano grátis para uso individual e SSO no plano superior.

  10. LastPass

    Origem: Estados Unidos

    Melhor para
    Praticamente ninguém em 2026 — está aqui porque é a história que explica por que os critérios desta página existem.

    O LastPass continua sendo vendido e continua funcionando. Está em último porque nenhuma comparação séria desta categoria pode omitir o que aconteceu com ele, e porque a lição é o critério de arquitetura publicada: o que separa um cofre de outro não é a lista de recursos, é o que acontece no pior dia.

    O que entrega
    • Produto maduro, com base instalada grande e administração familiar a muita gente
    • Cobertura ampla de plataforma e integrações acumuladas ao longo de anos
    • Publicou análise pública dos próprios incidentes, o que nem todo fornecedor faz
    Onde para
    • Em 2022 a empresa divulgou dois incidentes relacionados: em agosto, acesso a um ambiente de desenvolvimento com exfiltração de código; em novembro, o uso desses dados para alcançar um serviço de armazenamento com backups de cofres de clientes. Os desdobramentos judiciais seguiram até 2025, com acordo em ação coletiva. Isso é fato divulgado pelo próprio fornecedor.
    • O incidente é de 2022, mas o efeito prático é que qualquer avaliação começa por ele — e é isso que aparece na reunião de compra.
    • Cobrança em dólar, sem suporte dedicado em português.

    Como cobra Por usuário/mês em dólar, com planos corporativos por assento.

RESUMO

As dez em uma tabela

Para comparar público-alvo e modelo de cobrança de uma vez.

FerramentaMelhor paraComo cobra
MoviteraTI interno que quer contextoPor assento, em reais
BitwardenQuem quer ler a auditoriaPor usuário, SSO no topo
1PasswordAdoção fácil, com SSO inclusoPor usuário, em dólar
SeguraPAM com fornecedor no BrasilCorporativo, sob consulta
KeeperSetor regulado e auditoriaPor usuário, módulos à parte
Proton PassPrivacidade como requisitoPor usuário, mínimo de assentos
DopplerSegredo de aplicação em pipelinePor assento, SSO no plano de time
DashlaneTime pequeno, adoção rápidaPor usuário, em dólar
Zoho VaultQuem já é do ecossistema ZohoPor usuário, custo baixo
LastPassA lição da categoriaPor usuário, em dólar

Modelos de cobrança, não preços de tabela: fornecedor reajusta preço, e modelo de cobrança muda pouco. Confirme o valor vigente e em qual plano está o SSO na página do fornecedor antes de decidir.

ESCOLHA

Qual delas para o seu caso

Sete situações concretas, com a recomendação honesta para cada uma.

O que decide sua compra é poder ler a auditoria de criptografia em vez de acreditar na página de segurança.
Bitwarden. Código aberto, auditoria anual publicada e análise acadêmica independente da criptografia. A Movitera não publica nada equivalente, e não vamos fingir que publica.
Sua TI atende usuário e quer o cofre dentro do mesmo produto do chamado e do inventário, sem outro contrato e outro administrador.
Movitera. É o caso para o qual o produto foi construído, e o único da lista em que o cofre não é um produto separado com administrador próprio.
O problema é .env passado por mensagem e segredo em pipeline, não senha de portal.
Doppler ou Infisical. Nenhum cofre de pessoas resolve isso, o nosso incluído. Se você já está em HashiCorp, atenção: o produto gerenciado só de segredos foi encerrado, com fim de vida em julho de 2026 — a migração é para outra oferta.
Você precisa de conta privilegiada com sessão gravada e elevação controlada, com fornecedor no Brasil.
Segura. É PAM com certificação publicada e contrato no país — outra categoria, não um cofre de time mais caro.
Você tem quarenta pessoas fora de TI que vão desistir de qualquer coisa difícil.
1Password. A adoção é o recurso, e cofre que incomoda vira planilha de novo — que é o problema que você está tentando resolver.
Você precisa levar evidência de controle a um auditor de setor regulado.
Keeper, pela profundidade de relatório e integração com SIEM. Confirme antes em qual plano estão SSO e provisionamento, porque a conta muda.
Hoje as senhas estão numa planilha e ninguém tem orçamento aprovado.
Comece pelo plano grátis do Bitwarden ou pelo período de avaliação de qualquer um desta lista, mas comece esta semana. A planilha não tem trilha, não tem revogação e não tem rotação — e o relatório da GitGuardian mostra que segredo exposto raramente é revogado depois.

Perguntas frequentes

O que os times perguntam antes de escolher um cofre.

Coloque o cofre onde o time já trabalha

Cofre, chamados, ativos e contratos num só workspace, com trilha e offboarding. 7 dias grátis, sem cartão.