bitwarden-reviewINFO

Migração de LastPass para Bitwarden: guia passo a passo 2026

Tutorial para migrar de LastPass para Bitwarden: exportação CSV, importação nativa, verificação do cofre, 2FA, eliminação definitiva da conta LastPass. 30–60 min, zero perda de dados.

Por Eric Gerard · Editor · PwdFortress5 min de leituraPhoto: Towfiqu barbhuiya — Unsplash

📌 Pode migrar para qualquer um dos cofres: o procedimento abaixo (exportação do LastPass → importação) é idêntico para o Bitwarden e para o NordPass. O Bitwarden permanece no título por ser a opção open source / self-host, mas siga essa ligação se preferir a via «plug-and-play a 1,49 $/mês». Os passos mantêm-se válidos — só muda o cofre de destino.

Se em 2026 ainda usa o LastPass, é urgente migrar. A falha de dezembro de 2022 expôs os cofres cifrados de milhões de utilizadores, e a transparência após o incidente foi insuficiente. Este guia detalha o procedimento completo para migrar para o NordPass (recomendado para a maioria dos utilizadores) ou o Bitwarden (power-users) em 30 a 60 minutos, sem perda de dados.

Bem executada, uma migração de LastPass para Bitwarden demora bastante menos de uma hora, sem perda de palavras-passe e com uma transição transparente para o utilizador final.

01 — Porquê migrar agora

Em dezembro de 2022, o LastPass sofreu uma das maiores falhas de segurança de um gestor de palavras-passe da história:

  • Exfiltração dos cofres cifrados de milhões de utilizadores
  • Palavras-passe mestras fracas potencialmente decifráveis offline pelos atacantes
  • Transparência após o incidente considerada insuficiente pela comunidade de segurança
  • Vários casos reais de contas de utilizador comprometidas nos meses seguintes

Conclusão: enquanto usar o LastPass, os atacantes têm todo o tempo para forçar a sua palavra-passe mestra. A migração não é opcional.

02 — Procedimento rápido (5 passos)

  1. Exporte o seu cofre LastPass para CSV
  2. Crie uma conta NordPass (ou Bitwarden) com palavra-passe mestra forte (16+ caracteres)
  3. Importe o CSV para o Bitwarden através do portal web
  4. Verifique que está tudo presente + teste 10 sites aleatórios
  5. Elimine definitivamente a conta LastPass + faça shred do CSV

Tempo total: 30–60 minutos consoante o tamanho do cofre.

03 — Passo 1: Exportar o LastPass

Método clássico: lastpass.com → O meu cofre → Opções da conta (ícone de utilizador no canto superior direito) → Avançado → Exportar → CSV.

O LastPass gerará um ficheiro lastpass_export.csv com todas as suas palavras-passe em texto simples. Guarde este ficheiro em segurança (PC pessoal, idealmente offline).

Se a exportação clássica falhar:

  • Use a extensão de navegador do LastPass em vez do portal web
  • Exporte por pastas (selecione Mover → exporte um subconjunto)
  • Desative brevemente a internet após a exportação para evitar o timeout

04 — Passo 2: Criar uma conta Bitwarden forte

Aceda a bitwarden.com → Get Started → Criar conta.

Palavra-passe mestra: 16+ caracteres aleatórios OU uma passphrase EFF de 5+ palavras (ex.: correct-horse-battery-staple-mercury — sem hífenes ou memorizada exatamente, mas como exemplo de comprimento). Esta palavra-passe mestra NUNCA deve ser usada noutro sítio. Se quiser primeiro gerar um candidato aleatório forte, use o nosso gerador de palavras-passe.

Região: UE se for europeu (residência de dados RGPD). US por predefinição.

Plano: Free para começar. Pode passar para Premium mais tarde, se necessário.

05 — Passo 3: Importar o CSV

Cabos de rede de fibra ótica luminosos
Cabos de rede de fibra ótica luminosos

Inicie sessão em vault.bitwarden.com → Ferramentas → Importar dados.

Formato do ficheiro: selecione «LastPass (csv)». O Bitwarden reconhece automaticamente o formato LastPass e mapeia os campos corretamente.

Upload: selecione o seu ficheiro CSV → Importar.

Com o importador oficial do Bitwarden, uma exportação CSV do LastPass é importada de forma limpa: estrutura de pastas preservada, identidades e cartões de pagamento reconhecidos corretamente.

Limite: os anexos binários (PDF, imagens guardados no LastPass) não são exportados pelo LastPass. Terá de os recarregar manualmente após a importação (plano Premium para armazenamento cifrado).

06 — Passo 4: Verificar

É o passo mais longo, mas crucial.

  1. Contadores: compare o número de entradas (painel do LastPass vs. Bitwarden Ferramentas → Estatísticas). Devem ser idênticos.
  2. Teste 10 sites aleatórios: tente iniciar sessão através do Bitwarden em 10 sites aleatórios do cofre. O preenchimento automático deve funcionar.
  3. Contas sensíveis: teste com prioridade banco, email principal, contas administrativas/financeiras. Verifique a 2FA se configurada.
  4. Pastas/Tags: verifique que a sua estrutura de pastas está preservada.
  5. Identidades e cartões: se tinha algum no LastPass, verifique que estão no Bitwarden Itens → Identidades / Cartões.

Se estiver tudo conforme, avance para o passo 5.

07 — Passo 5: Eliminação definitiva

Ative primeiro a 2FA no Bitwarden: Definições → Segurança → Início de sessão em duas etapas → App de autenticação. Faça o scan do QR com o Google Authenticator/Authy, faça uma cópia de segurança dos códigos de recuperação num local seguro.

Elimine o CSV:

  • Linux: shred -uvz lastpass_export.csv
  • macOS: srm -v lastpass_export.csv (ou rm -P em HFS+)
  • Windows: cipher /w:C:\caminho\para\pasta (sobrescrever a pasta)

Elimine a conta LastPass: Definições da conta → Eliminar conta → confirmar por email → aguardar 24–48 h. Verifique 1 semana depois que o seu início de sessão no LastPass é recusado.

08 — Pós-migração: bons hábitos

  • Palavra-passe mestra do Bitwarden: nunca a reutilize noutro sítio
  • 2FA do Bitwarden ativada (TOTP no mínimo, YubiKey hardware no Premium)
  • Exportação regular do seu cofre Bitwarden (Ferramentas → Exportar cofre) cifrada
  • Auditoria mensal de segurança se tiver Premium (relatórios HIBP + fracas + reutilizadas)
  • Atualização automática do Bitwarden em todos os seus dispositivos

09 — Saber mais


Este procedimento segue o percurso de importação oficial do LastPass do Bitwarden. Nota: os anexos binários não são transferidos pelo importador e requerem novo carregamento manual.