📌 Pode migrar para qualquer um dos cofres: o procedimento abaixo (exportação do LastPass → importação) é idêntico para o Bitwarden e para o NordPass. O Bitwarden permanece no título por ser a opção open source / self-host, mas siga essa ligação se preferir a via «plug-and-play a 1,49 $/mês». Os passos mantêm-se válidos — só muda o cofre de destino.
Se em 2026 ainda usa o LastPass, é urgente migrar. A falha de dezembro de 2022 expôs os cofres cifrados de milhões de utilizadores, e a transparência após o incidente foi insuficiente. Este guia detalha o procedimento completo para migrar para o NordPass (recomendado para a maioria dos utilizadores) ou o Bitwarden (power-users) em 30 a 60 minutos, sem perda de dados.
Bem executada, uma migração de LastPass para Bitwarden demora bastante menos de uma hora, sem perda de palavras-passe e com uma transição transparente para o utilizador final.
01 — Porquê migrar agora
Em dezembro de 2022, o LastPass sofreu uma das maiores falhas de segurança de um gestor de palavras-passe da história:
- Exfiltração dos cofres cifrados de milhões de utilizadores
- Palavras-passe mestras fracas potencialmente decifráveis offline pelos atacantes
- Transparência após o incidente considerada insuficiente pela comunidade de segurança
- Vários casos reais de contas de utilizador comprometidas nos meses seguintes
Conclusão: enquanto usar o LastPass, os atacantes têm todo o tempo para forçar a sua palavra-passe mestra. A migração não é opcional.
02 — Procedimento rápido (5 passos)
- Exporte o seu cofre LastPass para CSV
- Crie uma conta NordPass (ou Bitwarden) com palavra-passe mestra forte (16+ caracteres)
- Importe o CSV para o Bitwarden através do portal web
- Verifique que está tudo presente + teste 10 sites aleatórios
- Elimine definitivamente a conta LastPass + faça shred do CSV
Tempo total: 30–60 minutos consoante o tamanho do cofre.
03 — Passo 1: Exportar o LastPass
Método clássico: lastpass.com → O meu cofre → Opções da conta (ícone de utilizador no canto superior direito) → Avançado → Exportar → CSV.
O LastPass gerará um ficheiro lastpass_export.csv com todas as suas palavras-passe em texto simples. Guarde este ficheiro em segurança (PC pessoal, idealmente offline).
Se a exportação clássica falhar:
- Use a extensão de navegador do LastPass em vez do portal web
- Exporte por pastas (selecione Mover → exporte um subconjunto)
- Desative brevemente a internet após a exportação para evitar o timeout
04 — Passo 2: Criar uma conta Bitwarden forte
Aceda a bitwarden.com → Get Started → Criar conta.
Palavra-passe mestra: 16+ caracteres aleatórios OU uma passphrase EFF de 5+ palavras (ex.: correct-horse-battery-staple-mercury — sem hífenes ou memorizada exatamente, mas como exemplo de comprimento). Esta palavra-passe mestra NUNCA deve ser usada noutro sítio. Se quiser primeiro gerar um candidato aleatório forte, use o nosso gerador de palavras-passe.
Região: UE se for europeu (residência de dados RGPD). US por predefinição.
Plano: Free para começar. Pode passar para Premium mais tarde, se necessário.
05 — Passo 3: Importar o CSV
Inicie sessão em vault.bitwarden.com → Ferramentas → Importar dados.
Formato do ficheiro: selecione «LastPass (csv)». O Bitwarden reconhece automaticamente o formato LastPass e mapeia os campos corretamente.
Upload: selecione o seu ficheiro CSV → Importar.
Com o importador oficial do Bitwarden, uma exportação CSV do LastPass é importada de forma limpa: estrutura de pastas preservada, identidades e cartões de pagamento reconhecidos corretamente.
Limite: os anexos binários (PDF, imagens guardados no LastPass) não são exportados pelo LastPass. Terá de os recarregar manualmente após a importação (plano Premium para armazenamento cifrado).
06 — Passo 4: Verificar
É o passo mais longo, mas crucial.
- Contadores: compare o número de entradas (painel do LastPass vs. Bitwarden Ferramentas → Estatísticas). Devem ser idênticos.
- Teste 10 sites aleatórios: tente iniciar sessão através do Bitwarden em 10 sites aleatórios do cofre. O preenchimento automático deve funcionar.
- Contas sensíveis: teste com prioridade banco, email principal, contas administrativas/financeiras. Verifique a 2FA se configurada.
- Pastas/Tags: verifique que a sua estrutura de pastas está preservada.
- Identidades e cartões: se tinha algum no LastPass, verifique que estão no Bitwarden Itens → Identidades / Cartões.
Se estiver tudo conforme, avance para o passo 5.
07 — Passo 5: Eliminação definitiva
Ative primeiro a 2FA no Bitwarden: Definições → Segurança → Início de sessão em duas etapas → App de autenticação. Faça o scan do QR com o Google Authenticator/Authy, faça uma cópia de segurança dos códigos de recuperação num local seguro.
Elimine o CSV:
- Linux:
shred -uvz lastpass_export.csv - macOS:
srm -v lastpass_export.csv(ourm -Pem HFS+) - Windows:
cipher /w:C:\caminho\para\pasta(sobrescrever a pasta)
Elimine a conta LastPass: Definições da conta → Eliminar conta → confirmar por email → aguardar 24–48 h. Verifique 1 semana depois que o seu início de sessão no LastPass é recusado.
08 — Pós-migração: bons hábitos
- Palavra-passe mestra do Bitwarden: nunca a reutilize noutro sítio
- 2FA do Bitwarden ativada (TOTP no mínimo, YubiKey hardware no Premium)
- Exportação regular do seu cofre Bitwarden (Ferramentas → Exportar cofre) cifrada
- Auditoria mensal de segurança se tiver Premium (relatórios HIBP + fracas + reutilizadas)
- Atualização automática do Bitwarden em todos os seus dispositivos
★ Audit Cure53 2024 · ✓ Plan gratuit · Cross-platform
Experimentar o NordPass grátis →Importação nativa do LastPass em 5 min · 0 $ para 1 dispositivo · 1,49 $/mês multidispositivo→09 — Saber mais
- Análise completa do Bitwarden 2026
- Bitwarden vs 1Password
- Tutorial self-host Vaultwarden
- Melhores alternativas ao LastPass 2026 — comparação completa de todos os destinos de migração
Este procedimento segue o percurso de importação oficial do LastPass do Bitwarden. Nota: os anexos binários não são transferidos pelo importador e requerem novo carregamento manual.