---
title: "O gerenciador de senhas que preenche o campo certo"
description: "Senhas, passkeys, cartões e códigos únicos preenchidos no campo que realmente os quer. Seu cofre permanece remoto — nada em cache ou descriptografado na sua máquina."
lang: pt
url: https://clavitor.ai/pt/extension
markdown: https://clavitor.ai/pt/extension.md
translation_of: https://clavitor.ai/en/extension.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Portuguese translation of [The password manager that fills the right field](https://clavitor.ai/en/extension.md). The original English text is authoritative; where the two differ, the English version prevails.

# Extensão: Um gerenciador de senhas que preenche o campo certo. Todas as vezes.

Senhas, passkeys, cartões e códigos únicos vão para o campo que realmente os quer — nunca colados em uma caixa de busca. Seu cofre permanece remoto: nada em cache, nada descriptografado no seu laptop.

Disponível agora para Chrome. Firefox e Safari em breve.

[Instalar da Chrome Web Store](https://chromewebstore.google.com/detail/clavitor/ddbhcfcclgjplbibgcphifegjadnmfpf)

### 01 — Campo: Preenche por intenção, não por adivinhação

Cada campo é correspondido pelo que ele é — seu rótulo, tipo e contexto circundante — para que os valores cheguem onde pertencem, não por seletores CSS frágeis.

(Verão 2026) Quando um formulário o confunde, apenas a estrutura do formulário (nunca seus dados) é analisada anonimamente, para que a próxima versão o preencha também.

### 02 — Isolado: Sem scripts de conteúdo em suas páginas

UI renderizada dentro de um iframe shadow DOM fechado. Nada injetado no DOM da página. Sem interferência de CSS. Sem interceptação de teclas. A extensão permanece invisível até você pedir.

### 03 — Remoto: Cofre permanece remoto

Seu cofre não está no seu laptop. A extensão busca credenciais via API com âmbito limitado por solicitação — sem cache local, sem arquivo descriptografado no disco. Criptografia WASM roda no service worker, nunca no contexto da página.

## O que ele faz.

### Preenchimento automático inline, do jeito que deveria funcionar

Um pequeno ícone Clavitor aparece em campos detectados. Clique nele (ou foque o campo) e um dropdown shadow DOM mostra entradas correspondentes para a URL atual.

Escolha uma, o formulário preenche. Se a entrada tiver TOTP, o código vai para sua área de transferência. Se a entrada usar autenticação baseada em dispositivo, ela aparece acima das senhas com seu próprio fluxo.

Níveis de correspondência de URL: domínio · host · começa com · exato · regex · nunca

### Desbloqueie com seu dispositivo

Sem senha mestra. Toque sua chave de segurança ou use sua impressão digital ou rosto; a extensão pede ao cofre para emitir um token de credencial novo. O token tem âmbito limitado, tempo de validade e é armazenado criptografado no armazenamento local da extensão.

Campos de identidade (cartões, CPF, códigos de recuperação) precisam de um novo desafio a cada revelação. A chave derivada de PRF é computada no navegador, usada uma vez, descartada.

Formato de token CLV1 · Chave derivada do seu dispositivo · HKDF-SHA256

### Prompts de salvar e atualizar que não mentem

Enviar um login com credenciais que não reconhecemos? Você recebe um prompt de salvar com a URL, nome de usuário e uma senha mascarada. Usar uma senha diferente em um site conhecido? Um prompt de atualizar que distingue "atualizar existente" de "salvar como nova conta".

Salvamentos vão para o cofre que você escolher, com o escopo que você definir. A extensão nunca salva nada silenciosamente.

Auto-descarte após 15s · Lista de exclusão "Nunca para este site" · Padrão por cofre

## Seu navegador também salva senhas. Você pode lê-las em um minuto.

Criptografia é o básico — todo mundo tem. Seu navegador mal cumpre o mínimo: o Chrome desbloqueia sua chave de senha com o login do seu computador, então qualquer programa rodando como você lê todas as senhas salvas em milissegundos — exatamente como funciona malware de roubo de informações. O Firefox, por padrão, armazena a chave de descriptografia bem ao lado das senhas. Não acredite apenas na nossa palavra: os navegadores são de código aberto, e o caminho de leitura é um punhado de linhas documentadas.

Clavitor nunca coloca o cofre na sua máquina. A descriptografia requer sua chave de hardware — Touch ID, Face ou uma YubiKey — computada no navegador, usada uma vez, e depois descartada. Nada é armazenado em cache, então não há nada para extrair. Isso é o básico feito corretamente — [veja a prova de que seu navegador não é um cofre](https://clavitor.ai/pt/security/browsers).

## Todo o resto.

### Login baseado em dispositivo

Crie, armazene e use credenciais baseadas em dispositivo. Exibidas acima das senhas com um fluxo distinto.

### Gerador de senhas

Aleatória ou passphrase. Verificação de k-anonimato HIBP antes de salvar.

### Painel de saúde

Achados de senhas fracas, reutilizadas, vazadas e elegíveis para 2FA — com correções de um clique.

### Links para compartilhar

Compartilhamento por campo com expiração e PIN opcional. Campos L3 não podem ser compartilhados.

### Multi-conta

Múltiplos cofres selecionáveis no popup. Cada um desbloqueia independentemente.

### Prioridade para teclado

Cada ação tem um atalho. Abrir, pesquisar, preencher, gerar, travar — sem o mouse.

### Claro + escuro

Ambos os modos enviados. Alterne no popup. Troca de variável CSS, não uma folha de estilo separada.

### Menu de contexto

Clique com o botão direito em um campo para preenchimento rápido, gerador ou cópia de TOTP com contagem regressiva ao vivo.

### Onboarding em 30s

Cole seu token de credencial. Fixe o ícone da barra de ferramentas. Visite um site. Pronto.

## Baixe a extensão.

Disponível para Chrome, Brave, Edge, Vivaldi e todos os navegadores Chromium.
[Instalar da Chrome Web Store](https://chromewebstore.google.com/detail/clavitor/ddbhcfcclgjplbibgcphifegjadnmfpf)
[Todos os downloads](https://clavitor.ai/pt/downloads)
