Vamos abordar um ponto crucial: a renovação da chave vinculada.
Muito embora as senhas sejam fortes e o usuário possa ter elaborado uma ótima chave, o que fazer quando um site no qual estamos cadastrados tem a sua base de dados sobre os usuários roubada?
No tocante a segurança dos outros sites em que estamos cadastrados, não precisamos fazer nada. Como não usamos a mesma senha, aquela roubada não afeta aos demais sites.
Mas essa senha não serve mais para o site fraudado. Precisamos promover sua alteração com urgência. Só que também não podemos utilizar a mesma chave vinculada para aquele site, senão obviamente o resultado será a mesma senha que queremos substituir.
O grau de segurança obtido deve ser recuperado quando tal fato acontece. Mas não só nesses momentos. Alguns sites tem vazados os dados de até mesmo uns poucos usuários. Quando isso acontece, recomenda ou exige a substituição das senhas de TODOS usuários. Isso pela impossibilidade de garantir quantos e quais usuários foram afetados. Além disso periodicamente devemos mudar nossas senhas. Quanto mais o tempo passa, mais vezes acessamos um mesmo site, diminuindo a qualidade do grau de segurança. Sugiro a elaboração de uma nova chave vinculada pelo menos anualmente.
Mas como proceder? Como controlar a mudança em um único site? E em todos? Como lembrar cada site em que o usuário está cadastrado? Como saber o site em que eu já mudei a senha e os que ainda não mudei?
Quando nos cadastramos em um site, uma premissa está ocorrendo: estamos online. Senão, o cadastro seria impossível.
Lembram que sugeri como conta de email o provedor "Google"? Foi por causa dos serviços disponíveis. É claro que o usuário pode utilizar outros de sua preferência, mas a explicação que vou dar aqui tem esse site como referência.
Você pode fazer isso também no Android. Cadastre a conta da Google e instale o keep. Mas nesse caso lembre-se: utilize o formato mais difícil possível para a proteção de tela de seu celular. Um padrão complexo ou uma senha grande. Não utilize o PIN de 4 números, exceto caso seu aparelho propicie um travamento geral após X tentativas.
Mantenha seu sistema operacional atualizado SEMPRE. Mesmo que seja cópia pirata. Tenha certeza que o Firewall está ativado. Antivirus e antimalware de sua preferência instalados SEMPRE. Eu tenho o AVAST PREMIER e mesmo assim utilizo o Malwarebytes Premium. A lógica por trás disso é que os antimalwares são atualizados de forma mais focada, mais específica, e por isso acabam tendo uma atualização mais rápida. Você pode utilizar antivírus e antimalware gratuitos, mas lembre de comandar a atualização diariamente, e depois o escaneamento do sistema. Mesmo que estejam com atualização automática, verifique se estão REALMENTE ativos e atualizados. Alguns códigos maliciosos conseguem desabilitar funções relativas à segurança.
Não acesse suas contas em computadores que você não confia. Geralmente os equipamentos do ambiente de trabalho estão desatualizados. Fora de casa, se tiver que realizar operações, prefira computadores em que você possa rodar sua própria imagem de sistema. Um LINUX atualizado e LIVE, por exemplo. Ou um Windows completo, gerado a partir de sua própria máquina, e bootável por DVD ou Pendrive. Se você não sabe sobre o que estou falando, então nem tente essas opções. Simplesmente lembre-se de que computadores que não são seus só devem servir para ler notícias na internet e participar de jogos. O seu Smartphone é muito mais seguro, mas também é preciso que esteja atualizado. Tenha ciência de que os fabricantes costumam abandonar as atualizações de modelos mais antigos, o que é uma agravante na vulnerabilidade das informações contidas em tais dispositivos.