Caramba! Dá medo só de pensar nisso acontecer comigo. Eu passei por vários gerenciadores de senha ( LastPass, Bitwarden, etc) e, ultimamente, estou usando 1Password há pouco mais de 2 anos.
Sim, é pago. Não, não curto muito software pago, mas eu cansei de ficar migrando todas as senhas pra outro gerenciador toda vez que saia uma notícia de comprometimento/vazamento de senhas em um deles. Já aconteceu tanto no caso do LastPass quanto no do Bitwarden.
Sei que ambos possuem versões pagas, mas eu sempre usei as versões gratuitas deles. Em algum momento eu cansei disso e entendi que se eu quisesse algum sossego eu teria que botar a mão no bolso.
Não quis assinar a versão paga dos outros que tinha usado antes exatamente porque já havia rolado problemas com eles. O 1Password é bastante usado, muito bem recomendado e não encontrei histórico de problemas com ele. É multiplataforma: funciona em Windows, Linux, macOS, Android, iOS, etc.
Todas as vezes que passei por esse processo de migrar senhas de uma solução pra outra, nunca foi suave. Exportar e importar nunca funcionou tão bem assim pra mim, até porque eu não tinha costume de organizar as senhas muito bem.
É exatamente nesse processo de migração, ainda usando algumas senhas na solução antiga e outras na nova, que sempre tive receio de fazer algo errado e me trancar pra fora. Você teve "sorte" (no bom sentido, claro, não foi nada legal) porque tem muita solução atual que está eliminando uso de envio de chave de recuperação via SMS.
SMS acaba sendo fácil de burlar porque tem os casos de clonagem de números, então o número clonado pode receber a chave de recuperação via SMS no celular clonado e ter acesso a sua senhas. O que costumo fazer atualmente é :
- Usar uma única senha mestre bem complexa e decorá-la (só essa)
- Habilitar MFA (múltiplo fato de autenticação)
- Ao habilitar o MFA, guardar muito bem os códigos de recuperação que são gerados
Com os códigos de recuperação, se por acaso você perder acesso a sua conta você pode usar um dos códigos como último recurso pra ganhar acesso de volta a sua conta (e gerar novos códigos pra usar no futuro, se for o caso).