#385 Sí, uso gmail como cuenta principal.
Mírate este FAQ sobre el master-password de bitwarden: https://bitwarden.com/help/article/master-password/
Tal y como leerás, ni ellos mismos pueden recuperar el password si te lo olvidas. Escoge un buen password para bitwarden que sea fácil de recordar, único, nuevo y con alta entropía. Mírate el cómic de Correct-Horse-Battery-Staple para ver un ejemplo.
El F2A lo deberás utilizar en cualquier cuenta que tengas, que permita usar F2A. Si tienes una cuenta en mediavida.com y mañana hackean el servidor, tu password podría quedar expuesto. Al tener un F2A te proteges de que nadie pueda acceder incluso conociendo tu password de mediavida.com
EL F2A es súmamente importante para proteger el mail que utilizas para registrarte en el resto de servicios (vamos a poner un ejemplo Steam). Ya que si alguien accede a tu gmail, simplemente tendrán que ir a Steam y pulsar "recovery: send my password to e-mail" y te robarán la cuenta de Steam. Al tener F2A en gmail, por mucho que intenten hacer recovery de otro servicio, jamás podrán leer el mail de recovery.
Finalmente, añade F2A a cualquier cuenta de servicio (por ejemplo, de nuevo Steam). Cualquier intento de login a ese servicio quedará invalidado sin su correspondiente F2A, incluso si se produce un leak de Steam.
Como has podido ver, a partir de ahora vas a tener que gestionar diferentes F2A, uno para cada cuenta. Lo mejor es centralizar la gestión usando una App segura: Authy.
Y también habrás cambiado el password de todas tus "cosas" (gmail, steam, etc...) por passwords autogenerados de forma random tipo así: z3@5G&oj*hX%eU5H
. Así que necesitarás centralizar toda esta información en un gestor: Bitwarden.
Finalmente, querrás utilizar un password sencillo de introducir en Bitwarden (este es el único password que utilizarás para acceder al resto de cuentas) y por ello protegerás también con F2A el acceso a Bitwarden.