Segurança

Como criar senha forte e usar um gerenciador

A regra de trocar letras por números e símbolos nasceu de uma recomendação antiga que o próprio autor reconheceu como equivocada. O que realmente protege é o comprimento, e o problema real não é criar uma boa senha, é lembrar de sessenta delas.

Equipe técnica MS Notebook Atualizado em 15 de agosto de 2026 Leitura de 7 minutos

O erro que todo mundo aprendeu

Durante quinze anos a orientação padrão foi: misture maiúsculas, minúsculas, números e símbolos, e troque a senha a cada noventa dias. O resultado prático foi previsível: senhas curtas e cheias de substituições óbvias, seguidas de um número que aumenta a cada troca.

O autor da recomendação original reconheceu publicamente que ela produziu senhas ruins e difíceis de lembrar. As diretrizes atuais recomendam senhas longas, troca apenas em caso de suspeita de vazamento e verificação em duas etapas.

A substituição óbvia não engana ninguém

Trocar a letra a por arroba, o e por três e o o por zero são as primeiras variações que qualquer programa de quebra de senha testa. Elas aumentam a dificuldade para você lembrar e quase nada para quem ataca.

Por que o comprimento vence

Cada caractere adicional multiplica o número de combinações possíveis. É por isso que uma senha longa e simples resiste muito mais que uma curta e complicada:

ExemploCaracteresResistência
Ab1@x5Muito baixa
S3nh@20249Baixa, padrão previsível
cachorroazulcomeupao20Alta
Gerada por gerenciador16 aleatóriosMuito alta

Uma ressalva importante: frases conhecidas, letras de música e nomes de times não valem, mesmo sendo longas. Ataques modernos testam frases inteiras a partir de dicionários e conteúdo público.

Frase-senha: a técnica que funciona

  1. Escolha quatro ou cinco palavras sem relação entre si. Quanto mais estranha a combinação, melhor.
  2. Junte com separadores simples, como hífen ou ponto, se o serviço exigir símbolos.
  3. Evite frases prontas, ditados e nomes próprios ligados a você.
  4. Não reaproveite a mesma frase em serviços diferentes.

A vantagem é que uma sequência absurda de palavras é fácil de visualizar mentalmente e difícil de quebrar. Ainda assim, essa técnica só resolve para as poucas senhas que você precisa digitar de cabeça.

O perigo real é repetir

O ataque mais comum hoje nem tenta adivinhar sua senha. Ele usa listas de combinações vazadas de outros sites e testa em massa em serviços diferentes.

Se a senha do seu e-mail é a mesma de uma loja que sofreu vazamento, o problema deixa de ser a força da senha. Foi assim que se popularizou o efeito dominó: uma conta comprometida abre acesso a várias outras, principalmente quando o e-mail é o canal de recuperação de todas elas.

Proteja o e-mail principal acima de tudo

Quem controla o seu e-mail consegue redefinir a senha de quase todos os outros serviços. Ele merece a senha mais forte e verificação em duas etapas obrigatoriamente.

Suspeita de acesso indevido ao notebook?

Fazemos verificação de segurança, remoção de programas indesejados e orientação sobre a ordem correta de troca de senhas.

Falar com a bancada

Gerenciador de senhas: como funciona

Um gerenciador é um cofre digital. Ele cria senhas longas e aleatórias, guarda todas em um arquivo criptografado e preenche automaticamente quando você acessa cada site. Você memoriza apenas uma senha, a mestra.

  • Senhas diferentes em todo lugar, sem esforço de memória.
  • Preenchimento automático que também protege contra phishing, porque o gerenciador não preenche em um domínio diferente do cadastrado.
  • Sincronização entre notebook e celular, quando você usa uma solução com nuvem.
  • Alertas de vazamento em vários serviços, indicando quais senhas trocar.

Aquele detalhe do preenchimento merece destaque: se você chegou a um site falso, o gerenciador simplesmente não reconhece o endereço e não preenche nada. É um alerta silencioso e eficaz, complementando o que descrevemos em o que é phishing.

A senha mestra e o ponto único de falha

A objeção mais comum é justamente essa: e se alguém descobrir a senha mestra? A resposta tem três partes:

  1. Use uma frase-senha longa exclusivamente para o cofre, sem repetir em nenhum outro lugar.
  2. Ative a verificação em duas etapas no próprio gerenciador.
  3. Guarde a chave de recuperação em local físico seguro, porque em cofres bem construídos ninguém recupera o conteúdo se você perder o acesso.

Na prática, o risco de um cofre bem configurado é muito menor que o risco de repetir a mesma senha em quarenta serviços.

Verificação em duas etapas

Melhor Chave física

Dispositivo que você conecta ou aproxima. É o método mais resistente a fraudes.

Ótimo Aplicativo autenticador

Gera códigos que mudam a cada trinta segundos, sem depender da rede da operadora.

Aceitável Código por mensagem

Melhor que nada, mas vulnerável a clonagem de chip. Use quando não houver outra opção.

Regra Nunca compartilhe o código

Nenhuma empresa pede o código de verificação. Quem pede está aplicando um golpe.

É melhor do que repetir a mesma senha em todo lugar, e os navegadores atuais criptografam o armazenamento. Ainda assim, existem limitações: a proteção depende muito da senha da conta do navegador e do acesso ao computador.

Se você guarda senhas no navegador, dois cuidados são obrigatórios: use senha ou PIN no Windows e ative a verificação em duas etapas na conta usada para sincronizar. E lembre que essas senhas se perdem em uma formatação sem backup, tema de backup antes de levar o notebook para a assistência.

Perguntas frequentes

O que é uma senha realmente forte?

Uma senha longa e imprevisível. O comprimento pesa mais que a complexidade: uma sequência de quatro ou cinco palavras sem relação entre si resiste muito mais que uma senha curta cheia de símbolos. O que não vale é usar frases conhecidas, nomes ligados a você ou substituições óbvias de letras por números.

Preciso trocar minhas senhas a cada três meses?

As diretrizes atuais dizem que não. A troca periódica obrigatória produzia senhas fracas e previsíveis, com um número no fim que aumentava a cada ciclo. O recomendado é usar senhas longas e diferentes por serviço e trocar apenas quando houver suspeita ou confirmação de vazamento.

Gerenciador de senhas é seguro?

Sim, quando bem configurado. Ele guarda tudo criptografado e exige apenas uma senha mestra, que deve ser longa, exclusiva e protegida por verificação em duas etapas. O risco de um cofre bem configurado é bem menor que o de repetir a mesma senha em dezenas de serviços, prática que permite o efeito dominó.

Posso salvar as senhas no navegador?

É melhor que repetir a mesma senha em todo lugar, e o armazenamento é criptografado. Mas a proteção depende da senha da conta usada para sincronizar e do acesso ao computador. Use senha ou PIN no Windows, ative a verificação em duas etapas e lembre que esses dados se perdem em uma formatação sem backup.

Equipe técnica MS Notebook

Bancada de manutenção de notebooks em Piracicaba - SP. Reparo de placa-mãe, troca de tela, upgrade de SSD e diagnóstico de defeitos de energia. Este conteúdo é escrito a partir dos atendimentos reais que passam pela nossa bancada.

Precisa de ajuda com segurança do notebook?

Verificação de programas suspeitos, limpeza de malware e orientação prática para proteger contas e arquivos.