Como criar senha forte e usar um gerenciador
A regra de trocar letras por números e símbolos nasceu de uma recomendação antiga que o próprio autor reconheceu como equivocada. O que realmente protege é o comprimento, e o problema real não é criar uma boa senha, é lembrar de sessenta delas.
O erro que todo mundo aprendeu
Durante quinze anos a orientação padrão foi: misture maiúsculas, minúsculas, números e símbolos, e troque a senha a cada noventa dias. O resultado prático foi previsível: senhas curtas e cheias de substituições óbvias, seguidas de um número que aumenta a cada troca.
O autor da recomendação original reconheceu publicamente que ela produziu senhas ruins e difíceis de lembrar. As diretrizes atuais recomendam senhas longas, troca apenas em caso de suspeita de vazamento e verificação em duas etapas.
Trocar a letra a por arroba, o e por três e o o por zero são as primeiras variações que qualquer programa de quebra de senha testa. Elas aumentam a dificuldade para você lembrar e quase nada para quem ataca.
Por que o comprimento vence
Cada caractere adicional multiplica o número de combinações possíveis. É por isso que uma senha longa e simples resiste muito mais que uma curta e complicada:
| Exemplo | Caracteres | Resistência |
|---|---|---|
| Ab1@x | 5 | Muito baixa |
| S3nh@2024 | 9 | Baixa, padrão previsível |
| cachorroazulcomeupao | 20 | Alta |
| Gerada por gerenciador | 16 aleatórios | Muito alta |
Uma ressalva importante: frases conhecidas, letras de música e nomes de times não valem, mesmo sendo longas. Ataques modernos testam frases inteiras a partir de dicionários e conteúdo público.
Frase-senha: a técnica que funciona
- Escolha quatro ou cinco palavras sem relação entre si. Quanto mais estranha a combinação, melhor.
- Junte com separadores simples, como hífen ou ponto, se o serviço exigir símbolos.
- Evite frases prontas, ditados e nomes próprios ligados a você.
- Não reaproveite a mesma frase em serviços diferentes.
A vantagem é que uma sequência absurda de palavras é fácil de visualizar mentalmente e difícil de quebrar. Ainda assim, essa técnica só resolve para as poucas senhas que você precisa digitar de cabeça.
O perigo real é repetir
O ataque mais comum hoje nem tenta adivinhar sua senha. Ele usa listas de combinações vazadas de outros sites e testa em massa em serviços diferentes.
Se a senha do seu e-mail é a mesma de uma loja que sofreu vazamento, o problema deixa de ser a força da senha. Foi assim que se popularizou o efeito dominó: uma conta comprometida abre acesso a várias outras, principalmente quando o e-mail é o canal de recuperação de todas elas.
Quem controla o seu e-mail consegue redefinir a senha de quase todos os outros serviços. Ele merece a senha mais forte e verificação em duas etapas obrigatoriamente.
Fazemos verificação de segurança, remoção de programas indesejados e orientação sobre a ordem correta de troca de senhas.
Gerenciador de senhas: como funciona
Um gerenciador é um cofre digital. Ele cria senhas longas e aleatórias, guarda todas em um arquivo criptografado e preenche automaticamente quando você acessa cada site. Você memoriza apenas uma senha, a mestra.
- Senhas diferentes em todo lugar, sem esforço de memória.
- Preenchimento automático que também protege contra phishing, porque o gerenciador não preenche em um domínio diferente do cadastrado.
- Sincronização entre notebook e celular, quando você usa uma solução com nuvem.
- Alertas de vazamento em vários serviços, indicando quais senhas trocar.
Aquele detalhe do preenchimento merece destaque: se você chegou a um site falso, o gerenciador simplesmente não reconhece o endereço e não preenche nada. É um alerta silencioso e eficaz, complementando o que descrevemos em o que é phishing.
A senha mestra e o ponto único de falha
A objeção mais comum é justamente essa: e se alguém descobrir a senha mestra? A resposta tem três partes:
- Use uma frase-senha longa exclusivamente para o cofre, sem repetir em nenhum outro lugar.
- Ative a verificação em duas etapas no próprio gerenciador.
- Guarde a chave de recuperação em local físico seguro, porque em cofres bem construídos ninguém recupera o conteúdo se você perder o acesso.
Na prática, o risco de um cofre bem configurado é muito menor que o risco de repetir a mesma senha em quarenta serviços.
Verificação em duas etapas
Dispositivo que você conecta ou aproxima. É o método mais resistente a fraudes.
Gera códigos que mudam a cada trinta segundos, sem depender da rede da operadora.
Melhor que nada, mas vulnerável a clonagem de chip. Use quando não houver outra opção.
Nenhuma empresa pede o código de verificação. Quem pede está aplicando um golpe.
Guardar senha no navegador é seguro?
É melhor do que repetir a mesma senha em todo lugar, e os navegadores atuais criptografam o armazenamento. Ainda assim, existem limitações: a proteção depende muito da senha da conta do navegador e do acesso ao computador.
Se você guarda senhas no navegador, dois cuidados são obrigatórios: use senha ou PIN no Windows e ative a verificação em duas etapas na conta usada para sincronizar. E lembre que essas senhas se perdem em uma formatação sem backup, tema de backup antes de levar o notebook para a assistência.
Perguntas frequentes
O que é uma senha realmente forte?
Uma senha longa e imprevisível. O comprimento pesa mais que a complexidade: uma sequência de quatro ou cinco palavras sem relação entre si resiste muito mais que uma senha curta cheia de símbolos. O que não vale é usar frases conhecidas, nomes ligados a você ou substituições óbvias de letras por números.
Preciso trocar minhas senhas a cada três meses?
As diretrizes atuais dizem que não. A troca periódica obrigatória produzia senhas fracas e previsíveis, com um número no fim que aumentava a cada ciclo. O recomendado é usar senhas longas e diferentes por serviço e trocar apenas quando houver suspeita ou confirmação de vazamento.
Gerenciador de senhas é seguro?
Sim, quando bem configurado. Ele guarda tudo criptografado e exige apenas uma senha mestra, que deve ser longa, exclusiva e protegida por verificação em duas etapas. O risco de um cofre bem configurado é bem menor que o de repetir a mesma senha em dezenas de serviços, prática que permite o efeito dominó.
Posso salvar as senhas no navegador?
É melhor que repetir a mesma senha em todo lugar, e o armazenamento é criptografado. Mas a proteção depende da senha da conta usada para sincronizar e do acesso ao computador. Use senha ou PIN no Windows, ative a verificação em duas etapas e lembre que esses dados se perdem em uma formatação sem backup.
Precisa de ajuda com segurança do notebook?
Verificação de programas suspeitos, limpeza de malware e orientação prática para proteger contas e arquivos.