Saltar para o conteúdo
Konvertavimas.lt
Apoiar o projeto

Como criar uma palavra-passe forte que consiga mesmo gerir

As palavras-passe fracas e reutilizadas estão entre os motivos mais comuns para as contas serem pirateadas. A boa notícia é que é fácil criar uma palavra-passe forte quando se sabe o que importa. Este guia explica como fazê-lo e como lidar com dezenas de contas.

O que torna uma palavra-passe forte

Dois fatores contam mais: o comprimento e a imprevisibilidade. Cada carácter adicional multiplica o número de tentativas de que um atacante precisa, em vez de acrescentar apenas algumas, pelo que as palavras-passe longas superam as curtas e complicadas.

Imprevisibilidade significa que a palavra-passe não deve ser construída com palavras ou padrões que os atacantes experimentam primeiro: nomes, datas de nascimento, sequências de teclado como qwerty ou substituições populares, como trocar o a por @. O software de quebra de palavras-passe conhece estes truques há anos.

Quantos caracteres são suficientes

Uma regra simples: para contas guardadas num gestor de palavras-passe, que nunca precisa de memorizar, use pelo menos 16 caracteres aleatórios. Para uma palavra-passe mestra ou para o início de sessão no computador, que tem de recordar, é mais adequada uma frase-passe com várias palavras.

Uma sequência aleatória de 16 caracteres, com letras maiúsculas e minúsculas, dígitos e símbolos, é tão complexa que a força bruta é praticamente impossível. Por isso, o comprimento importa muitas vezes mais do que o número de tipos de caracteres usados.

Frases-passe: longas, mas memorizáveis

Uma frase-passe é um conjunto de palavras escolhidas ao acaso, por exemplo quatro ou cinco palavras de áreas sem relação entre si. É longa, logo forte, e mais fácil de memorizar do que algo como X7#qL9!z.

O essencial é que as palavras sejam escolhidas ao acaso, e não tiradas de uma citação ou canção favorita. As pessoas são más a escolher ao acaso: assim que pensa nas palavras por si, elas tornam-se previsíveis. É melhor usar um gerador ou lançar dados para escolher as palavras.

Use um gerador

O cérebro humano é uma má fonte de aleatoriedade. Um gerador de palavras-passe produz uma sequência verdadeiramente aleatória e permite escolher o comprimento e o conjunto de caracteres. O gerador do Konvertavimas.lt funciona no seu navegador: a palavra-passe é criada no seu dispositivo e nunca é enviada para lado nenhum.

  • Escolha um comprimento: pelo menos 16 caracteres para palavras-passe guardadas num gestor.
  • Deixe todos os tipos de caracteres ativos, a não ser que um site rejeite alguns símbolos.
  • Copie a palavra-passe diretamente para o seu gestor ou para o formulário de registo.
  • Não a envie numa mensagem nem a guarde num ficheiro chamado palavras-passe.

Uma palavra-passe por conta

Mesmo uma palavra-passe forte se torna perigosa quando é usada em vários sítios. Quando um site sofre uma violação de dados, os atacantes experimentam as mesmas credenciais noutros serviços. É por isso que cada conta precisa da sua própria palavra-passe.

Isto só é realista com um gestor de palavras-passe que se lembra de tudo por si. Memoriza uma única frase-passe mestra longa e o gestor cria e preenche as restantes.

Erros comuns com palavras-passe

  • Um nome, um ano de nascimento ou o nome de um animal de estimação com um número no fim: são as primeiras tentativas.
  • A mesma palavra-passe com um pequeno retoque em sites diferentes, por exemplo acrescentando o nome do site.
  • Escrever as palavras-passe num papel autocolante junto ao monitor ou guardá-las em notas do navegador sem proteção.
  • Partilhar uma palavra-passe por aplicações de conversação ou por correio eletrónico, onde fica no histórico durante anos.
  • Respostas a perguntas de recuperação que se encontram nas redes sociais, como o apelido de solteira da mãe. É melhor preenchê-las com respostas aleatórias e guardá-las no seu gestor.

Proteção adicional

  • Ative a autenticação de dois fatores nas contas importantes: correio eletrónico, banco, armazenamento na nuvem. Uma aplicação de autenticação é melhor do que um SMS.
  • Mude uma palavra-passe quando um serviço comunicar uma violação de dados, e não todos os meses sem motivo.
  • Guarde os códigos de recuperação em separado, por exemplo impressos e num local seguro.
  • Tenha cuidado com as ligações nas mensagens de correio eletrónico: nem a palavra-passe mais forte ajuda se for você a escrevê-la num site falso.

Perguntas frequentes

Experimente as ferramentas

Mais guias