Guias
O que torna uma senha forte?
Quatro coisas importam. O resto é, em grande parte, ruído.
Uma senha forte é longa, aleatória e usada em uma única conta. Um gerenciador de senhas torna isso prático, e a verificação em duas etapas protege você se uma senha vazar mesmo assim.
1. Primeiro o tamanho
Cada caractere extra multiplica o número de possibilidades que o atacante precisa testar. As diretrizes atuais do NIST sobre identidade digital (SP 800-63B) colocam o tamanho à frente de regras de composição complicadas. Uma senha aleatória de 16 caracteres ou mais é um valor confortável.
2. Aleatória, não esperta
Trocar "a" por "@" ou colocar "123" no fim são padrões, e as ferramentas dos atacantes testam esses padrões primeiro. A força vem de escolher sem padrão. É isso que um gerador faz: ele não conhece o nome do seu bicho de estimação, e o atacante também não.
3. Única para cada conta
Quando um site é invadido, pares de e-mail e senha vazados são testados em outros serviços. Se você reutiliza uma senha, um vazamento abre várias contas. Use uma senha diferente para cada conta.
4. Guarde em um gerenciador de senhas
Ninguém consegue lembrar dezenas de senhas aleatórias únicas. Um gerenciador lembra e preenche por você, e você só precisa lembrar de uma frase secreta forte para o próprio gerenciador. Veja o guia frase secreta ou senha aleatória.
O que acrescentar
- Ative a verificação em duas etapas onde houver, de preferência com um aplicativo autenticador ou uma chave de segurança.
- Nunca compartilhe uma senha por e-mail ou chat.
- Troque uma senha quando um serviço avisar de um vazamento.
Perguntas frequentes
Devo trocar minhas senhas regularmente?
Trocas obrigatórias costumam gerar senhas mais fracas e previsíveis, e a orientação atual do NIST desaconselha exigi-las sem motivo. Troque uma senha quando suspeitar de exposição ou quando um serviço avisar de um vazamento.