A resposta curta: uma senha forte é longa, única e não tem a ver consigo. Ninguém a decora, e não é preciso: guarda-se num gestor de senhas, e decora-se apenas uma, a que abre o gestor. Repetir a mesma senha em vários sítios é o erro que transforma uma fuga de dados numa invasão a tudo o que tem.
Porque é que a repetição é o verdadeiro perigo
Quando um serviço qualquer sofre uma fuga de dados, as senhas roubadas são experimentadas, por programas, em todos os outros serviços: o e-mail, o banco, a conta de hospedagem, o WordPress. Se usou a mesma senha, o atacante não precisa de adivinhar nada. Entra. É por isso que a senha que escolheu para um fórum antigo importa tanto como a do e-mail.
O que torna uma senha forte
| Característica |
Porquê |
| Longa |
O comprimento conta mais do que os símbolos. Uma frase de quatro ou cinco palavras sem relação entre si é mais forte, e mais fácil de escrever, do que oito caracteres cheios de símbolos. |
| Única por serviço |
Se uma cair, as outras ficam de pé. É a regra que mais importa. |
| Sem dados pessoais |
Nomes de filhos, datas de nascimento, a matrícula, o nome da empresa e o número de telefone são as primeiras tentativas de qualquer atacante. |
| Aleatória |
Palavras tiradas por si da cabeça tendem a ser as mesmas que toda a gente escolhe. As que um gerador sorteia, não. |
Como passar a ter senhas únicas, sem enlouquecer
| 1 |
Escolha um gestor de senhas. Há aplicações para o telemóvel e para o computador que guardam as senhas cifradas, preenchem-nas por si e geram novas. Pode ser o do próprio navegador, se o protege com a senha do computador e com verificação em dois passos; o importante é guardar as senhas em algum lado que não seja o papel esquecido na gaveta ou o ficheiro «senhas.txt».
|
|
| 2 |
Crie uma senha-mestra longa, uma frase só sua que nunca use noutro lado, e ative a verificação em dois passos no gestor. Veja que tipo de verificação escolher.
|
|
| 3 |
Mude primeiro as que mais contam: o e-mail de recuperação, o Meu Interweb, o cPanel, o administrador do WordPress. As restantes vão-se trocando à medida que as usa.
|
|
| 4 |
Deixe o gestor gerar as novas, ou use o nosso gerador de senhas. Não precisa de as ver nem de as saber.
|
|
| 5 |
Pergunte-se se já foi apanhado. Há serviços públicos e gratuitos, como o Have I Been Pwned, onde escreve o seu e-mail e vê se aparece em fugas de dados conhecidas. Se aparecer, mude a senha desse serviço e de qualquer outro onde a tenha repetido.
|
|
|
Não envie senhas por mensagem ou e-mail, nem para um colaborador de confiança. Fica guardada na conversa para sempre. Para dar acesso a alguém, crie-lhe um acesso próprio, como se explica em gerir subcontas, e retire-o quando deixar de ser preciso.
|
PRODUTO RECOMENDADO Alojamento de sites com cPanel Domínio e SSL incluídos, cópias diárias e o painel que já conhece. desde 5.940,00 Kz/mês (plano de 3 anos, com cupão) Ver planos |