How to Create a Strong Password You Can Actually Remember
O conselho de usar “pelo menos 8 caracteres com um número e um símbolo” está desatualizado há décadas. A quebra de senhas moderna é rápida, e senhas curtas caem em segundos. O que realmente protege uma conta é comprimento e nunca reutilizá-la em lugar nenhum.
Por que o comprimento vence
Cada caractere extra multiplica o número de possibilidades que um atacante precisa tentar. Uma senha aleatória de 8 caracteres pode ser quebrada por força bruta rapidamente com uma GPU moderna; uma de 16 caracteres aleatórios está, na prática, fora de alcance. Adicionar símbolos ajuda um pouco, mas dobrar o comprimento ajuda muito mais.
A abordagem da frase-senha
Uma sequência de quatro a seis palavras aleatórias — algo como meadow-copper-lantern-drift — pode ser tão forte quanto uma senha aleatória mais curta, sendo muito mais fácil de digitar no celular ou lembrar para aquele punhado de senhas que você não pode guardar num gerenciador (o login do seu aparelho, a senha mestra do seu gerenciador de senhas). A palavra-chave é aleatório: as palavras precisam ser escolhidas por uma máquina, não por você, porque palavras “aleatórias” escolhidas por humanos são previsíveis.
A única regra que mais importa
Nunca reutilize uma senha. Quando um site é invadido — e sites são invadidos o tempo todo — os atacantes pegam os pares de e-mail/senha vazados e tentam em todos os outros lugares. Uma senha única por site significa que uma invasão fica contida. Isso é impossível de fazer de memória, por isso um gerenciador de senhas é a verdadeira solução: ele gera e guarda uma senha forte diferente para cada conta, e você só precisa lembrar daquela que o desbloqueia.
Erros que enfraquecem uma senha silenciosamente
- Uma palavra de dicionário com substituições previsíveis (
P@ssw0rd) — as ferramentas de quebra de senha conhecem todas elas. - Informações pessoais: nomes, datas de aniversário, nomes de animais de estimação, times esportivos.
- Padrões de teclado (
qwerty,1q2w3e). - Uma base forte com uma pequena mudança por site (
Site1,Site2) — se uma vazar, o padrão fica óbvio.
Ative a autenticação de dois fatores
Até uma senha perfeita pode ser roubada por phishing. A autenticação de dois fatores (2FA) adiciona uma segunda etapa — geralmente um código de 6 dígitos de um app autenticador — então uma senha roubada sozinha não é suficiente. Ative para e-mail, banco e qualquer coisa que possa redefinir outras contas.
Gere uma agora
Nosso Gerador de Senhas cria tanto senhas de caracteres aleatórios quanto frases-senha baseadas em palavras direto no seu navegador, usando a mesma aleatoriedade criptográfica que os navegadores usam para chaves de criptografia — nada é enviado a lugar nenhum. Ele mostra uma estimativa de entropia para você ver o quão forte cada opção realmente é.