MERCURI

Blog

Segurança

5 min de leitura
28 de maio de 2025

Senhas seguras: como criar e gerenciar do jeito certo

A maioria das pessoas usa senhas fracas ou reutilizadas. Veja como criar senhas realmente seguras e gerenciá-las sem precisar memorizar todas.

Se você usa a mesma senha em mais de um lugar, ou se ela tem menos de 12 caracteres, suas contas estão mais vulneráveis do que você imagina. Não é alarmismo: mais de 80% das invasões acontecem por senha fraca ou reutilizada. E a boa notícia é que se proteger direito é mais simples do que parece.

O que torna uma senha segura?
SenhaTempo para quebrarPor quê?
"123456"< 1 segundoEstá em todas as listas de senhas comuns
"rafael2024"< 1 horaNome + ano é previsível
"Mercuri@2024"DiasMelhor, mas ainda previsível para ataques direcionados
"X#9mK!pQ2vLz"> 10 anosAleatória, 12 caracteres, maiúsculas+minúsculas+especiais
"cavalo-bateria-lampada-azul"> 100 anosFrase-senha (passphrase): longa e memorável

Comprimento bate complexidade. Uma senha de 20 caracteres com letras minúsculas é mais segura que uma de 8 com símbolos. Use frases-senha: fáceis de lembrar e difíceis de quebrar.

A regra mais importante: nunca reutilize senhas

Se você usa a mesma senha em vários sites e um deles sofre um vazamento, o invasor tenta sua senha em todos os outros serviços, um ataque chamado "credential stuffing". Cada conta deve ter uma senha única.

Como gerenciar tantas senhas?

A solução é um gerenciador de senhas. Você memoriza uma senha mestre forte; o gerenciador cuida de todas as outras. Você nunca mais precisa lembrar senhas individuais.

Opções recomendadas
  • Bitwarden: gratuito, open-source, criptografia forte. Disponível em todos os dispositivos.

  • KeePassXC: local (não envia para a nuvem), open-source, zero custo.

  • 1Password: pago (R$ 25/mês), mas excelente para famílias e equipes.

Autenticação em dois fatores (2FA)

Mesmo com a melhor senha, ative o 2FA em todas as contas importantes (e-mail, banco, redes sociais). O 2FA exige um segundo fator, geralmente um código temporário no celular, tornando a conta praticamente impossível de invadir mesmo que a senha vaze.

  • Apps de 2FA: Google Authenticator, Authy (preferível, tem backup), Microsoft Authenticator.

  • SMS como 2FA é melhor que nada, mas vulnerável a SIM swap. Prefira apps authenticator.

  • Chave física (YubiKey) é o mais seguro para quem tem risco alto.

O que fazer se sua senha vazou
  • Verifique em haveibeenpwned.com se seu e-mail apareceu em vazamentos.

  • Troque a senha do serviço afetado imediatamente.

  • Se reutilizava a senha, troque em todos os serviços onde usou.

  • Ative 2FA na conta afetada.

Precisa de ajuda prática?

A Mercuri Tech resolve presencialmente em Campinas ou remotamente. Diagnóstico gratuito.

Falar com a Mercuri Tech