Segurança
Senhas seguras: como criar e gerenciar do jeito certo
A maioria das pessoas usa senhas fracas ou reutilizadas. Veja como criar senhas realmente seguras e gerenciá-las sem precisar memorizar todas.
Se você usa a mesma senha em mais de um lugar, ou se ela tem menos de 12 caracteres, suas contas estão mais vulneráveis do que você imagina. Não é alarmismo: mais de 80% das invasões acontecem por senha fraca ou reutilizada. E a boa notícia é que se proteger direito é mais simples do que parece.
O que torna uma senha segura?
| Senha | Tempo para quebrar | Por quê? |
|---|---|---|
| "123456" | < 1 segundo | Está em todas as listas de senhas comuns |
| "rafael2024" | < 1 hora | Nome + ano é previsível |
| "Mercuri@2024" | Dias | Melhor, mas ainda previsível para ataques direcionados |
| "X#9mK!pQ2vLz" | > 10 anos | Aleatória, 12 caracteres, maiúsculas+minúsculas+especiais |
| "cavalo-bateria-lampada-azul" | > 100 anos | Frase-senha (passphrase): longa e memorável |
Comprimento bate complexidade. Uma senha de 20 caracteres com letras minúsculas é mais segura que uma de 8 com símbolos. Use frases-senha: fáceis de lembrar e difíceis de quebrar.
A regra mais importante: nunca reutilize senhas
Se você usa a mesma senha em vários sites e um deles sofre um vazamento, o invasor tenta sua senha em todos os outros serviços, um ataque chamado "credential stuffing". Cada conta deve ter uma senha única.
Como gerenciar tantas senhas?
A solução é um gerenciador de senhas. Você memoriza uma senha mestre forte; o gerenciador cuida de todas as outras. Você nunca mais precisa lembrar senhas individuais.
Opções recomendadas
Bitwarden: gratuito, open-source, criptografia forte. Disponível em todos os dispositivos.
KeePassXC: local (não envia para a nuvem), open-source, zero custo.
1Password: pago (R$ 25/mês), mas excelente para famílias e equipes.
Autenticação em dois fatores (2FA)
Mesmo com a melhor senha, ative o 2FA em todas as contas importantes (e-mail, banco, redes sociais). O 2FA exige um segundo fator, geralmente um código temporário no celular, tornando a conta praticamente impossível de invadir mesmo que a senha vaze.
Apps de 2FA: Google Authenticator, Authy (preferível, tem backup), Microsoft Authenticator.
SMS como 2FA é melhor que nada, mas vulnerável a SIM swap. Prefira apps authenticator.
Chave física (YubiKey) é o mais seguro para quem tem risco alto.
O que fazer se sua senha vazou
Verifique em haveibeenpwned.com se seu e-mail apareceu em vazamentos.
Troque a senha do serviço afetado imediatamente.
Se reutilizava a senha, troque em todos os serviços onde usou.
Ative 2FA na conta afetada.
Precisa de ajuda prática?
A Mercuri Tech resolve presencialmente em Campinas ou remotamente. Diagnóstico gratuito.
Falar com a Mercuri Tech