Como criar senhas realmente seguras e não esquecer delas
Segundo o relatório da NordPass de 2023, as senhas mais usadas no Brasil ainda incluem "123456", "brasil" e "senha". Um ataque de dicionário quebra qualquer uma dessas em menos de 1 segundo. A boa notícia: criar e gerenciar senhas fortes é mais simples do que parece.
O que torna uma senha fraca?
Uma senha é fraca quando é curta (menos de 12 caracteres), usa apenas letras minúsculas, contém palavras do dicionário, ou usa informações pessoais previsíveis como datas de nascimento e nomes de pets.
Anatomia de uma senha forte
Uma senha forte deve ter:
- Comprimento: mínimo 16 caracteres — quanto mais, melhor
- Complexidade: letras maiúsculas, minúsculas, números e símbolos
- Aleatoriedade: sem padrões previsíveis ou palavras inteiras
- Unicidade: uma senha diferente para cada serviço
Técnica da frase-senha (Passphrase)
Em vez de uma senha difícil de lembrar, use uma frase longa e absurda. É ao mesmo tempo forte e memorável:
Forte: Meu#Gato$Comeu7Pizzas!EmJulho
A segunda tem 30 caracteres, mistura tudo e é fácil de lembrar porque conta uma história.
Use um gerenciador de senhas
É impossível memorizar dezenas de senhas únicas e fortes. A solução profissional é um gerenciador de senhas. Ele gera, armazena e preenche senhas automaticamente. Opções recomendadas:
- Bitwarden — open source, gratuito, excelente
- 1Password — pago, muito polido, ótimo para famílias
- KeePassXC — offline, armazena localmente, máxima privacidade
Como os hackers quebram senhas
Entender os métodos de ataque ajuda a criar defesas melhores:
- Ataque de dicionário: testa automaticamente listas de palavras comuns, variações de nomes e senhas vazadas em outros sites
- Força bruta: testa todas as combinações possíveis. Uma senha de 8 caracteres só com letras minúsculas é quebrada em segundos com hardware moderno
- Credential stuffing: usa listas de e-mail/senha vazadas em um site para tentar logar em outros. Por isso senhas únicas são essenciais
- Phishing: engana o usuário para que ele forneça a senha voluntariamente
Verifique se seus dados foram vazados
O site haveibeenpwned.com (criado pelo pesquisador de segurança Troy Hunt) permite verificar se seu e-mail aparece em algum vazamento de dados conhecido. Basta digitar o e-mail e o site informa em quais brechas ele apareceu e quais dados foram expostos — tudo sem armazenar nenhuma informação sua.
Tempo para quebrar senhas por tamanho
| Senha | Tempo para quebrar |
|---|---|
| senha123 | Instantâneo |
| Senha@2024! | ~3 horas |
| G#mK9!xLpQ2@ | ~34 anos |
| Meu#Gato$Comeu7Pizzas | > 1 bilhão de anos |
Resumo de ação imediata
1. Instale o Bitwarden hoje → 2. Troque as senhas das contas mais importantes por senhas geradas automaticamente → 3. Ative 2FA em banco, e-mail e redes sociais → 4. Verifique seus e-mails no haveibeenpwned.com. Esse processo leva menos de 1 hora e aumenta sua segurança digital exponencialmente.
Checklist de segurança
✅ Senha mestra forte no gerenciador → ✅ Senha única para cada site → ✅ 2FA ativado nas contas críticas → ✅ Verificar e-mails vazados em haveibeenpwned.com