Como criar senhas fortes, seguras e fáceis de lembrar?
É impossível pensar nos mais diversos serviços online sem que eles estejam devidamente protegidos de acessos mal-intencionados de terceiros, por meio de uma senha, não é?
Ainda assim, é alarmante a quantidade de pessoas que escolhe e usa senhas fracas e muitas vezes óbvias, fazendo com que sejam ineficientes e colocando em risco sua vida online.
Quer entender por quais motivos essa deve ser uma das suas principais preocupações no universo digital, bem como aprender como criar senhas seguras, fortes e que ainda sejam fáceis de lembrar?
Então vem com a gente...
A importância das senhas
Embora para algumas pessoas seja razoavelmente clara a importância de escolher uma palavra-passe (password, em inglês) “impossível” de ser descoberta, a prática tem demonstrado que muita gente não entende as possíveis implicações ou o que é uma senha realmente segura.
É fundamental compreender que sua função não é apenas impedir que um conhecido acesse e fique xeretando o que você faz na Web. Esse é o menor dos problemas:
-
Transformação digital – a transformação digital tem feito com que muitos aspectos das nossas vidas dependam do ambiente digital e quando esse é ameaçado, até mesmo a nossa integridade física pode estar sob risco;
-
Segurança – a enorme e crescente quantidade de serviços online que utilizamos (redes sociais, sites de e-commerce, serviços de streaming, armazenamento em nuvem, aplicativos bancários, serviços públicos, etc) precisam ser resguardados de acessos por criminosos digitais;
-
Privacidade – manter dados privados e sensíveis não é apenas uma questão de privacidade, pois não há como garantir níveis adequados de segurança online quando a privacidade é violada;
-
Tecnologia – a popularização e o acesso a tecnologias como a inteligência artificial e Malware as a Service (MaaS), tem permitido que pessoas sem conhecimento técnico avançado lancem ataques maliciosos bem sucedidos;
-
Informação – as muitas informações atualmente disponíveis sobre os internautas, além de poderem ser usadas indevidamente de muitas maneiras, também têm um valor comercial gigantesco;
-
Conhecimento – muitas pessoas não fazem ideia de como suas senhas são descobertas ou roubadas, nem têm total compreensão dos possíveis impactos disso em suas vidas;
-
MFA – lamentavelmente ainda há muitos serviços que não usam métodos de autenticação multi fator (MFA) ou uma segunda camada de autenticação (2FA), como o Google Authenticator ou o Microsoft Authenticator, para evitar acessos indevidos quando a senha não é suficiente;
-
Passkeys – embora as chaves de acesso (passkeys como o Google Passkey) funcionem como o substituto definitivo das senhas no futuro, entender como elas funcionam e começar a adotá-las desde já é essencial.
Ou seja, senhas fortes são o principal meio de impedir o acesso e manter sob sigilo e privacidade informações que podem produzir uma série de consequências negativas.
Quer um exemplo?
Se como a maioria das pessoas você usa uma mesma conta de e-mail para se cadastrar em todos os serviços que utiliza, imagine que se alguém descobrir esta senha, terá acesso a tudo em que este endereço eletrônico consta como seu contato, pois bastará ao explorador solicitar uma redefinição de senha, cujo link normalmente é enviado para tal conta.
Portanto, esta é uma das mais importantes entre todas as suas senhas!
Como senhas são descobertas?
Os hackers – na verdade crackers – dispõem de diferentes métodos para descobrir sua senha:
-
Senhas fáceis – o mais comum, surpreendentemente, é a adoção de senhas como “123456”, “admin” ou “password” e variações, como “12345678” ou “P4ssw0rd”. Inclusive, por alguns anos consecutivos a senha mais usada no mundo foi “123456”;
-
Malwares – outros métodos comuns, é o uso de malwares específicos, como keyloggers (registra as teclas pressionadas), screeners (grava a tela do dispositivo) e bankers (especialista em roubo de senhas bancárias);
-
Engenharia social – uso de técnicas de engenharia social para enganar o usuário e este informar dados de autenticação (usuário e senha);
-
Phishing – o phishing é um tipo de ataque que pode assumir uma enorme variedade de formas, como o uso de sites falsos / fraudulentos nos quais a vítima fornece sua senha;
-
Brute force – a “técnica” conhecida como “força bruta” usa um algoritmo que tenta várias combinações de caracteres repetidamente até obter acesso à conta;
-
Ataque de dicionário – método similar ao anterior, mas que usa palavras contidas nos dicionários e padrões para compor tais palavras, como base para tentar descobrir senhas e obter o acesso;
-
Informações pessoais – outro método antigo é tentar fazer login por meio de algoritmos que combinam as informações pessoais da vítima, como nome de pais, filhos, datas de aniversário, cidades, etc.
Aliás, é relativamente comum o uso de senhas usando os próprios sobrenomes e números, como Silva123 ou Souza456.
Seja qual for a maneira, é importante saber que a não ser quando o foco é uma invasão específica, os criminosos virtuais se utilizam de ferramentas que automatizam o processo de descoberta.
Quanto mais curta for a senha, maior a probabilidade do programa encontrar a combinação correta de caracteres, bem como o tempo necessário para fazê-lo será menor, já que o poder de processamento hoje é capaz de produzir milhares de sequências de caracteres em poucos segundos.
Acima de tudo, tenha em mente que não existe uma senha inviolável ou 100% segura. Um cracker empenhado pode descobrir qualquer senha se dispuser de tempo suficiente, bem como de algumas informações e ferramentas.
Mas a não ser que ele esteja determinado a invadir a sua conta, senhas suficientemente fortes e seguras, podem desencorajá-lo e tornar o trabalho bem difícil. Vamos descobrir como fazer isso?
O que é uma senha segura?
Uma palavra passe devidamente forte e, portanto, com um razoável nível de segurança deve conter algumas características e compreender o peso que cada uma tem na sua escolha, é crucial para criarmos uma que cumpra o papel de proteção da sua conta.
Imaginemos uma senha que use apenas 3 caracteres sendo apenas letras. São 26 letras no alfabeto romano e, portanto, há 17.576 senhas possíveis usando este método. Acha muito? Para um computador checar todas estas possibilidades, bastam segundos.
A simples inclusão dos números (0,1,2,3,…,9), aumenta para 46.656 a quantidade de senhas únicas possíveis !
Ainda é pouco, é verdade, mas conforme veremos a seguir, nosso trabalho consiste em tornar esse número tão absurdamente grande, que o tempo e o poder computacional necessários tornam ineficientes as técnicas mais comuns utilizadas.
Portanto, eis os princípios que devem ser levados em consideração ao criar uma senha forte:
-
Tamanho – até poucos anos atrás, considerava-se que senhas deveriam ter pelo menos 8 caracteres. Atualmente o mínimo aceitável é entre 12 e 14 caracteres;
-
Maiúsculas – a maior parte dos sistemas atuais, principalmente os que são baseados no sistema operacional Linux, faz distinção entre letras maiúsculas e minúsculas (case sensitive), sendo assim, a simples inclusão deste fator na nossa senha inicial de 3 letras, aumentaria as possibilidades para 140.608 senhas distintas;
-
Números – incluir números (0,1,2,…,8,9) aumenta mais ainda as possibilidades e, também a força da senha. Há 238.328 diferentes senhas únicas se considerarmos letras maiúsculas e minúsculas e números;
-
Caracteres especiais – incluir caracteres especiais (@#$%&*….), é um fator que aumenta consideravelmente a dificuldade das senhas, tanto pelo número de combinações possíveis aumentar muito, como também por inviabilizar os ataques de dicionário se os caracteres e números forem inseridos em meio às palavras.
O que não fazer na criação e uso de senhas
Apenas seguir as dicas anteriores não é garantia de criar uma senha suficientemente segura.
Quer um exemplo?
A senha “!@#123QWEasd” parece suficientemente segura?
Não parece fácil ou óbvia, mas é frágil! Isso porque consiste de uma sequência de caracteres do teclado QWERTY.
Esta já é a primeira de uma pequena série de coisas que devemos evitar na criação de senhas:
-
Não use senhas que sejam sequências de nenhum tipo, como 123456, "qwerty", "1123581321" (sequência de Fibonacci), “12qwasZX”, “abcdef”, “135711131723” (números primos);
-
Não use seu nome parcialmente ou por completo, sobrenomes, nomes de pessoas da família. Além dos nomes, não use números de telefone, endereços, aniversários ou números de documentos (RG, CPF, etc);
-
Não use palavras do seu idioma ou de outros idiomas e principalmente o inglês, a fim de evitar o ataque de dicionário;
-
Não use nomes de coisas que gosta ou utiliza, como marcas, atividades, hobbies, etc;
-
Não utilize a mesma senha em vários serviços.
Método para criação de senhas fáceis de memorizar
A essa altura você deve estar imaginando que uma senha segura, aplicando tudo que já mencionamos, é impossível de lembrar.
Mas não, não é!
A seguir um método simples, lógico e bastante intuitivo, pelo qual você pode criar senhas complexas e que também sejam fáceis de lembrar, sem ajuda de uma “cola”, bastando um pouco de memória.
Há diferentes métodos, mas provavelmente o mais prático se baseia no conceito de acrônimo, que é palavra resultante da letra inicial ou por mais de uma letra de cada palavra de uma locução ou frase. Assim, por exemplo IBM, é o acrônimo de International Business Machine.
Com base nisso, imagine uma frase que você consiga guardar facilmente e que contenha todos os elementos que mencionamos até aqui. Vamos a quatro diferentes exemplos e seus respectivos acrônimos:
-
Quantas teclas há de distância entre o * e 3 no teclado? – Qthddeo*e3nt? (13 caracteres);
-
Há 30 anos ninguém usava o @. Hoje todos usamos 20 vezes ao dia! – H3anuo@.Htu2ad! (15 caracteres);
-
Descobri 4 formas diferentes de criar uma senha usando # e % – D4fddcusu#e% (12 caracteres);
-
A senha da minha conta de e-mail tem 18 caracteres e contém também os símbolos * e # – Asdmcdet1cectos*e# (18 caracteres).
Observe que nos quatro casos, temos uma boa quantidade de caracteres, letras, maiúsculas, minúsculas, números e caracteres especiais. Além disso, o quão provável alguém – além de você é claro – imaginar alguma das 4 frases acima e não usamos nenhuma palavra de dicionário, nome, data ou algo que alguém possivelmente conheça.
Naturalmente a frase que dará origem à senha, deve ser algo relacionado às suas memórias ou coisas que você goste ou esteja habituado, de forma que não esquecerá facilmente a frase e consequentemente a senha.
Este não é o único ou necessariamente o melhor método em termos de segurança. Há outros para geração de senhas seguras e que possam ser guardadas sem ajuda de programas de gerenciamento de senhas ou mesmo anotadas, mas este é dos que melhor consegue aliar simplicidade e segurança.
Dica final: se assim como a maioria das pessoas você tem algumas dezenas de senhas para guardar, memorizar tantos acrônimos pode ser um verdadeiro desafio. Se for esse o caso, recomendamos dar uma lida no post “O que é gerenciador de senhas, por que usar e 5 opções”.
Conclusão
Proteger a sua vida online pode parecer uma tarefa complexa diante de tantas ameaças, mas, como você viu, a solução está em nossas mãos e em um pouco de criatividade. Criar o hábito de usar senhas fortes, ativar o MFA e contar com o apoio da tecnologia não é exagero, mas um cuidado indispensável no mundo atual.
Não espere ter uma conta invadida ou passar pelo susto de um golpe para começar a agir. Que tal aproveitar que o conteúdo está fresco na mente e mudar agora mesmo a senha da sua conta de e-mail principal? Sua privacidade e sua segurança agradecem!


