Ferramenta de senhas Voltar ao gerador

Guia de segurança

Como criar e usar uma senha forte

Uma lista prática para comprimento, exclusividade, armazenamento, MFA e resistência a phishing de senhas.

Resposta direta

Uma senha forte é única, longa o suficiente para seu caso de uso e armazenada com segurança. Para uma conta onde a senha é o único fator, use pelo menos 15 caracteres. Use um gerenciador de senhas confiável, ative MFA ou uma chave de acesso e nunca reutilize o valor em outro serviço.

Lista de verificação

  1. Gere um novo valor para cada conta.
  2. Prefira pelo menos 15 ou 16 caracteres para login de fator único.
  3. Use o conjunto completo de caracteres aceito pelo serviço.
  4. Armazene o resultado em um gerenciador de senhas confiável.
  5. Ative MFA ou uma chave de acesso.
  6. Trate páginas de login inesperadas e solicitações de recuperação como possíveis phishing.

Comprimento versus composição

O comprimento expande o número de valores possíveis. A variedade de caracteres pode aumentar o conjunto, mas uma senha curta não se torna automaticamente segura por conter um símbolo. Transformações humanas previsíveis, como adicionar 1! a uma palavra de dicionário, continuam fáceis de adivinhar.

Único significa apenas um serviço

A reutilização de senhas transforma uma violação de serviço em acesso a várias contas. Um gerenciador de senhas torna valores aleatórios únicos práticos, pois os usuários não precisam memorizar cada credencial.

Senhas não impedem phishing

Um invasor pode capturar uma senha forte se o usuário a inserir em uma página falsa convincente. A MFA reduz parte do risco de roubo de conta, enquanto chaves de acesso resistentes a phishing fornecem uma barreira mais forte quando suportadas.

O que fazer após suspeita de comprometimento

Altere a senha afetada a partir de um dispositivo confiável, revogue sessões ativas, revise detalhes de recuperação, ative autenticação mais forte e altere imediatamente quaisquer credenciais reutilizadas.

Fontes