Know-how / Segurança de palavras-passe

Como posso criar palavras-passe seguras?

Criar, verificar e gerir palavras-passe fortes.

Um método muito fiável é o Gerador de palavras-passe integrado no Password Depot. Selecione o/a comprimento máximo permitido e todos os tipos de caracteres permitidos para a Entropia (aleatoriedade) para maximizar. Palavras-passe mais longas e aleatórias são praticamente sempre mais seguras do que palavras-passe curtas e “engenhosas”.

Uma vantagem essencial: não precisa de memorizar as palavras-passe complexas geradas com o gerador – estas são armazenadas de forma segura num cofre de palavras-passe encriptado e podem ser acedidas a qualquer momento. Password Depot reduz o risco de perda de dados através de cópias de segurança automáticas das suas bases de dados, que pode guardar localmente, em suportes de armazenamento externos, em servidores ou na Cloud.

Palavras-passe fracas como risco de segurança

Quais são as palavras-passe particularmente populares – e inseguras – no nosso país? A lista anual de topo do Hasso-Plattner-Institut (HPI) mostra há anos que sequências numéricas simples como “123456” ou termos como “password” ou “Passwort” continuam a ser frequentemente utilizados e são extremamente rápidas de quebrar. Estas palavras-passe facilitam claramente a ação dos atacantes.

Além da fragilidade geral, muitas pessoas reutilizam a mesma palavra-passe em vários serviços. Reutilização de palavras-passe faz com que uma única fuga de dados comprometa várias contas.

A minha palavra-passe é segura?

Palavras-passe fracas são um convite ao roubo de identidade. Em ataques de Brute-Force e de dicionário, combinações comuns (incluindo padrões típicos como “abcde”, “qwertz”, “Passwort1”) são testadas a alta velocidade. Password Depot ajuda-o com uma análise de qualidade por entrada e avisa sobre padrões fáceis de adivinhar ou palavras-passe demasiado curtas.

Verifique regularmente as suas entradas no Password Depot: Verificações inteligentes ajudam a identificar e substituir palavras-passe demasiado fracas.

Gerar palavras-passe seguras – com Password Depot

Captura de ecrã do cliente Windows do Password Depot: análise de palavras-passe com avaliação de segurança e gerador de palavras-passe com comprimento e conjuntos de caracteres configuráveis.
Análise de palavras-passe & gerador no cliente Windows

Especialmente em empresas as palavras-passe devem cumprir requisitos de qualidade definidos. O gerador de palavras-passe do Password Depot cria palavras-passe fortes e aleatórias e guarda-as encriptadas – com AES-256 (Rijndael), um método normalizado internacionalmente e reconhecido como muito robusto.

Ao iniciar sessão – por ex., em caixas de correio eletrónico, contas bancárias ou formulários Web – o Password Depot pode automaticamente e de forma protegida inserir. Se pretender consultar uma palavra-passe em texto simples, só a encontrará no cofre a que tem acesso.

Com que frequência se devem alterar as palavras-passe?

Recomendação técnica atual: Não imponha alterações regulares de palavra-passe sem motivo. Altere as palavras-passe quando houver uma suspeita concreta (por exemplo, fuga de dados, phishing, inícios de sessão invulgares), se tiver partilhado uma palavra-passe, se as contas forem particularmente sensíveis ou se tiver utilizado palavras-passe fracas/curtas. Além disso, adote de forma consistente a autenticação multifator (MFA) e, sempre que disponível, métodos modernos como Passkeys.

Password Depot pode, se necessário, lembrar-lhe a renovação de determinados registos: para isso, preencha o campo «Válido até» e defina prazos individuais para cada registo.

Dicas para criar palavras-passe seguras

Se, excecionalmente, sem gerador criar uma palavra-passe, estas orientações ajudam:

  • Grande extensão: Utilize o maior número de caracteres permitido – na prática, recomenda-se pelo menos 12–16. Cada carácter adicional aumenta visivelmente a segurança.
  • Aleatoriedade em vez de padrões: Evite repetições ou esquemas («aaaaa», «ababab», «20242025»).
  • Diversidade de caracteres: Utilize letras maiúsculas e minúsculas, números, sinais de pontuação e caracteres especiais. Se não utilizar todos os tipos de caracteres, torne a palavra-passe proporcionalmente mais longa.
  • Sem sequências: Evite sequências e padrões de teclado como «12345», «abcde», «qwertz».
  • Sem «Leetspeak»: Substituições previsíveis como «P@ssw0rd» são conhecidas dos atacantes e pouco ajudam. Em vez disso, confie em Comprimento e aleatoriedade.
  • Sem dados pessoais: Sem nomes, datas de nascimento, números de telefone, matrículas de veículos, etc.
  • Sem preferências pessoais: Sem pratos/comidas, clubes ou locais favoritos (“PizzaSalami”, “BayernMünchen”, “Bodensee”).
  • Sem palavras de dicionário “puras”: Uma única palavra conhecida – mesmo que seja longa – é vulnerável a ataques de dicionário. Melhor: Frases-passe compostas por várias palavras aleatórias e separadores/números.
  • Única para cada conta: Para cada conta, uma palavra-passe diferente – nunca reutilizar.

Dicas para a sua palavra-passe mestra no Password Depot

Só precisa de se lembrar de uma palavra-passe: a palavra-passe mestra. O mais recomendado são frases-passe individuais, por exemplo, três a cinco palavras aleatórias com separadores e, opcionalmente, números/caracteres especiais. Evite provérbios e frases mnemónicas conhecidas.

Exemplo de uma frase-passe individual (apenas como modelo, por favor não a adote): “Utilizo frases-passe seguras no Password Depot há 10 anos” ⇒

Exemplo de frase-passe

Utilizo#frases-passe#seguras#há#10#anos

(varie ainda mais, se necessário).

Também é possível a combinação de palavras e números – no entanto, os números devem sem dados facilmente dedutíveis ser. Em princípio, aplica-se o seguinte: Comprimento + aleatoriedade superam truques.

Resumo

  • Alteração de palavra-passe em caso de incidentes de segurança, suspeita de comprometimento ou palavras-passe partilhadas/inseguras – sem imposição regular sem motivo.
  • Comprimento máximo utilizar e, idealmente, um gerador utilizar.
  • Todos os tipos de caracteres permitidos utilizar ou – caso isso não seja possível – aumentar significativamente o comprimento.
  • Nenhuma palavra de dicionário isolada, nem nomes/números, nem padrões de teclado.
  • Sem reutilização de palavras-passe idênticas ou semelhantes em diferentes serviços (ver o guia).
  • Gestor de palavras-passe como Password Depot utilizar – assim, só tem de se lembrar de uma palavra-passe mestra.
  • Ativar MFA (e utilizar passkeys, sempre que disponíveis).

Fontes (seleção)

Compreender ataques de força bruta

Saiba por que o comprimento é importante – com exemplos de cálculo e contramedidas.

Ataques de força bruta