Durante anos ensinou-se que uma chave segura era uma chave complicada, e não uma palavra-passe com pelo menos 16 caracteres: bastava uma palavra curta, um número no lugar de uma letra, um símbolo no fim e uma maiúscula no princípio. P@ssw0rd! parecia o modelo a seguir.
Nunca foi, e hoje é-o ainda menos. Uma chave assim é difícil de decorar para uma pessoa e fácil de experimentar para um programa — a pior combinação possível.
A recomendação R3 desloca a atenção para onde ela conta mesmo: o comprimento. Uma palavra-passe com pelo menos 16 caracteres, com letras maiúsculas e minúsculas, números e símbolos. E, como vais ver, a maneira mais simples de lá chegar não é complicar uma palavra: é juntar várias.
É também uma regra que trabalha em conjunto com as duas anteriores — uma palavra-passe para cada conta e guardar as palavras-passe em segurança dentro de um gestor de palavras-passe. Comprimento, unicidade e um sítio onde as arrumar são três partes do mesmo hábito, e nenhuma delas funciona bem sozinha.
Nota de variante: este texto está em português europeu. Onde se lê palavra-passe, no Brasil diz-se senha; telemóvel é celular e gestor de palavras-passe é gerenciador de senhas.
O que diz esta recomendação
A recomendação R3 estabelece que cada chave de acesso deve ter pelo menos dezasseis caracteres e combinar letras maiúsculas e minúsculas, números e caracteres especiais.
Os dois requisitos não pesam o mesmo, e vale a pena sabê-lo:
- o comprimento é o que torna uma chave difícil de obter por tentativas automáticas: cada carácter a mais multiplica o número de combinações possíveis;
- a variedade de caracteres alarga o conjunto de símbolos a experimentar e afasta a chave das palavras que estão nos dicionários.
O que não é. Não é o pedido de decorar dezasseis caracteres tirados ao acaso. Uma palavra-passe com pelo menos 16 caracteres pode ser feita de quatro palavras comuns — e nesse caso fica na cabeça bem melhor do que Xk7#mQ2, além de ser bastante mais robusta.
Também não é uma regra sobre a mudança periódica. Mudar de chave de três em três meses por hábito leva as pessoas a construir variantes previsíveis (Verão24!, Outono24!). Uma chave longa e única muda-se quando há um motivo: uma suspeita, um aviso de exposição, uma partilha que deixou de fazer sentido.
Onde se aplica. A todas as palavras-passe, com prioridade para as contas que, se caírem, fazem mais estragos — o correio principal, a banca eletrónica, a conta que usas no trabalho.
Porque é que o comprimento vence a complexidade
O raciocínio é simples e vale a pena fazê-lo uma vez, devagar.
Um programa que experimenta combinações trabalha sobre todas as possibilidades de um determinado comprimento. Acrescentar um carácter não acrescenta um pouco de dificuldade: multiplica-a pelo número de símbolos possíveis. É por isso que uma palavra-passe com pelo menos 16 caracteres muda de escala e não apenas de grau.
O resultado prático é este:
| Exemplo | Comprimento | Porquê |
|---|---|---|
P@ssw0rd! | 9 | Curta e construída sobre uma palavra conhecidíssima, com substituições previsíveis |
Tr0ub4dor&3 | 11 | Difícil de decorar e ainda assim ao alcance das tentativas automáticas |
cavalo-bateria-agrafo-candeeiro | 31 | Quatro palavras comuns, sem ligação entre si: fora de alcance |
As substituições do tipo a por @, o por 0 e i por 1 são conhecidas há décadas e experimentadas logo no início. Não acrescentam proteção: acrescentam dificuldade apenas a quem tem de se lembrar delas.
Há ainda uma segunda razão, menos técnica e igualmente importante: uma chave de que te lembras não fica apontada. As palavras-passe complicadas de mais acabam num papel colado ao ecrã, numa nota do telemóvel, numa mensagem enviada a ti próprio — e a partir daí o problema muda de natureza, porque deixa de ser sobre a chave e passa a ser sobre o sítio onde ela foi parar.
Como se mede a robustez de uma chave, e o que os medidores dos sites mostram mesmo, está explicado em força de uma palavra-passe. Do outro lado, as técnicas que se usam para tentar acertar estão descritas em ataques para adivinhar palavras-passe.
Um exemplo concreto
A Eva precisa de criar uma chave nova para a conta de correio.
Primeira solução: Eva2026!. Oito caracteres, um nome próprio, o ano em curso, um ponto de exclamação. Parece cumprir as regras — maiúscula, números, símbolo — mas contém uma informação pública e um dos esquemas mais comuns que há. Um programa que experimenta nomes seguidos de anos chega ali em muito pouco tempo.
Segunda solução: MesaVerde-Piso7-Cacto!. Vinte e dois caracteres, três elementos sem relação entre si, maiúsculas, um número e dois símbolos. A Eva lembra-se dela porque construiu uma imagem mental, e não porque a repetiu mil vezes; ninguém a consegue deduzir dos dados pessoais dela.
A diferença não está na fantasia: está no facto de a segunda não derivar de nada que se possa adivinhar. O que acontece quando alguém acerta na primeira está contado em consequências de uma palavra-passe adivinhada.
Quando aplicar esta regra
- Quando crias uma conta nova. É o momento em que a regra não custa nada: ainda não há nada a substituir.
- No correio principal, antes de tudo o resto. É a chave de recuperação de todos os outros serviços, e quem lá entra entra em todo o lado.
- Na palavra-passe mestra do gestor. É a única que tens mesmo de decorar: tem de ser longa e memorável.
- Quando um serviço avisa que a tua chave apareceu numa fuga de dados. Nesse caso a mudança não é preventiva, é urgente.
- Quando um site impõe um limite baixo (por exemplo doze caracteres): usa o máximo permitido e ativa a autenticação multifator (MFA) para compensar o que falta.
- Nas redes e nos dispositivos partilhados: a chave do Wi-Fi de casa, a do ponto de acesso móvel (hotspot) e a do router, que quase ninguém muda desde o dia da instalação.
Como criar uma palavra-passe com pelo menos 16 caracteres
- Parte do método das palavras. Escolhe quatro ou cinco palavras sem ligação lógica entre si. Não uma frase com sentido, não um provérbio, não um verso de uma canção: palavras desligadas umas das outras. É o princípio da frase-passe.
- Acrescenta maiúsculas, números e símbolos de maneira não banal. Não todos ao princípio nem todos ao fim: distribuídos entre as palavras.
Nuvem7-Bicicleta_Cobre!Florestaé um bom modelo. - Confirma que passas os dezasseis caracteres. Quatro palavras de comprimento médio chegam lá sozinhas, sem que tenhas de contar.
- Não uses informações pessoais. Nomes de familiares e de animais, datas, lugares, clubes: estão muitas vezes à vista nos perfis públicos, e é por aí que se começa.
- Deixa o trabalho ao gestor, sempre que puderes. Para todas as contas que não escreves à mão, a melhor escolha é uma chave gerada ao acaso e comprida: não tens de a decorar. O caminho completo está em criar uma palavra-passe longa.
- Reserva o método das palavras para o que escreves mesmo. A palavra-passe mestra do gestor, o desbloqueio do computador, o Wi-Fi de casa: essas tens de as saber de cor, e aí a frase-passe é a escolha certa.
- Acrescenta o segundo fator. Uma chave comprida mais a autenticação multifator cobre quase todos os cenários, incluindo aquele em que a chave já saiu de algum lado sem que soubesses.
Se quiseres ver reunidos os critérios que separam uma chave qualquer de uma palavra-passe segura, essa entrada do glossário resume-os em poucas linhas.
As ideias feitas que vale a pena rever
Sobre a construção das palavras-passe circulam indicações que estiveram certas durante anos e hoje já não estão. A culpa não é de quem as aprendeu: mudou o que se sabe.
«É preciso pelo menos um carácter especial.»
Ajuda, mas pouco. Acrescentar um símbolo a uma chave de oito caracteres melhora muito menos do que levá-la a dezasseis. Os requisitos rígidos de complexidade têm um efeito secundário bem documentado: empurram as pessoas para esquemas previsíveis — maiúscula à cabeça, símbolo na cauda.
«Tem de se mudar de três em três meses.»
A mudança periódica obrigatória produz variantes incrementais (Março24!, Junho24!), que são mais previsíveis do que a chave de partida. As orientações internacionais mais recentes abandonaram esta indicação: muda-se quando há um motivo, não quando expira um prazo.
«Não se podem usar espaços.»
Muitos serviços aceitam-nos sem problema nenhum. Onde não é possível, substituem-se por hífenes ou por pontos e não se perde nada.
«Uma chave comprida é impossível de decorar.»
Verdade para uma sequência de caracteres tirados ao acaso, falso para quatro palavras. Candeeiro-corda9_Mirtilo!vento tem trinta caracteres e lembra-se com uma imagem mental; Xk7#mQ2p tem oito e vai parar a um papel.
«Se o site aceita oito caracteres, oito chegam.»
O limite do site diz respeito ao site, não ao risco. Um serviço que aceita chaves curtas é um serviço onde não convém guardar o que conta — e onde vale a pena ativar na mesma o segundo fator.
«As palavras-passe guardadas no browser servem.»
São melhores do que nada e muito melhores do que a repetição. Os limites sentem-se quando sais daquele ambiente, quando precisas de analisar o que tens guardado ou quando queres levar tudo contigo para outra ferramenta.
Erros comuns a evitar
- As substituições previsíveis.
@pora,0poro,1pori: são as primeiras a ser experimentadas, precisamente por serem as mais divulgadas. - A palavra comum esticada.
futebolfutebolfutebolé comprida, mas é um termo conhecidíssimo repetido três vezes, e isso um programa percebe depressa. - A frase famosa. Versos de canções, citações, títulos de filmes: estão em listas já prontas, organizadas por popularidade.
- O teclado como guia.
qwertyuiope1qaz2wsxparecem aleatórios e não são: são caminhos desenhados sobre as teclas. - O número final que muda. Passar de
Casa2024!paraCasa2025!não é criar uma chave nova. - Os dados pessoais. Mesmo quando parecem privados, muitas vezes deduzem-se a partir de uma fotografia ou de um comentário antigo.
- A mesma chave comprida em todo o lado. O comprimento não substitui a unicidade: as duas regras valem juntas, e não uma em vez da outra.
- A mudança periódica obrigatória. Produz variantes previsíveis. Vale mais uma chave longa, única e mudada quando é preciso.
- Ignorar os avisos de acesso. Os sinais de tentativas de início de sessão merecem atenção antes de a chave ceder, e aquilo que uma chave fraca põe em causa está reunido em impacto de uma palavra-passe fraca.
Ligação ao Framework Cyber Welfare
O comprimento é a parte da segurança das contas que depende inteiramente de ti e de mais nada: é uma decisão que se toma no momento de criar a chave, sem ferramentas e sem autorizações.
| Pilar | Contributo deste conteúdo |
|---|---|
| Competências | Saber construir uma chave longa e memorável, sem recorrer a esquemas conhecidos |
| Consciência | Perceber porque é que o comprimento pesa mais do que a complexidade aparente |
| Comportamento Seguro | Aplicar o método a cada nova chave, em vez de improvisar no momento |
Níveis de maturidade digital.
- FL1 – Básico. Usas chaves curtas, construídas sobre palavras comuns ou dados pessoais.
- FL2 – Inicial. Já deste às contas críticas chaves compridas, sem referências pessoais.
- FL3 – Autónomo. Todas as tuas chaves passam os dezasseis caracteres, e as que não escreves à mão gera-las ao acaso.
- FL4 – Hábil. Sabes avaliar a robustez de uma chave e reconhecer os esquemas fracos, mesmo nas dos outros.
- FL5 – Especialista-Guia. Ensinas o método das palavras e corriges as ideias feitas sobre complexidade e mudança periódica.
O nível de referência deste conteúdo é o FL1 – Básico.
A R3 acompanha a passagem de FL1 – Básico para FL2 – Inicial e continua a ser um requisito em todos os níveis seguintes.
Como verificar se estás mesmo a aplicá-la
Três perguntas, para responder com honestidade.
- A minha chave mais importante passa os dezasseis caracteres?
- Contém alguma coisa que se possa deduzir dos meus perfis públicos?
- Foi construída a partir de uma palavra só, esticada ou modificada?
Lista breve
- ☐ O correio principal tem uma palavra-passe com pelo menos 16 caracteres
- ☐ A palavra-passe mestra do gestor é uma frase-passe longa e memorável
- ☐ Nenhuma das minhas chaves contém nomes, datas ou lugares meus
- ☐ Não uso substituições do tipo
@poracomo se fossem uma proteção - ☐ As chaves que não tenho de escrever à mão são geradas ao acaso
- ☐ Onde um site impõe um limite baixo, ativei o segundo fator
Se ficar uma caixa por assinalar, está ali o próximo passo. Para uma medida mais ampla do nível em que estás, podes fazer a Autoavaliação de Resiliência Digital.
Em síntese
A regra dos dezasseis caracteres não pede mais imaginação: pede mais comprimento.
Quatro palavras sem ligação entre si, com algumas maiúsculas, um número e um símbolo distribuídos, passam os dezasseis caracteres sem esforço e ficam na memória melhor do que qualquer sequência de símbolos. Para tudo o resto — as contas que não escreves à mão — a melhor resposta é deixar o gestor gerar a chave por ti.
Pergunta para pensar. A chave que usas mais vezes: se tivesses de explicar a alguém como a construíste, quanto lhe custaria adivinhar outra tua?
Aprofundar esta recomendação
Esta recomendação é o núcleo de uma unidade de conteúdos. Cada artigo aprofunda um aspeto diferente do mesmo problema.
- impacto de uma palavra-passe fraca — o que é atingido quando uma chave cede
- consequências de uma palavra-passe adivinhada — os efeitos concretos, do trabalho ao dinheiro
- criar uma palavra-passe longa — o método prático, passo a passo
- sinais de tentativas de início de sessão — os indicadores a reconhecer
- força de uma palavra-passe — como se mede a robustez, e com que critérios
- ataques para adivinhar palavras-passe — como se tenta obter uma chave, e o que o impede
Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.









