CYBER WELFARE

Proteja a sua privacidade digital

Criar uma palavra-passe longa: o método, passo a passo

«Cria uma palavra-passe segura» é uma instrução que não diz nada. Que caracteres? Com que comprimento? E como é que depois te lembras dela? Criar uma palavra-passe longa leva dois minutos, desde que tenhas um método — e é o método que falta quase sempre, não a boa vontade.

Este artigo dá-te esse método e dá-te também a ordem por que convém arrumar as chaves que já tens. É a execução prática da recomendação palavra-passe com pelo menos 16 caracteres, que explica porque é que o comprimento pesa mais do que a complicação; aqui trata-se apenas do como.

Não precisas de comprar nada nem de saber nada de técnico. Precisas de distinguir dois tipos de chave, de aprender uma receita de quatro palavras e de aceitar que a maior parte do trabalho não é tua: é do gestor.

Nota de variante: este texto está em português europeu. Onde se lê palavra-passe, no Brasil diz-se senha; telemóvel é celular e gestor de palavras-passe é gerenciador de senhas.

Antes de começar: há dois tipos de palavras-passe

É a distinção que simplifica tudo o resto, e quase ninguém a faz.

As que tens mesmo de escrever à mão. São poucas: a palavra-passe mestra do gestor, o desbloqueio do computador, o Wi-Fi de casa, talvez duas ou três contas que abres em aparelhos diferentes. Estas têm de ser longas e memoráveis.

As que nunca escreves. São todas as outras, às dezenas. Quem as preenche é o gestor. Estas têm de ser longas e aleatórias, e não tens de as decorar — nem sequer de as ver.

Quase todo o cansaço que as pessoas associam às palavras-passe nasce de tratar o segundo grupo como se fosse o primeiro. Quarenta chaves para decorar é impossível; quatro é um domingo de manhã.

1. Prevenção: o método para as construir

Para as que tens de decorar: o método das palavras

O que fazer. Escolhe quatro ou cinco palavras sem qualquer ligação lógica entre si. Não uma frase, não um provérbio, não um verso: palavras que normalmente não andam juntas.

Uma maneira prática de as encontrar: olha em volta e apanha o primeiro objeto que vês em quatro pontos diferentes da sala. Ou abre um livro ao acaso quatro vezes e toma a primeira palavra de cada página.

Depois acrescenta variedade, e distribui-a. Não todas as maiúsculas à cabeça e todos os símbolos na cauda: espalha-os pelas palavras.

PassoExemplo
Quatro palavras desligadascandeeiro corda mirtilo vento
Maiúsculas, e não só na primeiraCandeeiro corda Mirtilo vento
Separadores diferentes entre elasCandeeiro-corda_Mirtilo!vento
Um número que não fique no fimCandeeiro-corda9_Mirtilo!vento

Resultado: trinta caracteres, memorizáveis com uma imagem mental, sem uma única referência pessoal lá dentro.

O que evitar nesta fase: palavras ligadas umas às outras (sal pimenta azeite vinagre), referências a ti (Lisboa Lua 1985 Porto), frases célebres e sequências de teclado. O princípio completo está na entrada de glossário frase-passe.

Para todas as outras: deixa o gestor gerar

O que fazer. Quando crias ou mudas uma chave num serviço, usa o gerador do gestor: define vinte caracteres ou mais, com todos os tipos de carácter ativos, e guarda.

Porque conta. Uma chave gerada ao acaso não tem esquemas, não vem de palavras de dicionário e não se liga a ti por lado nenhum. E não custa memória: nunca a vais ver.

Se ainda não usas um gestor, o caminho está em guardar as palavras-passe em segurança.

Quando um site impõe limites apertados

O que fazer. Alguns serviços aceitam de doze a dezasseis caracteres e não mais, ou proíbem certos símbolos. Usa o máximo permitido, mantém a variedade possível e compensa com o segundo fator.

Um limite baixo diz alguma coisa sobre o serviço, não sobre ti. Se é uma conta onde guardas qualquer coisa que conte, vale a pena perguntar se é ali que ela deve estar.

Acrescenta sempre o segundo fator

O que fazer. No correio, na banca eletrónica, na cloud, no trabalho e no próprio gestor. Uma chave comprida mais um segundo fator é a combinação que aguenta quase todos os cenários — incluindo aquele em que a chave acaba por sair de algum lado sem que saibas.

2. Deteção: perceber se uma palavra-passe é fraca

Usa a análise do gestor

O que fazer. Quase todos os gestores têm uma função que lista as chaves curtas, as repetidas e as que apareceram em fugas conhecidas. É a maneira mais rápida de saber por onde começar, sem teres de pensar no assunto.

Verifica se o teu endereço aparece em fugas conhecidas

O que fazer. Há serviços conhecidos que permitem confirmar se um endereço de correio apareceu em fugas públicas. Introduz apenas o endereço, nunca a palavra-passe.

O que o resultado quer dizer. Um resultado positivo diz que aquele serviço foi violado, não que a tua conta esteja neste momento nas mãos de outra pessoa. Mesmo assim é um bom motivo para mudar essa chave em todo o lado onde a tenhas usado.

Aplica o teste das quatro perguntas

O que fazer. Para cada palavra-passe importante:

  1. Tem menos de dezasseis caracteres?
  2. Contém uma palavra comum, mesmo alterada com símbolos?
  3. Contém um dado meu — nome, data, lugar, clube?
  4. Foi construída com o mesmo esquema de outra chave minha?

Uma só resposta afirmativa chega para a reescrever.

Desconfia dos «medidores de segurança»

O que saber. As barras coloridas que aparecem nos formulários de registo avaliam quase sempre só a presença de maiúsculas, números e símbolos. Dão «forte» a P@ssw0rd1! e «fraca» a uma frase-passe de trinta letras minúsculas. Não as uses como critério. Como se mede mesmo a robustez de uma chave está explicado em força de uma palavra-passe.

3. Resposta: quando uma palavra-passe se muda já

Não é preciso um calendário. São precisos motivos.

Muda uma chave quando:

  • um serviço comunica uma fuga que te diz respeito;
  • o gestor ou o browser avisam que ela apareceu numa lista pública;
  • notas um acesso ou uma atividade que não reconheces;
  • a partilhaste com alguém e já não faz sentido que essa pessoa a conheça;
  • escreveste-a num aparelho de que não te fias, ou numa página que depois se revelou falsa;
  • percebes que é fraca pelas quatro perguntas aqui em cima.

Os indícios que não devem esperar por nenhuma destas condições estão reunidos em sinais de tentativas de início de sessão.

Como se muda. Não alterando a antiga: reescrevendo-a de raiz. Se a chave comprometida era Casa2024!, a nova não pode ser Casa2025!.

Por que ordem. Começa sempre pelo correio principal, que é a chave de recuperação de todos os outros serviços. Depois a banca e os pagamentos, a cloud, o trabalho, e por fim o resto.

4. Recuperação: o que fazer se uma palavra-passe já cedeu

  1. Muda a palavra-passe do correio principal, a partir de um aparelho de que te fies.
  2. Termina as sessões ativas, e só depois de teres mudado a chave, nunca antes.
  3. Confirma os dados de recuperação: endereço secundário, número de telefone, perguntas de segurança.
  4. Revê as aplicações ligadas e revoga tudo o que não reconheces.
  5. Muda as chaves das outras contas onde usavas aquela palavra-passe ou uma variante dela.
  6. Avisa os contactos se da tua conta saíram mensagens, e fá-lo por um canal diferente.

O que se evita ao fazer isto a tempo está descrito em impacto de uma palavra-passe fraca.

Um plano em duas sessões

Sessão 1 — As chaves que escreves (vinte minutos)

  1. Reescreve com o método das palavras a palavra-passe mestra do gestor.
  2. Faz o mesmo para o desbloqueio do computador e para o Wi-Fi de casa.
  3. Confirma que te lembras delas: escreve-as uma vez sem olhar.

Sessão 2 — As chaves que não escreves (vinte minutos, repetível)

  1. Lança a análise do gestor e ordena os resultados por gravidade.
  2. Substitui por chaves geradas as das contas críticas.
  3. Nos meses seguintes, sempre que entrares num serviço, substitui também a dele.

As palavras-passe que merecem um tratamento à parte

Não têm todas o mesmo papel. Cinco casos merecem uma regra própria.

A palavra-passe mestra do gestor. É a única de que dependem todas as outras. Tem de ser a mais comprida que consigas decorar, escrita à mão com regularidade para não a perderes, e nunca usada noutro sítio sob nenhuma forma.

A palavra-passe do correio principal. É a chave de recuperação de todos os outros serviços. Mesmo que a guardes no gestor, convém que seja memorável: se perdesses o acesso ao cofre, era dali que voltavas a começar.

O desbloqueio do computador. Escreve-se várias vezes por dia, muitas vezes à frente de outras pessoas. Tem de ser comprida mas rápida de escrever: três palavras curtas funcionam melhor do que cinco longas.

O Wi-Fi de casa. Dita-se aos visitantes, por isso tem de ser pronunciável. O método das palavras assenta-lhe bem: Vaso-Trombeta-Nuvem-42 dita-se ao telefone sem ter de se soletrar. Quem entra numa rede doméstica vê o tráfego dos aparelhos ligados, e por isso o comprimento também conta aqui.

As palavras-passe partilhadas. Se uma credencial é usada por várias pessoas, gere-se no gestor com uma pasta partilhada, e não se comunica de viva voz nem por mensagem. E regenera-se quando alguém sai do grupo — não basta retirar-lhe o acesso.

Como confirmar que a decoraste mesmo

É o passo que quase toda a gente salta, e é a causa principal das chaves perdidas.

Depois de criares uma palavra-passe que tens de saber de cor:

  1. Escreve-a três vezes seguidas no momento em que a crias, sem olhar.
  2. Repete-a no dia seguinte, antes de te fazer falta a sério.
  3. Escreve-a por inteiro uma vez por semana, mesmo que no dia a dia entres com impressão digital ou com reconhecimento facial.
  4. Se ao fim de uma semana ainda não te sai, troca-a: uma chave que não se decora acaba apontada num papel, e a partir daí o problema muda de sítio.

Uma ajuda prática: constrói uma imagem mental que ligue as quatro palavras numa cena absurda. Candeeiro-corda9_Mirtilo!vento passa a ser «um candeeiro pendurado numa corda, com nove mirtilos a baloiçar ao vento». As cenas improváveis ficam na cabeça muito melhor do que as listas.

Erros frequentes ao criar uma palavra-passe longa

  • Complicar em vez de alongar. X7#k não ajuda; quatro palavras ajudam.
  • As substituições «espertas». @ por a e 0 por o são conhecidas e experimentadas logo no início.
  • A frase com sentido. Um provérbio ou um verso é previsível: são precisas palavras desligadas.
  • Todos os símbolos na cauda. Torna a estrutura reconhecível à primeira.
  • O dado pessoal disfarçado. Mesmo alterado, continua a ser a primeira tentativa de quem experimenta.
  • A chave comprida usada em todo o lado. O comprimento não substitui a unicidade.
  • Mudar por hábito. Produz variantes previsíveis; vale mais mudar quando há um motivo.
  • Fiar-se na barra colorida. Mede a forma, não a robustez.

Lista de verificação

Fase 1 — As chaves que decoras

  • ☐ Palavra-passe mestra do gestor construída com palavras desligadas, acima dos dezasseis caracteres
  • ☐ Desbloqueio do computador e Wi-Fi de casa refeitos com o mesmo método
  • ☐ Nenhum dado pessoal em nenhuma delas

Fase 2 — As chaves que não decoras

  • ☐ Análise do gestor executada
  • ☐ Chaves das contas críticas regeneradas ao acaso
  • ☐ Nenhuma chave repetida nas contas que contam

Fase 3 — Reforço

  • ☐ Segundo fator ativo no correio, na banca, na cloud, no trabalho e no gestor
  • ☐ Verificado se o meu endereço aparece em fugas conhecidas
  • ☐ Palavras-passe partilhadas no passado já substituídas

Mini-cenário

A Sara descobre, pela análise do gestor, que tem trinta e uma chaves com menos de doze caracteres.

Não as muda todas. Muda seis: o correio, a banca, dois serviços de pagamento, a cloud e a conta de trabalho. Leva-lhe vinte minutos, porque é o gestor que as gera e ela não tem de as decorar.

Depois muda a palavra-passe mestra do gestor por quatro palavras desligadas, e escreve-a todas as manhãs durante uma semana até lhe sair sozinha.

As outras vinte e cinco vão sendo substituídas nos meses seguintes, uma de cada vez, sempre que entra no serviço. Sem dedicar ao assunto uma única noite.

Ligação ao Framework Cyber Welfare

Criar uma palavra-passe longa é uma competência antes de ser uma precaução: é uma receita que se aprende uma vez e se repete sempre que faz falta, em vez de se improvisar no momento do registo.

PilarContributo deste conteúdo
CompetênciasSaber construir uma chave comprida e memorável com um método repetível
ConsciênciaDistinguir as chaves que se decoram das que se mandam gerar
Comportamento SeguroAplicar o método a cada chave nova, em vez de inventar de cada vez

Níveis de maturidade digital.

  • FL1 – Básico. Inventas a chave no momento e complicas uma palavra só, com substituições conhecidas.
  • FL2 – Inicial. Já usas o método das palavras nas contas que contam e sabes porque é que ele funciona.
  • FL3 – Autónomo. Distingues as chaves a decorar das que mandas gerar, e usas o gerador do gestor sem hesitar.
  • FL4 – Hábil. Reconheces uma chave fraca à primeira vista e sabes por que ordem substituir as que tens.
  • FL5 – Especialista-Guia. Ensinas o método a outras pessoas e ajudas a mantê-lo ao longo do tempo.

Nível de referência: FL2 – Inicial, com elementos de FL3 – Autónomo na parte de análise e de substituição progressiva. Os critérios que separam uma chave qualquer de uma palavra-passe segura estão resumidos na entrada de glossário correspondente.

Conclusão

Criar uma palavra-passe longa não pede imaginação nem uma memória fora do vulgar. Pede que deixes de complicar uma palavra e comeces a juntar quatro.

Ação imediata sugerida. Constrói agora, com o método das palavras, a palavra-passe mestra do teu gestor — ou a do teu correio, se ainda não usas gestor nenhum. É a chave de que dependem todas as outras, e é por ela que se começa.

Para veres em que ponto estás, a Autoavaliação de Resiliência Digital dá-te uma referência.

Conteúdos relacionados

Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.