CYBER WELFARE

Proteja a sua privacidade digital

Contas protegidas só com palavra-passe: o que fica exposto

As contas protegidas só com palavra-passe têm uma característica muito precisa: toda a segurança delas depende de uma informação que pode circular sem que tu o saibas.

Não é uma formulação alarmista, é uma descrição. Uma palavra-passe é um dado: pode ser lida, copiada, intercetada, adivinhada, entregue por engano. A partir do momento em que sai do teu controlo, a conta fica ao alcance de quem a tem — e não há nenhum segundo passo a travar essa entrada.

Este artigo olha para o que fica exatamente a descoberto, nos três aspetos em que se mede a segurança de qualquer informação: que se mantenha reservada, que se mantenha correta, que se mantenha disponível. São a tradução prática de três palavras técnicas — confidencialidade, integridade e disponibilidade.

É o aprofundamento da recomendação proteger as contas com um segundo fator, e olha para o outro lado da mesma moeda: o que acontece enquanto esse segundo fator não existe.

Nota de variante: este texto está em português europeu. Onde se lê palavra-passe, no Brasil diz-se senha; telemóvel é celular e definições são configurações.

A diferença numa linha

Só palavra-passePalavra-passe + segundo fator
Se a palavra-passe ainda é secretaProtegidoProtegido
Se a palavra-passe já foi obtidaAbertoAinda protegido
Se alguém tenta entrarNão ficas a saberRecebes um pedido de confirmação
Se a tentativa falhaNenhum sinalFicas a saber que a palavra-passe é conhecida

As duas últimas linhas são quase sempre esquecidas e valem tanto como a segunda: sem segundo fator não tens visibilidade nenhuma sobre as tentativas. Nas contas protegidas só com palavra-passe, um acesso bem-sucedido e um acesso que nunca chegou a acontecer aparecem-te da mesma maneira — ou seja, não aparecem de todo.

1. Confidencialidade: o que passa a ser legível

A confidencialidade é a garantia de que uma informação só é acessível a quem tem direito a ela. Sem segundo fator, essa garantia coincide inteiramente com o segredo da palavra-passe: vale enquanto ninguém a souber, e acaba no instante em que alguém a souber.

Exemplo prático

A palavra-passe da conta de correio do Miguel aparece numa lista que circula depois da violação de um serviço onde ele se inscreveu há anos. Não há segundo fator. A entrada acontece logo à primeira tentativa.

Cenário de incidente

A caixa de correio é lida de ponta a ponta: conversas, anexos, confirmações de pagamento, documentos enviados e recebidos. Não fica rasto visível, tirando um acesso registado numa secção que quase ninguém consulta.

Com a autenticação multifator (MFA) ativa, a mesma tentativa teria parado ali — e o Miguel teria recebido um pedido de confirmação que não pediu.

Sinais de atenção

  • acessos a partir de lugares ou de dispositivos que não reconheces;
  • mensagens que aparecem como já lidas sem que as tenhas aberto;
  • regras de reencaminhamento automático que não foste tu a criar;
  • alguém que demonstra conhecer informações que nunca partilhaste.

Comportamento recomendado

Ativa o segundo fator primeiro no correio, antes de tudo o resto, e aproveita para rever as regras de reencaminhamento: são a forma mais comum de continuar a ler uma caixa mesmo depois de a palavra-passe ter mudado.

2. Integridade: o que pode ser alterado

A integridade é a garantia de que os dados se mantêm corretos e não são modificados por quem não tem legitimidade para o fazer.

Exemplo prático

Com acesso a uma conta de pagamentos, alguém altera as coordenadas bancárias guardadas. O serviço executa: do ponto de vista dele, está a receber uma instrução tua.

Cenário de incidente

As alterações mais traiçoeiras recaem sobre os dados de recuperação — endereço secundário, número de telemóvel — porque servem para manter a entrada aberta mesmo depois de mudares a palavra-passe.

Há aqui um ponto que vale a pena isolar: com a MFA ativa, muitas destas alterações exigem, elas próprias, o segundo fator. Não é só a entrada que fica mais difícil: as operações sensíveis também.

Sinais de atenção

  • confirmações de alteração para operações que não pediste;
  • definições de segurança diferentes daquilo que recordavas;
  • métodos de pagamento ou moradas guardadas que não reconheces;
  • contactos que te falam de mensagens estranhas vindas da tua conta.

Comportamento recomendado

Se receberes uma confirmação de alteração que não pediste, não uses os links da própria mensagem: entra pelo endereço oficial do serviço. E revê de tempos a tempos os dados de recuperação.

3. Disponibilidade: quando o acesso passa para outras mãos

A disponibilidade é a garantia de poderes usar as tuas contas no momento em que precisas delas.

Exemplo prático

A palavra-passe é mudada por quem entrou. Tentas aceder e já não funciona. A recuperação passa pelo correio — que é exatamente a mesma conta comprometida.

Cenário de incidente

Sem segundo fator, quem tem a palavra-passe consegue deixar-te de fora em poucos minutos: muda a palavra-passe, muda os dados de recuperação, e o caminho de volta passa a ser longo — formulários, provas de identidade, dias de espera.

Com a MFA ativa, o mesmo percurso exige ultrapassar também o segundo fator — que está nas tuas mãos, e não nas de quem entrou.

Sinais de atenção

  • a palavra-passe correta é recusada;
  • a recuperação interrompe-se porque os contactos associados já mudaram;
  • vários serviços tornam-se inacessíveis no mesmo período.

Comportamento recomendado

O segundo fator protege também a disponibilidade, e não apenas a confidencialidade. Mas tem de vir acompanhado dos códigos de recuperação guardados fora do telemóvel: sem eles, troca-se um risco por outro, como se vê já a seguir.

AspetoO que fica a descoberto sem MFAO que muda com a MFA
ConfidencialidadeTodo o conteúdo, se a palavra-passe for conhecidaÉ preciso também o dispositivo ou a chave física
IntegridadeAlterações a dados, a definições e à recuperaçãoAs operações sensíveis passam a exigir um segundo passo
DisponibilidadeExclusão rápida da própria contaMuito mais difícil de conseguir
VisibilidadeNenhum sinal sobre as tentativasCada tentativa gera um pedido que tu vês

O risco simétrico: a MFA sem plano de recuperação

Seria desonesto apresentar o segundo fator como uma escolha sem contrapartidas. Tem uma, e é precisamente do lado da disponibilidade.

Uma conta protegida por MFA, com os códigos de recuperação por guardar e a aplicação de autenticação instalada num único telemóvel, tem um ponto de rutura: a perda desse telemóvel.

SituaçãoQuem entraEntras tu
Só palavra-passeQualquer pessoa que a conheçaSempre
MFA sem códigos de recuperaçãoMuito difícilSó com aquele dispositivo
MFA com códigos de recuperação guardadosMuito difícilSempre

A terceira linha é a única que resolve os dois lados ao mesmo tempo. É por isso que a recomendação R4 não se esgota em «ativa a MFA»: inclui guardar os códigos e registar um segundo método.

As consequências concretas da segunda linha estão descritas no artigo sobre perder o segundo fator.

Nem todas as contas protegidas só com palavra-passe pesam o mesmo

O impacto depende do que cada conta guarda e, sobretudo, do que permite alcançar a partir dali.

Conta sem MFAImpacto predominantePorquê
Correio principalOs três, multiplicadosÉ a chave de recuperação de todos os outros serviços, incluindo os que já têm MFA ativa
Gestor de palavras-passeOs três, sobre o cofre inteiroUm único acesso abre dezenas de credenciais
Banca eletrónica e pagamentosIntegridade, com efeito financeiroAlterações a coordenadas bancárias e a operações
Cloud e repositórios de documentosConfidencialidade e disponibilidadeGuardam anos de documentos, muitas vezes também de outras pessoas
Contas de trabalhoOs três, com efeitos sobre terceirosEnvolvem clientes, colegas e fornecedores
Redes sociaisConfidencialidade e integridadeTornam-se um canal aberto para os teus contactos

A primeira linha contém uma implicação que escapa muitas vezes: proteger uma conta com MFA e deixar o correio a descoberto não serve de grande coisa, porque a recuperação dessa conta continua a passar pelo correio. A ordem por que se ativa não é indiferente — e o percurso, por ordem de prioridade, está em ativar a autenticação multifator.

Um cenário que junta os três

O Miguel tem uma palavra-passe longa e única na caixa de correio, guardada no gestor de palavras-passe. Não ativou o segundo fator: parecia-lhe um passo a mais numa conta que já estava bem protegida.

Aquela palavra-passe não é adivinhada. É escrita pelo próprio Miguel numa página que imitava o serviço, alcançada a partir de uma mensagem que anunciava um problema de espaço na caixa.

A partir daí, em sequência:

  • o correio é lido de ponta a ponta, juntamente com a lista dos serviços onde o Miguel está inscrito — confidencialidade;
  • é acrescentada uma regra de reencaminhamento automático para um endereço externo — integridade, e ninguém dá por isso;
  • semanas depois, quando o Miguel muda a palavra-passe por ter desconfiado de alguma coisa, o reencaminhamento continua a funcionar — a disponibilidade daqueles dados para terceiros nunca chegou a ser interrompida.

Três impactos, uma causa: um segundo passo que não estava lá.

Com a MFA ativa, a palavra-passe entregue na página falsa não teria bastado — e o Miguel teria recebido um pedido de confirmação que não tinha iniciado, ou seja, o aviso de que alguma coisa não estava bem.

Porque é que o comprimento da palavra-passe não cobre estes casos

Vale a pena isolar este ponto, porque é o raciocínio que mais vezes leva a adiar a ativação.

Uma palavra-passe longa e única protege muito bem de dois cenários: as tentativas de a adivinhar e a reutilização de credenciais roubadas noutro sítio. São cenários frequentes, e cobri-los já é muito.

Mas ficam de fora os casos em que a palavra-passe não é adivinhada: é obtida. Entregue numa página falsa, lida a partir de um dispositivo comprometido, observada enquanto está a ser escrita, ou exposta por um serviço que a guardava com métodos antiquados.

Em todos estes casos o comprimento é irrelevante: quarenta caracteres entregues valem o mesmo que oito. A MFA é a única medida que continua a fazer alguma coisa depois desse momento — e é por isso que não substitui a palavra-passe, completa-a.

Há limites honestos a assinalar, e estão descritos nos ataques que contornam o segundo fator: a MFA levanta muito a fasquia, mas não a torna intransponível.

O impacto na visibilidade

Há um efeito que não diz respeito aos dados mas ao conhecimento, e merece um parágrafo só para ele.

Numa conta com palavra-passe apenas, uma tentativa bem-sucedida e uma tentativa que nunca existiu produzem o mesmo resultado observável: nada. Não recebes nada, não muda nada, e a única maneira de dar por isso é ires ativamente às secções de segurança ver o histórico de acessos.

Com o segundo fator ativo, cada tentativa gera um pedido de confirmação que te chega às mãos. Isto transforma um acontecimento invisível numa informação utilizável: ficas a saber que a palavra-passe é conhecida, e ficas a saber que tens de a mudar.

É uma forma de proteção que nenhuma palavra-passe, por mais longa que seja, consegue oferecer. E vale também quando a tentativa falha — aliás, sobretudo então. Se quiseres perceber o mecanismo por dentro, a entrada de glossário sobre autenticação de dois fatores (2FA) explica-o em poucas linhas.

Ligação ao Framework Cyber Welfare

Este conteúdo trabalha sobretudo a leitura do risco: mostra que, sem segundo fator, a segurança de uma conta é do tamanho do segredo de um único dado.

PilarContributo deste conteúdo
CompetênciasReconhecer a ordem correta de ativação, a começar pelo correio principal
ConsciênciaPerceber que sem segundo fator a segurança coincide com o segredo de uma informação
Comportamento SeguroAcompanhar a MFA com os códigos de recuperação, para não deslocar o risco

Níveis de maturidade digital.

  • FL1 – Básico. Já ouviste falar do segundo fator, mas continua a parecer-te um passo a mais.
  • FL2 – Inicial. Percebes o que fica a descoberto sem ele e sabes quais das tuas contas pesam mais.
  • FL3 – Autónomo. Ativas a MFA por tua conta, pela ordem certa, e guardas os códigos de recuperação.
  • FL4 – Hábil. Tens um segundo método registado em cada conta crítica e revês esse registo com regularidade.
  • FL5 – Especialista-Guia. Explicas a diferença entre os três impactos e acompanhas outras pessoas na ativação.

Nível de referência: FL2 – Inicial. É o nível em que a MFA deixa de ser uma chatice a mais e passa a ser uma escolha compreensível.

O que podes verificar hoje

Não é preciso auditar tudo. Seis verificações rápidas chegam para cobrir os três impactos nas contas que mais pesam.

Lista breve

  • ☐ Sei se o meu correio principal tem a autenticação multifator ativa
  • ☐ O gestor de palavras-passe está protegido por um segundo fator
  • ☐ Os códigos de recuperação estão guardados fora do telemóvel
  • ☐ Tenho um segundo método registado além da aplicação de autenticação
  • ☐ Não existem no correio regras de reencaminhamento que eu não tenha criado
  • ☐ Os dados de recuperação das contas principais estão atualizados

Se ficar uma caixa por assinalar, já tens ali o próximo passo. Para situar o teu ponto de partida com mais rigor, podes fazer a Autoavaliação de Resiliência Digital.

Resumo

  • Nas contas protegidas só com palavra-passe, toda a segurança depende do segredo de um dado que pode circular sem que tu o saibas.
  • A MFA cobre os três aspetos ao mesmo tempo: torna difícil entrar, torna difícil alterar, torna difícil deixar-te de fora.
  • Acrescenta uma quarta coisa que nenhuma palavra-passe oferece: visibilidade sobre as tentativas.
  • Tem uma contrapartida real — a perda do segundo fator — que se resolve com os códigos de recuperação guardados fora do dispositivo.

Ação concreta para hoje. Abre as definições de segurança do teu correio principal e vê se a autenticação multifator está ativa. Se não estiver, é essa a intervenção que mais reduz o risco do conjunto das tuas contas.

Pergunta para pensar. Das contas que usas todas as semanas, quantas é que ainda seguram tudo o que têm lá dentro com uma palavra-passe apenas?

Conteúdos relacionados

Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.