CYBER WELFARE

Proteja a sua privacidade digital

Palavra-passe com pelo menos 16 caracteres: porque o comprimento conta mais

Durante anos ensinou-se que uma chave segura era uma chave complicada, e não uma palavra-passe com pelo menos 16 caracteres: bastava uma palavra curta, um número no lugar de uma letra, um símbolo no fim e uma maiúscula no princípio. P@ssw0rd! parecia o modelo a seguir.

Nunca foi, e hoje é-o ainda menos. Uma chave assim é difícil de decorar para uma pessoa e fácil de experimentar para um programa — a pior combinação possível.

A recomendação R3 desloca a atenção para onde ela conta mesmo: o comprimento. Uma palavra-passe com pelo menos 16 caracteres, com letras maiúsculas e minúsculas, números e símbolos. E, como vais ver, a maneira mais simples de lá chegar não é complicar uma palavra: é juntar várias.

É também uma regra que trabalha em conjunto com as duas anteriores — uma palavra-passe para cada conta e guardar as palavras-passe em segurança dentro de um gestor de palavras-passe. Comprimento, unicidade e um sítio onde as arrumar são três partes do mesmo hábito, e nenhuma delas funciona bem sozinha.

Nota de variante: este texto está em português europeu. Onde se lê palavra-passe, no Brasil diz-se senha; telemóvel é celular e gestor de palavras-passe é gerenciador de senhas.

O que diz esta recomendação

A recomendação R3 estabelece que cada chave de acesso deve ter pelo menos dezasseis caracteres e combinar letras maiúsculas e minúsculas, números e caracteres especiais.

Os dois requisitos não pesam o mesmo, e vale a pena sabê-lo:

  • o comprimento é o que torna uma chave difícil de obter por tentativas automáticas: cada carácter a mais multiplica o número de combinações possíveis;
  • a variedade de caracteres alarga o conjunto de símbolos a experimentar e afasta a chave das palavras que estão nos dicionários.

O que não é. Não é o pedido de decorar dezasseis caracteres tirados ao acaso. Uma palavra-passe com pelo menos 16 caracteres pode ser feita de quatro palavras comuns — e nesse caso fica na cabeça bem melhor do que Xk7#mQ2, além de ser bastante mais robusta.

Também não é uma regra sobre a mudança periódica. Mudar de chave de três em três meses por hábito leva as pessoas a construir variantes previsíveis (Verão24!, Outono24!). Uma chave longa e única muda-se quando há um motivo: uma suspeita, um aviso de exposição, uma partilha que deixou de fazer sentido.

Onde se aplica. A todas as palavras-passe, com prioridade para as contas que, se caírem, fazem mais estragos — o correio principal, a banca eletrónica, a conta que usas no trabalho.

Porque é que o comprimento vence a complexidade

O raciocínio é simples e vale a pena fazê-lo uma vez, devagar.

Um programa que experimenta combinações trabalha sobre todas as possibilidades de um determinado comprimento. Acrescentar um carácter não acrescenta um pouco de dificuldade: multiplica-a pelo número de símbolos possíveis. É por isso que uma palavra-passe com pelo menos 16 caracteres muda de escala e não apenas de grau.

O resultado prático é este:

ExemploComprimentoPorquê
P@ssw0rd!9Curta e construída sobre uma palavra conhecidíssima, com substituições previsíveis
Tr0ub4dor&311Difícil de decorar e ainda assim ao alcance das tentativas automáticas
cavalo-bateria-agrafo-candeeiro31Quatro palavras comuns, sem ligação entre si: fora de alcance

As substituições do tipo a por @, o por 0 e i por 1 são conhecidas há décadas e experimentadas logo no início. Não acrescentam proteção: acrescentam dificuldade apenas a quem tem de se lembrar delas.

Há ainda uma segunda razão, menos técnica e igualmente importante: uma chave de que te lembras não fica apontada. As palavras-passe complicadas de mais acabam num papel colado ao ecrã, numa nota do telemóvel, numa mensagem enviada a ti próprio — e a partir daí o problema muda de natureza, porque deixa de ser sobre a chave e passa a ser sobre o sítio onde ela foi parar.

Como se mede a robustez de uma chave, e o que os medidores dos sites mostram mesmo, está explicado em força de uma palavra-passe. Do outro lado, as técnicas que se usam para tentar acertar estão descritas em ataques para adivinhar palavras-passe.

Um exemplo concreto

A Eva precisa de criar uma chave nova para a conta de correio.

Primeira solução: Eva2026!. Oito caracteres, um nome próprio, o ano em curso, um ponto de exclamação. Parece cumprir as regras — maiúscula, números, símbolo — mas contém uma informação pública e um dos esquemas mais comuns que há. Um programa que experimenta nomes seguidos de anos chega ali em muito pouco tempo.

Segunda solução: MesaVerde-Piso7-Cacto!. Vinte e dois caracteres, três elementos sem relação entre si, maiúsculas, um número e dois símbolos. A Eva lembra-se dela porque construiu uma imagem mental, e não porque a repetiu mil vezes; ninguém a consegue deduzir dos dados pessoais dela.

A diferença não está na fantasia: está no facto de a segunda não derivar de nada que se possa adivinhar. O que acontece quando alguém acerta na primeira está contado em consequências de uma palavra-passe adivinhada.

Quando aplicar esta regra

  • Quando crias uma conta nova. É o momento em que a regra não custa nada: ainda não há nada a substituir.
  • No correio principal, antes de tudo o resto. É a chave de recuperação de todos os outros serviços, e quem lá entra entra em todo o lado.
  • Na palavra-passe mestra do gestor. É a única que tens mesmo de decorar: tem de ser longa e memorável.
  • Quando um serviço avisa que a tua chave apareceu numa fuga de dados. Nesse caso a mudança não é preventiva, é urgente.
  • Quando um site impõe um limite baixo (por exemplo doze caracteres): usa o máximo permitido e ativa a autenticação multifator (MFA) para compensar o que falta.
  • Nas redes e nos dispositivos partilhados: a chave do Wi-Fi de casa, a do ponto de acesso móvel (hotspot) e a do router, que quase ninguém muda desde o dia da instalação.

Como criar uma palavra-passe com pelo menos 16 caracteres

  1. Parte do método das palavras. Escolhe quatro ou cinco palavras sem ligação lógica entre si. Não uma frase com sentido, não um provérbio, não um verso de uma canção: palavras desligadas umas das outras. É o princípio da frase-passe.
  2. Acrescenta maiúsculas, números e símbolos de maneira não banal. Não todos ao princípio nem todos ao fim: distribuídos entre as palavras. Nuvem7-Bicicleta_Cobre!Floresta é um bom modelo.
  3. Confirma que passas os dezasseis caracteres. Quatro palavras de comprimento médio chegam lá sozinhas, sem que tenhas de contar.
  4. Não uses informações pessoais. Nomes de familiares e de animais, datas, lugares, clubes: estão muitas vezes à vista nos perfis públicos, e é por aí que se começa.
  5. Deixa o trabalho ao gestor, sempre que puderes. Para todas as contas que não escreves à mão, a melhor escolha é uma chave gerada ao acaso e comprida: não tens de a decorar. O caminho completo está em criar uma palavra-passe longa.
  6. Reserva o método das palavras para o que escreves mesmo. A palavra-passe mestra do gestor, o desbloqueio do computador, o Wi-Fi de casa: essas tens de as saber de cor, e aí a frase-passe é a escolha certa.
  7. Acrescenta o segundo fator. Uma chave comprida mais a autenticação multifator cobre quase todos os cenários, incluindo aquele em que a chave já saiu de algum lado sem que soubesses.

Se quiseres ver reunidos os critérios que separam uma chave qualquer de uma palavra-passe segura, essa entrada do glossário resume-os em poucas linhas.

As ideias feitas que vale a pena rever

Sobre a construção das palavras-passe circulam indicações que estiveram certas durante anos e hoje já não estão. A culpa não é de quem as aprendeu: mudou o que se sabe.

«É preciso pelo menos um carácter especial.»

Ajuda, mas pouco. Acrescentar um símbolo a uma chave de oito caracteres melhora muito menos do que levá-la a dezasseis. Os requisitos rígidos de complexidade têm um efeito secundário bem documentado: empurram as pessoas para esquemas previsíveis — maiúscula à cabeça, símbolo na cauda.

«Tem de se mudar de três em três meses.»

A mudança periódica obrigatória produz variantes incrementais (Março24!, Junho24!), que são mais previsíveis do que a chave de partida. As orientações internacionais mais recentes abandonaram esta indicação: muda-se quando há um motivo, não quando expira um prazo.

«Não se podem usar espaços.»

Muitos serviços aceitam-nos sem problema nenhum. Onde não é possível, substituem-se por hífenes ou por pontos e não se perde nada.

«Uma chave comprida é impossível de decorar.»

Verdade para uma sequência de caracteres tirados ao acaso, falso para quatro palavras. Candeeiro-corda9_Mirtilo!vento tem trinta caracteres e lembra-se com uma imagem mental; Xk7#mQ2p tem oito e vai parar a um papel.

«Se o site aceita oito caracteres, oito chegam.»

O limite do site diz respeito ao site, não ao risco. Um serviço que aceita chaves curtas é um serviço onde não convém guardar o que conta — e onde vale a pena ativar na mesma o segundo fator.

«As palavras-passe guardadas no browser servem.»

São melhores do que nada e muito melhores do que a repetição. Os limites sentem-se quando sais daquele ambiente, quando precisas de analisar o que tens guardado ou quando queres levar tudo contigo para outra ferramenta.

Erros comuns a evitar

  • As substituições previsíveis. @ por a, 0 por o, 1 por i: são as primeiras a ser experimentadas, precisamente por serem as mais divulgadas.
  • A palavra comum esticada. futebolfutebolfutebol é comprida, mas é um termo conhecidíssimo repetido três vezes, e isso um programa percebe depressa.
  • A frase famosa. Versos de canções, citações, títulos de filmes: estão em listas já prontas, organizadas por popularidade.
  • O teclado como guia. qwertyuiop e 1qaz2wsx parecem aleatórios e não são: são caminhos desenhados sobre as teclas.
  • O número final que muda. Passar de Casa2024! para Casa2025! não é criar uma chave nova.
  • Os dados pessoais. Mesmo quando parecem privados, muitas vezes deduzem-se a partir de uma fotografia ou de um comentário antigo.
  • A mesma chave comprida em todo o lado. O comprimento não substitui a unicidade: as duas regras valem juntas, e não uma em vez da outra.
  • A mudança periódica obrigatória. Produz variantes previsíveis. Vale mais uma chave longa, única e mudada quando é preciso.
  • Ignorar os avisos de acesso. Os sinais de tentativas de início de sessão merecem atenção antes de a chave ceder, e aquilo que uma chave fraca põe em causa está reunido em impacto de uma palavra-passe fraca.

Ligação ao Framework Cyber Welfare

O comprimento é a parte da segurança das contas que depende inteiramente de ti e de mais nada: é uma decisão que se toma no momento de criar a chave, sem ferramentas e sem autorizações.

PilarContributo deste conteúdo
CompetênciasSaber construir uma chave longa e memorável, sem recorrer a esquemas conhecidos
ConsciênciaPerceber porque é que o comprimento pesa mais do que a complexidade aparente
Comportamento SeguroAplicar o método a cada nova chave, em vez de improvisar no momento

Níveis de maturidade digital.

  • FL1 – Básico. Usas chaves curtas, construídas sobre palavras comuns ou dados pessoais.
  • FL2 – Inicial. Já deste às contas críticas chaves compridas, sem referências pessoais.
  • FL3 – Autónomo. Todas as tuas chaves passam os dezasseis caracteres, e as que não escreves à mão gera-las ao acaso.
  • FL4 – Hábil. Sabes avaliar a robustez de uma chave e reconhecer os esquemas fracos, mesmo nas dos outros.
  • FL5 – Especialista-Guia. Ensinas o método das palavras e corriges as ideias feitas sobre complexidade e mudança periódica.

O nível de referência deste conteúdo é o FL1 – Básico.

A R3 acompanha a passagem de FL1 – Básico para FL2 – Inicial e continua a ser um requisito em todos os níveis seguintes.

Como verificar se estás mesmo a aplicá-la

Três perguntas, para responder com honestidade.

  1. A minha chave mais importante passa os dezasseis caracteres?
  2. Contém alguma coisa que se possa deduzir dos meus perfis públicos?
  3. Foi construída a partir de uma palavra só, esticada ou modificada?

Lista breve

  • ☐ O correio principal tem uma palavra-passe com pelo menos 16 caracteres
  • ☐ A palavra-passe mestra do gestor é uma frase-passe longa e memorável
  • ☐ Nenhuma das minhas chaves contém nomes, datas ou lugares meus
  • ☐ Não uso substituições do tipo @ por a como se fossem uma proteção
  • ☐ As chaves que não tenho de escrever à mão são geradas ao acaso
  • ☐ Onde um site impõe um limite baixo, ativei o segundo fator

Se ficar uma caixa por assinalar, está ali o próximo passo. Para uma medida mais ampla do nível em que estás, podes fazer a Autoavaliação de Resiliência Digital.

Em síntese

A regra dos dezasseis caracteres não pede mais imaginação: pede mais comprimento.

Quatro palavras sem ligação entre si, com algumas maiúsculas, um número e um símbolo distribuídos, passam os dezasseis caracteres sem esforço e ficam na memória melhor do que qualquer sequência de símbolos. Para tudo o resto — as contas que não escreves à mão — a melhor resposta é deixar o gestor gerar a chave por ti.

Pergunta para pensar. A chave que usas mais vezes: se tivesses de explicar a alguém como a construíste, quanto lhe custaria adivinhar outra tua?

Aprofundar esta recomendação

Esta recomendação é o núcleo de uma unidade de conteúdos. Cada artigo aprofunda um aspeto diferente do mesmo problema.

Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.