Estás no comboio entre Lisboa e o Porto, o Wi-Fi de bordo não funciona e tens de enviar um documento antes de uma reunião. Ativas o ponto de acesso móvel (hotspot) do telemóvel, ligas o portátil e, num minuto, estás online. É uma função tão cómoda que a usamos sem pensar — e é precisamente por isso que a palavra-passe do ponto de acesso móvel merece dois minutos de atenção.
O ponto de acesso móvel não é apenas um interruptor: é uma pequena rede Wi-Fi que o teu telemóvel cria à sua volta e que qualquer pessoa a poucos metros consegue ver. Entre essa rede e os desconhecidos há uma única coisa: a palavra-passe. Se for curta, óbvia ou tiver sido dada a demasiadas pessoas ao longo do tempo, a tua ligação e os teus dados móveis passam a ser um pouco menos teus.
Esta recomendação — a R14 do Framework Cyber Welfare — ajuda-te a escolher uma palavra-passe robusta para o ponto de acesso, a guardá-la bem e a renová-la quando faz sentido. Não exige conhecimentos técnicos: bastam dois minutos nas definições do telemóvel e um hábito novo.
Não se trata de desconfiar de quem te pede a ligação, nem de deixar de a emprestar. Trata-se de garantir que cada partilha tem um início e um fim decididos por ti.
Nota de variante: este texto está em português europeu. Onde se lê palavra-passe, no Brasil diz-se senha; telemóvel é celular e definições são configurações.
O que diz esta recomendação
A recomendação R14 estabelece que o ponto de acesso do telemóvel deve ser protegido por uma palavra-passe longa, única e mudada com regularidade — e, em qualquer caso, depois de a teres dado a alguém de forma ocasional.
Primeiro, uma definição. O ponto de acesso móvel (também chamado partilha de ligação ou tethering) é a função que permite ao telemóvel partilhar a sua ligação de dados com outros aparelhos: o portátil, um tablet, o telemóvel de um amigo. Quem se liga navega através do teu cartão SIM e gasta o teu plano de dados.
A recomendação pede três coisas:
- uma palavra-passe longa, difícil de adivinhar, construída com palavras sem relação entre si ou com uma combinação ampla de letras, números e símbolos;
- uma palavra-passe única, usada só para o ponto de acesso: não a do Wi-Fi de casa, nem a de uma das tuas contas;
- uma palavra-passe renovada, porque cada aparelho que se ligou uma vez fica a lembrar-se dela e pode voltar a ligar-se sozinho, mesmo meses depois.
O que isto não é. Não é um convite a deixares de partilhar a ligação, nem a olhares com suspeita para quem a pede. Emprestar o ponto de acesso é um gesto normal e muitas vezes útil. A recomendação serve apenas para que essa partilha não fique aberta por tempo indeterminado.
Onde se aplica. A qualquer telemóvel ou tablet com dados móveis que uses como ponto de acesso, pessoal ou de trabalho, e aos pequenos routers portáteis que funcionam da mesma maneira.
Porque é que isto importa
Quando o ponto de acesso está ligado, o teu telemóvel comporta-se como um router: anuncia o nome da rede a todos os aparelhos próximos e espera que alguém introduza a chave certa. Em sítios cheios de gente — um comboio, uma sala de espera, um café, um evento — os aparelhos ao alcance são muitos.
Muitos telemóveis sugerem uma palavra-passe predefinida, às vezes adequada, às vezes curta ou construída com um padrão simples. E muitas vezes trocamo-la por algo fácil de ditar: o nome de um filho, uma data, 12345678. É compreensível, porque é a palavra-passe que mais vezes damos a outras pessoas. É exatamente por isso que tem de ser escolhida com cuidado.
As consequências de um ponto de acesso mal protegido fazem-se sentir em quatro frentes:
- consumo do plano de dados — um aparelho alheio pode esgotar o teu limite de tráfego ou fazer-te pagar custos extra, sobretudo no estrangeiro;
- exposição dos aparelhos ligados — quem entra na rede partilha o mesmo espaço que o teu portátil e pode vê-lo ou tentar chegar a ele;
- uso da tua ligação em teu nome — o que um desconhecido faz online através do teu ponto de acesso fica associado, à primeira vista, à tua linha;
- ligação lenta e bateria a descer — mais aparelhos ligados significam mais trabalho para o telemóvel, precisamente quando precisas dele.
Há ainda um aspeto menos visível. Uma palavra-passe dada «só desta vez» não caduca sozinha: o aparelho de quem a recebeu memoriza-a e volta a ligar-se automaticamente quando o ponto de acesso está outra vez ativo por perto. Sem uma mudança periódica, a lista de quem pode entrar cresce com o tempo, e ninguém a mantém atualizada.
| Benefício de uma palavra-passe robusta e renovada | Porque conta |
|---|---|
| Deixa de fora quem tenta adivinhar | Uma palavra-passe longa resiste a tentativas repetidas muito melhor do que uma curta |
| Protege o teu plano de dados | Só os aparelhos que autorizaste consomem o teu tráfego |
| Protege os aparelhos ligados | O portátil fica numa rede onde só estão aparelhos teus ou de pessoas que conheces |
| Fecha as partilhas antigas | Mudar a palavra-passe desliga todos os aparelhos que a tinham memorizado |
| Devolve-te o controlo | Sabes quem se pode ligar e decides tu quando deixa de poder |
Um exemplo concreto
O Miguel trabalha muitas vezes fora do escritório e usa o ponto de acesso do telemóvel quase todos os dias. A palavra-passe é a mesma há dois anos: o nome do clube dele seguido do ano. Fácil de lembrar, fácil de ditar.
Nesses dois anos deu-a a muita gente: a um colega numa deslocação a Braga, ao primo num jantar de anos, a um cliente numa sala de reuniões sem Wi-Fi, a um companheiro de viagem no comboio. De cada vez era uma gentileza de poucos minutos.
Um mês, o Miguel repara que os dados móveis acabam antes do previsto. Não aconteceu nada de grave e não há um culpado concreto: simplesmente, algum aparelho que conhecia aquela palavra-passe — talvez o tablet do primo, talvez o portátil de um colega — volta a ligar-se sempre que a rede está ao alcance.
O Miguel abre as definições, escolhe uma palavra-passe nova e longa, guarda-a no gestor de palavras-passe e consulta a lista de aparelhos ligados: agora só lá estão os dele. Desde esse dia, quando empresta o ponto de acesso, muda a palavra-passe assim que a partilha acaba. Custa-lhe um minuto, e quem se pode ligar volta a ser quem ele tem em mente.
Quando aplicar a regra
A regra vale sempre, mas há momentos em que faz uma diferença concreta.
- A primeira vez que ativas o ponto de acesso. É o melhor momento para trocar a palavra-passe predefinida por uma tua, longa e única.
- Depois de a partilhares com alguém. Um colega, um amigo, um cliente, um companheiro de viagem: acabada a partilha, uma palavra-passe nova fecha a porta sem precisar de explicações.
- Com intervalos regulares. De dois em dois ou de três em três meses é um ritmo razoável para quem usa muito o ponto de acesso; quem o usa pouco pode mudá-la quando o volta a ativar depois de muito tempo.
- Em viagem e em sítios cheios de gente. Onde há muitos aparelhos por perto, uma palavra-passe fraca é posta à prova com mais facilidade.
- Quando o usas em vez de um Wi-Fi público. O ponto de acesso pessoal é muitas vezes uma alternativa mais prudente às redes abertas, como explica a recomendação sobre dados sensíveis em redes Wi-Fi públicas — desde que esteja, ele próprio, protegido.
- Quando notas algo estranho. Dados que acabam antes do tempo, aparelhos ligados que não reconheces, um ponto de acesso que aparece já em uso: são boas razões para mudar logo a palavra-passe.
- Quando mudas de telemóvel ou o passas a um familiar. O aparelho novo merece uma palavra-passe nova; o que foi cedido não deve levar consigo a antiga.
Como escolher e gerir a palavra-passe do ponto de acesso móvel
Bastam poucos passos, e quase todos se fazem uma única vez.
- Abre as definições do ponto de acesso. Encontram-se normalmente na secção de rede ou de ligações do telemóvel: é aí que vês e alteras o nome da rede e a palavra-passe.
- Escolhe uma palavra-passe longa. Uma frase-passe — uma sequência de quatro ou cinco palavras sem relação entre si — é robusta e dita-se facilmente em voz alta. Em alternativa, usa uma combinação de pelo menos dezasseis caracteres entre letras, números e símbolos, como explica a recomendação sobre a palavra-passe com pelo menos 16 caracteres. Evita nomes, datas, clubes e palavras ligadas a ti.
- Torna-a única. Não reutilizes a palavra-passe do Wi-Fi de casa, do e-mail ou de outra conta. Quem a conhece para o ponto de acesso não deve conseguir abrir mais nada.
- Verifica a proteção da rede. Nas mesmas definições há uma opção sobre o tipo de segurança: escolhe a mais recente disponível, como o WPA3, ou o WPA2 se o telemóvel não oferecer outra. São os sistemas que cifram — isto é, tornam ilegível a terceiros — o que circula na rede. Nunca deixes a rede «aberta», sem palavra-passe. O tema tem uma recomendação própria, a R15, sobre a cifragem do ponto de acesso móvel.
- Guarda-a num sítio seguro. Um gestor de palavras-passe — uma aplicação que guarda as tuas credenciais num cofre cifrado — é o sítio certo, porque a encontras quando precisas e não és tentado a escolher uma fácil. O assunto é tratado na recomendação sobre como guardar as palavras-passe em segurança.
- Partilha-a com critério. Dá-a só a quem precisa dela naquele momento, de preferência mostrando-a no teu ecrã ou através do código QR que alguns telemóveis oferecem, em vez de a escreveres numa mensagem que fica guardada nas conversas.
- Muda-a depois de cada partilha ocasional e, de qualquer forma, periodicamente. A mudança desliga todos os aparelhos que se lembravam da palavra-passe anterior. Voltar a ligar os teus leva poucos segundos.
- Desliga o ponto de acesso quando não precisas dele. Uma rede que não existe não pode ser posta à prova por ninguém, e o telemóvel gasta menos bateria.
Se precisares de ditar a palavra-passe a alguém, a frase-passe tem uma vantagem prática: «lua ponte cabaz nevoeiro» diz-se de uma vez, sem soletrar maiúsculas nem símbolos. É um exemplo para perceber o mecanismo, não para copiar: escolhe as tuas palavras.
Aproveita a mesma visita às definições para olhar para o nome da rede. Muitos telemóveis usam por predefinição o nome do dono ou o modelo do aparelho, e esse nome aparece na lista de redes de toda a gente que está na mesma carruagem ou no mesmo café. Um nome neutro, que não diga quem és nem que telemóvel tens, não torna a rede mais forte, mas torna-a menos interessante — e evita que um desconhecido associe a rede a uma pessoa concreta. Não precisa de ser criativo: basta que não seja pessoal.
Erros comuns a evitar
- Manter a palavra-passe predefinida sem olhar para ela. Às vezes é adequada, às vezes não: vale a pena verificá-la e, se for curta ou simples, substituí-la.
- Escolher uma palavra-passe «para ditar».
12345678,qwerty123, o nome do cão: cómodas de dizer em voz alta, mas estão entre as primeiras a ser tentadas. - Reutilizar a palavra-passe de casa ou de uma conta. Quem a recebeu para o ponto de acesso leva consigo, sem o saber, a chave de outra coisa.
- Pensar que uma palavra-passe partilhada «caduca» sozinha. Não caduca: o aparelho de quem a usou lembra-se dela até que sejas tu a mudá-la.
- Enviá-la por mensagem ou escrevê-la num papel. As conversas reencaminham-se, os papéis ficam em cima da secretária. Mostrá-la no ecrã é mais discreto.
- Pôr dados pessoais no nome da rede. Nome e apelido, número de telefone ou modelo do aparelho ficam visíveis para todos à tua volta. Um nome neutro revela menos.
- Deixar o ponto de acesso sempre ligado. Uma rede sempre visível é uma porta sempre exposta, mesmo quando não a estás a usar.
Ligação ao Framework Cyber Welfare
A R14 leva para o mundo da conectividade o mesmo princípio que o Framework aplica às palavras-passe das contas: uma chave robusta, usada num só sítio, sob o teu controlo.
| Pilar | Contributo deste conteúdo |
|---|---|
| Competências | Saber encontrar as definições do ponto de acesso, escolher uma palavra-passe longa e o nível de proteção mais adequado |
| Consciência | Perceber que o ponto de acesso é uma rede verdadeira, visível para quem está à tua volta, e que cada partilha deixa um rasto nos aparelhos alheios |
| Comportamento Seguro | Renovar a palavra-passe depois de cada partilha ocasional e desligar o ponto de acesso quando não é preciso |
Níveis de maturidade digital.
- FL1 – Básico. Usas o ponto de acesso com a palavra-passe predefinida ou com uma palavra-passe simples, e nunca a mudaste. É o ponto de partida mais comum, não uma falha.
- FL2 – Inicial. Definiste uma palavra-passe longa e única para o ponto de acesso, guarda-la num sítio seguro e muda-la quando te lembras de a ter dado a alguém.
- FL3 – Autónomo. Mudas a palavra-passe depois de cada partilha ocasional e com um ritmo regular, usas a proteção mais recente disponível, desligas o ponto de acesso quando não precisas dele e consultas de vez em quando os aparelhos ligados.
- FL4 – Hábil. Tratas o ponto de acesso como qualquer rede sob a tua responsabilidade: nome neutro, aparelhos limitados, verificações periódicas e uma rotina que não depende da memória.
- FL5 – Especialista-Guia. Ajudas outras pessoas — na família, na equipa, entre os colegas que viajam contigo — a configurar e a gerir da mesma forma o seu ponto de acesso.
O nível de referência deste conteúdo é o FL2 – Inicial.
A R14 é uma recomendação típica do nível FL2: transforma uma definição esquecida numa escolha consciente e prepara o terreno para os hábitos regulares do nível FL3.
Como verificar se a estás a aplicar
Três perguntas, para responder com honestidade.
- Saberia dizer, sem olhar, quantas pessoas conhecem hoje a palavra-passe do meu ponto de acesso?
- A palavra-passe do ponto de acesso é diferente da do Wi-Fi de casa e da de cada uma das minhas contas?
- Quando mudei pela última vez a palavra-passe do ponto de acesso móvel?
Lista breve
- ☐ A palavra-passe do ponto de acesso não é a predefinida, ou verifiquei-a e considero-a adequada
- ☐ Tem pelo menos dezasseis caracteres, ou é uma frase-passe de quatro ou cinco palavras
- ☐ Não contém nomes, datas nem referências a mim ou à minha família
- ☐ Não é usada em nenhuma outra rede ou conta
- ☐ Está guardada num gestor de palavras-passe ou noutro sítio protegido
- ☐ Mudo-a depois de cada partilha ocasional e pelo menos de três em três meses
- ☐ A proteção da rede está na opção mais recente disponível, nunca «aberta»
- ☐ Desligo o ponto de acesso quando não o estou a usar
Se ficou alguma caixa por assinalar, já tens o teu próximo passo. Se quiseres uma medida mais estruturada do teu nível, podes fazer a Autoavaliação de Resiliência Digital.
Em síntese
O ponto de acesso do telemóvel partilha com outras pessoas a tua ligação e o teu plano de dados. A palavra-passe é a única coisa que decide quem pode entrar: se for curta, previsível ou tiver sido dada a demasiada gente ao longo do tempo, essa decisão deixa de ser tua.
A solução constrói-se com poucos gestos: uma palavra-passe longa e única, a proteção mais recente disponível, um sítio seguro onde a guardar, uma mudança depois de cada partilha ocasional e com intervalos regulares, o ponto de acesso desligado quando não é preciso.
A segurança, aqui, não significa abdicar da gentileza de emprestar a ligação. Significa poder oferecê-la com tranquilidade, sabendo que a porta volta a fechar-se quando tu decidires. Uma palavra-passe do ponto de acesso móvel bem escolhida é isso mesmo: uma cortesia com hora de fecho.
Pergunta para pensar. Se hoje te pedissem a lista dos aparelhos que se podem ligar ao teu ponto de acesso, saberias escrevê-la?
Aprofundar esta recomendação
Esta recomendação é o núcleo de uma unidade de conteúdos. Cada artigo aprofunda um aspeto diferente.
- riscos do ponto de acesso móvel — o que é atingido, em termos de confidencialidade, integridade e disponibilidade da ligação e dos dados
- consequências de um ponto de acesso aberto — os efeitos concretos no plano operacional, financeiro, legal, reputacional e pessoal
- proteger o ponto de acesso móvel — as medidas, da prevenção à recuperação
- dispositivos desconhecidos no ponto de acesso — os indicadores a verificar e o que significam
- como funciona o ponto de acesso móvel — as tecnologias envolvidas, vantagens e limites
- ataques aos pontos de acesso móveis — as técnicas com que se tenta tirar partido de um ponto de acesso mal protegido
Recursos relacionados
Entradas breves do glossário, para quem quer parar num aspeto só:
- ataque man-in-the-middle — o que acontece quando alguém se coloca entre ti e a rede, e porque é que as redes abertas o facilitam
- firewall — o filtro que decide o que pode entrar num aparelho ligado a uma rede partilhada
- endereço IP — o identificador que cada aparelho recebe quando se liga, e que te ajuda a contar quem está na rede
Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.









