Este guia não te vai dizer para evitares as redes públicas. São úteis e, com a cifragem generalizada, podem ser usadas com razoável tranquilidade. Usar o Wi-Fi público em segurança é menos uma questão de desconfiança permanente do que de preparação: umas quantas escolhas feitas com calma, em casa, antes de precisares delas.
O que o guia te diz é que cinco definições mudar uma só vez e que dois hábitos adotar. Feito isso, o assunto fica arrumado e não é preciso pensar nele de cada vez que te sentas num café.
É a parte prática da recomendação sobre dados sensíveis em redes Wi-Fi públicas: o quê, em que ordem e onde, sem nomes de sistemas e sem passos que dependam de uma versão em particular.
Nota de variante: este texto está em português europeu. Onde se lê palavra-passe, no Brasil diz-se senha; telemóvel é celular, definições são configurações e gestor de palavras-passe é gerenciador de senhas.
As cinco definições
1. Desativa a ligação automática
É a mais importante de todas. Um dispositivo que volta a ligar-se sozinho a qualquer rede com um nome já visto liga-se também a uma cópia com o mesmo nome.
No telemóvel: nas definições de Wi-Fi, abre os detalhes de cada rede guardada (normalmente um ícone ao lado do nome) e desativa a opção de ligação ou de acesso automático. Nas preferências gerais de Wi-Fi, confirma também que estão desligadas as opções que ligam sozinhas a redes abertas ou «de qualidade» e, se existir, escolhe que o dispositivo pergunte antes de se ligar a uma rede nova.
No computador: no momento da ligação, tira o visto da opção «ligar automaticamente». Para as redes já guardadas, procura nas definições de rede a lista das redes conhecidas e desativa a ligação automática em cada uma das públicas.
Os nomes exatos das opções variam de sistema para sistema e de versão para versão, mas a lógica é sempre a mesma: a rede deve esperar que a escolhas, e não o contrário.
2. Esquece as redes depois de as usares
Cada rede guardada é um nome que o dispositivo procura e ao qual pode voltar a ligar-se. As redes de hotéis, aeroportos e cafés deixam de servir quando a estadia acaba.
Está no mesmo ecrã das definições anteriores: procura «esquecer esta rede» ou «remover».
Quantas tens? Muitos dispositivos têm dezenas, acumuladas ao longo de anos. Compensa fazer uma limpeza a fundo e, a partir daí, ir mantendo a lista curta.
3. Declara as redes públicas como tal
Quando te ligas a uma rede nova, o sistema pergunta de que tipo é — com formulações como «rede pública» ou «rede privada», ou perguntando se queres que o dispositivo fique detetável.
Fora de casa, a resposta certa é sempre «pública» ou «não». Isso desativa a partilha de ficheiros e impressoras e torna o dispositivo menos visível para os outros que estão ligados.
Se respondeste mal no passado, corrige-se nas propriedades da rede.
4. Verifica a firewall
Em todos os sistemas atuais está ativa por predefinição, mas vale a pena confirmar: a firewall é a defesa que impede outros dispositivos da mesma rede de chegarem ao teu.
No computador: procura nas definições de segurança ou de rede a secção da firewall e confirma que está ligada, sobretudo para as redes marcadas como públicas.
No telemóvel: não é necessário, porque o sistema não expõe serviços à escuta.
5. Ativa a privacidade do endereço de rede
Os dispositivos recentes podem apresentar-se com um identificador diferente em cada rede, o que torna mais difícil serem reconhecidos e seguidos de um sítio para o outro.
Procura nas definições da rede uma opção como «endereço privado», «endereço aleatório» ou «Wi-Fi privado» e ativa-a. Nos dispositivos recentes já vem ativa por predefinição.
Os dois hábitos
Hábito 1 — Os dados móveis para o que conta
É a contramedida mais eficaz desta unidade, e não exige nenhuma configuração.
A ligação móvel é cifrada pelo operador no troço de rádio, não é partilhada com outras pessoas no mesmo espaço e não tem portal de acesso. Para uma transferência, uma entrada na banca eletrónica ou a abertura de um documento confidencial, usá-la afasta toda esta categoria de problemas.
Se estiveres ao computador, o telemóvel pode partilhar a ligação — a função chama-se ponto de acesso móvel (hotspot) ou partilha de ligação.
E pode funcionar ao contrário: se o consumo de dados for uma limitação, usa a rede pública para tudo o resto e passa aos dados móveis só durante esses poucos minutos.
Hábito 2 — Nunca credenciais reais no portal
O portal de acesso é a única parte da ligação que não é cifrada, e é aí que o risco se concentra.
| O que pede | O que fazer |
|---|---|
| Só aceitar as condições | Sem problema |
| Um endereço de e-mail | Usa um secundário |
| E-mail e uma palavra-passe | Cria uma palavra-passe nova para a ocasião |
| Entrar com a conta de uma rede social | Recusa: concede permissões reais |
| Dados de pagamento | Pondera se é mesmo necessário |
| Instalar alguma coisa | Recusa sempre: nenhuma rede legítima o pede |
As duas últimas linhas não admitem exceções. Um portal que pede para instalar um certificado ou um programa não é uma rede em que se possa confiar: muda de rede ou usa os dados móveis.
Antes de te ligares: confirma o nome
Parece banal, e é o ponto em que quase toda a gente falha, porque o nome de uma rede não é verificável pelo dispositivo.
Pergunta o nome exato a quem gere o espaço, em vez de o deduzires da lista. Num aeroporto ou numa estação, o nome oficial costuma estar indicado nas placas.
Desconfia das variantes. Se vês Hotel_WiFi e Hotel_WiFi_Gratis, uma das duas pode não ser do hotel. Na dúvida, pergunta.
Desconfia das redes abertas sem portal em sítios onde seria de esperar um. Um aeroporto que não pede nada é invulgar.
Prefere a rede com credenciais individuais, quando existe — a do hotel associada ao número do quarto, por exemplo. Não é mais cifrada, mas é verificável: só o hotel te podia ter dado aquele código.
O artigo sobre os sinais de uma rede Wi-Fi não segura organiza estes indícios por ordem de importância, antes e depois da ligação.
O caso das viagens ao estrangeiro
Merece umas linhas, porque é o contexto em que esta recomendação conta mais.
Os nomes das redes estão numa língua que não conheces, as referências são menos familiares, e a tentação de te ligares a qualquer coisa é mais forte porque os dados móveis podem sair caros. Dentro da União Europeia, os tarifários costumam incluir os dados em roaming nas mesmas condições de casa, dentro de limites de utilização razoável; fora dela, as condições variam muito.
Três cuidados práticos:
Confirma o custo dos dados antes de partir. Muitos operadores têm opções para o estrangeiro a preços contidos; saber que os podes usar muda as escolhas no local.
Faz as operações sensíveis antes de partir, ou no quarto e com os dados móveis, não no átrio do hotel nem no aeroporto.
No regresso, limpa as redes guardadas. Uma viagem acrescenta facilmente uma dezena.
O que fazer quando o portal pede um registo
É a situação mais frequente e aquela em que mais se erra, por isso convém ter um procedimento claro.
Primeira pergunta: preciso mesmo desta rede? Se tens dados suficientes e vais estar ali meia hora, a resposta é muitas vezes não. É a solução mais rápida de todas.
Se precisares, olha para o que pede.
| Pedido | Resposta |
|---|---|
| Aceitar as condições | Avança |
| Um endereço de e-mail | Usa um endereço secundário, não o principal |
| Nome e apelido | Podes dá-los: não é um dado que abra nada |
| Uma palavra-passe | Cria uma nova, usada só ali e em mais lado nenhum |
| Entrada com conta de rede social | Recusa: concede permissões reais sobre a tua conta |
| Número de telemóvel | Pondera: é um dado que permite voltarem a contactar-te |
| Dados de pagamento | Só se o serviço for mesmo pago e o quiseres |
| Instalar alguma coisa | Recusa sempre |
Um endereço secundário é a solução mais elegante. Cinco minutos para criar um, e a partir daí todos os registos em redes, Wi-Fi de hotéis, períodos de experiência gratuitos e serviços ocasionais passam por ali. Não recebe nada de importante, não está ligado a nada e não aparece nas fugas de dados que contam. Um endereço de e-mail descartável é uma variante ainda mais leve da mesma ideia.
Sobre o gestor de palavras-passe, uma nota prática. Se usas um gestor de palavras-passe, gerar uma palavra-passe nova para o portal leva três segundos e fica logo guardada. É o caso em que a ferramenta que já tens por outras razões resolve também este problema.
O que não serve
Para completar, algumas coisas que se aconselham muitas vezes e que resolvem menos do que se pensa.
Uma VPN, se o problema que temes é a leitura do tráfego. Esse já está cifrado. A VPN tem uma utilidade real, mas diferente, e é tratada noutra unidade: a da VPN para o tráfego confidencial.
Evitar por completo as redes públicas. É uma desistência desproporcionada: navegar, ler e trabalhar em documentos não confidenciais não expõe os conteúdos.
Programas que prometem «proteger o Wi-Fi». O tráfego já é protegido pelos sites; o que fica a descoberto — o portal, a escolha da rede — nenhum programa o pode gerir por ti.
As tecnologias que de facto atuam sobre o tráfego, e o que cada uma faz, estão no artigo sobre como proteger o tráfego no Wi-Fi público.
Usar o Wi-Fi público em segurança: um plano em quinze minutos
Se preferires fazer tudo de uma vez, em vez de aos bocados.
Do minuto 1 ao 5 — Limpeza das redes guardadas. Abre a lista no telemóvel e apaga tudo o que não seja a casa, o escritório e os dois ou três sítios a que voltas mesmo. Em muitos dispositivos são dezenas de entradas: é a parte mais demorada e a mais útil.
Do minuto 6 ao 9 — As definições. Ligação automática desativada nas redes que ficam; opção «perguntar antes de ligar» ativa; endereço de rede privado ativo.
Do minuto 10 ao 12 — O computador. As mesmas definições, mais a verificação da firewall e do tipo de rede.
Do minuto 13 ao 15 — O resto. Tablet, portátil secundário, dispositivos da família se és tu quem os gere. E, se ainda não o tens, cria o endereço de e-mail secundário para os registos nos portais.
Feito isto, usar o Wi-Fi público em segurança deixa de exigir esforço: não é preciso voltar ao assunto, a não ser depois de uma viagem, para limpar as redes acumuladas. É uma manutenção de dois minutos de vez em quando, não um hábito diário.
Como está o teu dispositivo agora
Três perguntas para perceberes de onde partes, antes de configurares.
Quantas redes estão guardadas no teu telemóvel? Se forem mais de dez, tens uma superfície de exposição acumulada sem dares por isso.
O telemóvel já se ligou sozinho a uma rede num sítio novo? Se sim, a ligação automática está ativa e a funcionar exatamente como foi pensada — o que, neste caso, não é o que queres.
Que palavra-passe usaste da última vez que te registaste num Wi-Fi? Se for a mesma de algum serviço real, é a única coisa desta unidade a resolver hoje.
Ligação ao Framework Cyber Welfare
Este é o artigo da unidade em que a competência se transforma em configuração: o que aqui se ajusta uma vez trabalha depois sozinho.
| Pilar | Contributo deste conteúdo |
|---|---|
| Competências | Configurar a ligação automática, o tipo de rede e a firewall |
| Consciência | Distinguir as precauções úteis das ineficazes |
| Comportamento Seguro | Dados móveis para as operações sensíveis, nunca credenciais no portal |
Níveis de maturidade digital.
- FL1 – Básico. Deixas as definições de fábrica como estão; o telemóvel liga-se a tudo o que conhece.
- FL2 – Inicial. Usas os dados móveis para a banca eletrónica e evitas escrever palavras-passe reais no portal.
- FL3 – Autónomo. Tens as cinco definições ativas em todos os dispositivos e limpas as redes depois de cada viagem.
- FL4 – Hábil. Tens um endereço secundário para os registos e confirmas sempre o nome da rede na origem.
- FL5 – Especialista-Guia. Ajudas a família ou os colegas a fazer o plano de quinze minutos nos dispositivos deles.
O nível de referência deste conteúdo é o FL2 – Inicial; passas ao FL3 – Autónomo quando tens as cinco definições ativas em todos os dispositivos.
Resumo
- Desativar a ligação automática é a definição mais útil de todas.
- O portal de acesso é a única parte não cifrada: nunca credenciais reais, nunca instalações.
- Para as operações que contam, os dados móveis afastam toda a categoria de problemas.
- O nome de uma rede não é verificável pelo dispositivo: pergunta-se.
Lista breve
- ☐ Ligação automática desativada nas redes guardadas
- ☐ Redes de hotéis, aeroportos e cafés esquecidas
- ☐ Redes fora de casa marcadas como «públicas»
- ☐ Firewall ativa no computador
- ☐ Endereço de rede privado ativo
- ☐ Endereço de e-mail secundário para os portais
- ☐ Dados móveis para as operações sensíveis
Ação concreta para hoje. Abre as definições de Wi-Fi do telemóvel, olha para a lista das redes guardadas e apaga as dos sítios a que não vais voltar. Depois desativa a ligação automática nas que ficam.
Para uma medida global do teu nível, podes fazer a Autoavaliação de Resiliência Digital.
Conteúdos relacionados
- dados sensíveis em redes Wi-Fi públicas — a recomendação de onde nasce este guia
- sinais de uma rede Wi-Fi não segura — o que observar antes e depois da ligação
- proteger o tráfego no Wi-Fi público — as tecnologias disponíveis e o que fazem
- impacto das redes não seguras — porque é que estas definições contam
Recursos relacionados
- ataque man-in-the-middle — o ataque que a ligação automática facilita
- rever as permissões concedidas — o guia da R13 para completar estas cinco definições com uma revisão das autorizações de cada aplicação
Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.









