Início / Guias / Senhas seguras

Como criar senhas realmente seguras

Atualizado: agosto de 2026 · Por César Cerrudo

Imagine usar a mesma chave para sua casa, seu carro, seu escritório e seu cofre. Se alguém consegue uma cópia, tem acesso a tudo.

Com as senhas acontece exatamente o mesmo. O problema mais perigoso não costuma ser ter uma senha imperfeita. É reutilizá-la.

Cada conta importante deveria ter uma senha diferente

Se uma empresa sofre um vazamento e sua senha fica exposta, os atacantes podem testá-la automaticamente no Gmail, Microsoft, Facebook, Instagram, Amazon e serviços financeiros.

Esse ataque funciona porque milhões de pessoas reutilizam senhas.

Use senhas longas

Em geral, uma senha longa e difícil de adivinhar é preferível a uma senha curta cheia de substituições previsíveis.

Por exemplo, trocar password por P@ssw0rd não transforma magicamente uma senha ruim em uma senha boa.

O gerenciador de senhas muda o problema

É difícil lembrar 80 senhas diferentes. E você não deveria tentar.

Um gerenciador de senhas pode gerar e guardar credenciais únicas para cada serviço. Você precisa lembrar principalmente da senha mestra.

Ative o MFA

Uma senha pode vazar. Por isso as contas importantes deveriam ter uma segunda barreira: a autenticação multifator faz com que conhecer a senha não seja necessariamente suficiente para entrar.

Considere passkeys quando estiverem disponíveis

As passkeys tentam eliminar grande parte do problema tradicional das senhas e reduzem certos ataques de phishing.

Você não precisa converter tudo de um dia para o outro. Mas quando seus serviços principais as oferecem, vale a pena avaliá-las.

Três regras simples

1. Não reutilize.   2. Use um gerenciador.   3. Proteja as contas importantes com MFA.

No livro

O guia dedica um capítulo completo a senhas, segundo fator e passkeys, com a "escada de proteção" para saber em que nível você está hoje.

Quer aprender a proteger todas as suas contas, sua família e seu negócio?

BAIXE GRÁTIS O GUIA DE SEGURANÇA DE UM HACKER →
César Cerrudo
Sobre o autor

César Cerrudo é hacker profissional e pesquisador em cibersegurança com mais de 25 anos de experiência. Ajudou a proteger tecnologias da Microsoft, Oracle, Twitter e IBM, e é autor do Guia de Segurança de um Hacker, um guia gratuito para que pessoas, famílias e organizações aprendam a se proteger no mundo digital.

BAIXAR O LIVRO GRÁTIS →