Como escolher uma senha que resiste, e por que reaproveitar é o pior erro
Tamanho vence complexidade. O que realmente torna uma senha difícil, por que trocar de senha a cada três meses piora tudo, e o que fazer com as que você já tem.
As regras de senha que aprendemos nos últimos vinte anos — símbolo obrigatório, troca trimestral, maiúscula no meio — produziram senhas difíceis para humanos e fáceis para computadores. A orientação mudou, e vale conhecer a versão atual.
Comprimento vence complexidade
Cada caractere a mais multiplica o esforço de quebra. Trocar letras por símbolos parecidos não: substituir "a" por "@" e "o" por "0" é a primeira coisa que qualquer ferramenta de quebra tenta, porque todo mundo faz.
Uma frase longa de palavras aleatórias é mais forte e mais lembrável que uma palavra curta cheia de símbolos. Aleatórias de verdade — não a letra da música, não o nome dos filhos, não a frase que você já usa em outro lugar.
O erro que anula todo o resto
Reaproveitar senha entre serviços. Quando um site qualquer vaza, o par e-mail e senha é testado automaticamente em centenas de outros — é o ataque conhecido como credential stuffing, e ele funciona porque o reaproveitamento é a regra, não a exceção.
Sua conta de saúde não deve compartilhar senha com absolutamente nada. Nem com uma variação: acrescentar um número no fim não cria senha nova.
Sobre a troca periódica
Forçar troca a cada três meses piora a segurança na prática: as pessoas passam a usar senhas mais fracas e previsíveis, incrementadas em sequência. A recomendação atual é usar senha forte e única, e trocá-la quando houver indício de comprometimento.
- Use um gerenciador de senhas — o único jeito realista de ter senha única em cada serviço
- Ative o segundo fator onde for possível
- Troque imediatamente se houver suspeita de vazamento
- Nunca reaproveite a senha da conta de saúde em nenhum outro lugar