← Todos os artigos
Sua conta5 min de leitura

Como escolher uma senha que resiste, e por que reaproveitar é o pior erro

Tamanho vence complexidade. O que realmente torna uma senha difícil, por que trocar de senha a cada três meses piora tudo, e o que fazer com as que você já tem.

As regras de senha que aprendemos nos últimos vinte anos — símbolo obrigatório, troca trimestral, maiúscula no meio — produziram senhas difíceis para humanos e fáceis para computadores. A orientação mudou, e vale conhecer a versão atual.

Comprimento vence complexidade

Cada caractere a mais multiplica o esforço de quebra. Trocar letras por símbolos parecidos não: substituir "a" por "@" e "o" por "0" é a primeira coisa que qualquer ferramenta de quebra tenta, porque todo mundo faz.

Uma frase longa de palavras aleatórias é mais forte e mais lembrável que uma palavra curta cheia de símbolos. Aleatórias de verdade — não a letra da música, não o nome dos filhos, não a frase que você já usa em outro lugar.

O erro que anula todo o resto

Reaproveitar senha entre serviços. Quando um site qualquer vaza, o par e-mail e senha é testado automaticamente em centenas de outros — é o ataque conhecido como credential stuffing, e ele funciona porque o reaproveitamento é a regra, não a exceção.

Sua conta de saúde não deve compartilhar senha com absolutamente nada. Nem com uma variação: acrescentar um número no fim não cria senha nova.

Sobre a troca periódica

Forçar troca a cada três meses piora a segurança na prática: as pessoas passam a usar senhas mais fracas e previsíveis, incrementadas em sequência. A recomendação atual é usar senha forte e única, e trocá-la quando houver indício de comprometimento.

  • Use um gerenciador de senhas — o único jeito realista de ter senha única em cada serviço
  • Ative o segundo fator onde for possível
  • Troque imediatamente se houver suspeita de vazamento
  • Nunca reaproveite a senha da conta de saúde em nenhum outro lugar