Os erros mais comuns com senhas
A maioria das contas sequestradas não é “hackeada” de forma sofisticada — cai por meia dúzia de erros previsíveis. Estes seis cobrem a grande maioria dos roubos de contas reais.
1. Reutilizar a mesma senha em todo lugar
Quando um único site vaza, sua combinação de e-mail e senha é testada contra todos os grandes serviços em horas — isso é credential stuffing, de longe a forma mais comum de roubo de contas. Uma senha, uma conta. Sem exceções.
2. Montar senhas com dados pessoais
Nomes, aniversários, pets e times do coração aparecem nos seus perfis públicos, e as ferramentas de quebra se alimentam exatamente disso. Uma senha que um atacante pode pesquisar não é um segredo.
3. Padrões de teclado e os clássicos
123456, qwerty, iloveyou e seus primos lideram toda lista de senhas vazadas, ano após ano. Atacantes testam essas listas primeiro — uma senha dessas sobrevive segundos.
4. Confiar em substituições l33t
P@ssw0rd! não é significativamente mais forte que password: toda ferramenta de quebra aplica as substituições padrão (a→@, o→0, um ! no final) automaticamente. Força real vem de comprimento e aleatoriedade, não de enfeite.
5. Manter senhas curtas
Abaixo de 12 caracteres, até uma senha realmente aleatória cai rápido num ataque offline — o comprimento multiplica a dificuldade de um jeito que símbolos não conseguem. Veja nosso guia sobre comprimento de senha para os números reais.
6. Guardar senhas em texto puro
Um app de notas, uma planilha ou um rascunho de e-mail chamado “senhas” entrega tudo em um único incidente. Use um gerenciador de senhas: o cofre é criptografado, e uma única frase-mestra forte é tudo que você memoriza.
Guias de segurança
Qual deve ser o comprimento de uma senha?
Como o comprimento afeta o tempo de quebra — números reais por comprimento e conjunto de caracteres, mais recomendações para contas, e-mail e senhas mestras.
Os erros mais comuns com senhas
Seis erros de senha que atacantes exploram todos os dias — reutilização, dados pessoais, padrões de teclado, substituições l33t, senhas curtas e armazenamento inseguro — e o que fazer no lugar.
Autenticação em duas etapas (2FA): o que é e por que importa
Como funciona a autenticação em duas etapas, qual método escolher — chave de segurança, app autenticador ou SMS — e quais grandes serviços oferecem.
Você precisa de um gerenciador de senhas?
Por que um gerenciador de senhas é o único jeito realista de ter uma senha única e aleatória para cada conta — e como proteger o próprio cofre.
Vazamentos de dados: o que acontece com suas senhas quando um serviço é hackeado
Invasão, scraping ou credential stuffing? O que cada tipo de incidente significa para suas senhas, incidentes documentados em grandes serviços e o que fazer.