Os erros mais comuns com senhas

A maioria das contas sequestradas não é “hackeada” de forma sofisticada — cai por meia dúzia de erros previsíveis. Estes seis cobrem a grande maioria dos roubos de contas reais.

1. Reutilizar a mesma senha em todo lugar

Quando um único site vaza, sua combinação de e-mail e senha é testada contra todos os grandes serviços em horas — isso é credential stuffing, de longe a forma mais comum de roubo de contas. Uma senha, uma conta. Sem exceções.

2. Montar senhas com dados pessoais

Nomes, aniversários, pets e times do coração aparecem nos seus perfis públicos, e as ferramentas de quebra se alimentam exatamente disso. Uma senha que um atacante pode pesquisar não é um segredo.

3. Padrões de teclado e os clássicos

123456, qwerty, iloveyou e seus primos lideram toda lista de senhas vazadas, ano após ano. Atacantes testam essas listas primeiro — uma senha dessas sobrevive segundos.

4. Confiar em substituições l33t

P@ssw0rd! não é significativamente mais forte que password: toda ferramenta de quebra aplica as substituições padrão (a→@, o→0, um ! no final) automaticamente. Força real vem de comprimento e aleatoriedade, não de enfeite.

5. Manter senhas curtas

Abaixo de 12 caracteres, até uma senha realmente aleatória cai rápido num ataque offline — o comprimento multiplica a dificuldade de um jeito que símbolos não conseguem. Veja nosso guia sobre comprimento de senha para os números reais.

6. Guardar senhas em texto puro

Um app de notas, uma planilha ou um rascunho de e-mail chamado “senhas” entrega tudo em um único incidente. Use um gerenciador de senhas: o cofre é criptografado, e uma única frase-mestra forte é tudo que você memoriza.