Precisa de um gestor de palavras-passe?
O conselho «uma palavra-passe única e aleatória para cada conta» é impossível de seguir apenas com a memória. Um gestor de palavras-passe torna-o praticável: memoriza uma frase-mestra forte, e ele trata do resto.
O que um gestor de palavras-passe faz realmente
Gera palavras-passe longas e aleatórias, guarda-as num cofre cifrado e preenche-as por si. O preenchimento automático acrescenta ainda proteção contra phishing: o gestor só oferece uma palavra-passe no site exato para o qual foi guardada — um domínio imitador não recebe nada.
É seguro pôr os ovos todos no mesmo cesto?
Os gestores sérios cifram o cofre localmente com uma chave derivada da sua frase-mestra — um design de conhecimento zero em que nem o fornecedor consegue ler as suas entradas. Nada é isento de risco, mas a alternativa realista — reutilizar palavras-passe memorizáveis — é o que realmente faz roubar contas todos os dias.
Proteja o próprio cofre
Dê ao cofre uma frase-mestra de 8 ou mais palavras aleatórias e ative a autenticação de dois fatores na conta do gestor. Esses dois passos concentram a sua segurança exatamente onde conta.
Guias de segurança
Que comprimento deve ter uma palavra-passe?
Como o comprimento afeta o tempo de quebra — números reais por comprimento e conjunto de carateres, mais recomendações para contas, email e palavras-passe mestras.
Os erros mais comuns com palavras-passe
Seis erros de palavra-passe que os atacantes exploram todos os dias — reutilização, dados pessoais, padrões de teclado, substituições l33t, palavras-passe curtas e armazenamento inseguro — e o que fazer em vez disso.
Autenticação de dois fatores (2FA): o que é e porque importa
Como funciona a autenticação de dois fatores, que método escolher — chave de segurança, app de autenticação ou SMS — e que grandes serviços a suportam.
Precisa de um gestor de palavras-passe?
Porque é que um gestor de palavras-passe é a única forma realista de ter uma palavra-passe única e aleatória para cada conta — e como proteger o próprio cofre.
Violações de dados: o que acontece às suas palavras-passe quando um serviço é atacado
Violação, scraping ou credential stuffing? O que cada tipo de incidente significa para as suas palavras-passe, incidentes documentados em grandes serviços e o que fazer.