Uma senha forte não é a que tem mais símbolos esquisitos — é a que é longa, única para cada serviço e não aparece em vazamentos. E como ninguém consegue decorar dezenas de senhas assim, a solução prática é um gerenciador de senhas.
Neste artigo
O que torna uma senha forte
| Regra | Por quê |
|---|---|
| Longa: 14 caracteres ou mais | Cada caractere a mais multiplica o tempo para quebrar a senha |
| Única: uma senha diferente por serviço | Quando um site vaza, a mesma senha é testada em e-mail, banco e redes sociais |
| Imprevisível: nada de nome, data, time, “123” ou nome da empresa | São as primeiras combinações testadas pelos atacantes |
Fora de vazamentos: confira em haveibeenpwned.com | Senhas já vazadas entram nas listas usadas em ataques |
Frase-senha: forte e fácil de lembrar
Junte quatro ou cinco palavras aleatórias que não formem uma frase conhecida, com um separador. Por exemplo (apenas ilustrativo — não use): panela-girafa-nuvem-trator-lima.
Frases-senha são ideais para as poucas senhas que você precisa digitar de cabeça: a do computador, a do e-mail principal e a senha mestra do gerenciador.
Gerenciador de senhas
Um gerenciador guarda todas as senhas criptografadas, preenche os logins e gera senhas longas e aleatórias para cada site. Você só decora uma: a senha mestra.
- No navegador: Edge, Chrome e Firefox têm gerenciadores embutidos, sincronizados com a sua conta — melhor do que repetir senhas.
- Aplicativos dedicados: gerenciadores como Bitwarden, 1Password e KeePass funcionam em qualquer navegador e celular, e permitem cofres compartilhados para equipes.
Ao escolher, confira: criptografia de ponta a ponta, verificação em duas etapas, aplicativo no celular e, para empresas, compartilhamento controlado e recuperação de acesso pelo administrador.
Vá além da senha
- Ative a verificação em duas etapas nos serviços importantes — veja como ativar a autenticação em dois fatores.
- Use chaves de acesso (passkeys) onde houver: elas substituem a senha pelo desbloqueio do celular ou do Windows Hello e não podem ser “pescadas” por páginas falsas.
Na empresa
- Nada de senhas em planilhas, e-mails ou post-its. Use um gerenciador com cofres por equipe.
- Contas compartilhadas (redes sociais, fornecedores) também vão para o cofre — assim, quando alguém sai da empresa, basta trocar as senhas e revogar o acesso.
- Treine a equipe para reconhecer phishing: a senha mais forte do mundo não protege quem a digita num site falso.
Perguntas frequentes
E se o gerenciador de senhas for invadido?
Os bons gerenciadores criptografam o cofre com a sua senha mestra, que eles não conhecem. Mesmo assim, use senha mestra longa e verificação em duas etapas.
Posso anotar senhas num caderno?
Um caderno guardado em casa é mais seguro do que repetir a mesma senha em todo lugar — mas não leva as senhas com você e se perde fácil. O gerenciador é mais prático.
Senha de 8 caracteres com símbolos é suficiente?
Hoje, não. Senhas curtas são quebradas rapidamente quando vazam. Prefira 14 caracteres ou mais — ou uma frase-senha.