Guias de palavras-passe: criação e proteção de palavras-passe

As palavras-passe falham de formas previsíveis: são reutilizadas, adivinhadas, roubadas por phishing ou quebradas depois de uma fuga de dados. Os guias desta secção explicam como criar palavras-passe que resistam e como funcionam realmente os ataques contra elas, para que os conselhos não sejam uma lista de regras a aceitar de olhos fechados.

Por onde começar

Para a resposta prática, leia como criar uma palavra-passe forte: o que fazem o comprimento e a aleatoriedade, como criar uma passphrase para as poucas palavras-passe que tem de memorizar e onde guardar as restantes. Para saber contra o que se está a defender, leia como as palavras-passe são quebradas — cada método e o que ajuda contra ele.

Palavras-passe e outros valores aleatórios

Uma palavra-passe é um valor aleatório que tem de continuar secreto, e outras tarefas precisam de aleatoriedade de outro tipo. Para um código numérico, o gerador de números aleatórios sorteia algarismos com a mesma fonte criptograficamente segura. Para um identificador em software, que tem de ser único e não secreto, use o gerador de UUID. Nenhum deles substitui uma palavra-passe: para uma conta, use o gerador de palavras-passe fortes, que cria cada palavra-passe no seu navegador e mostra a sua força em bits.

Pronto para utilizar a ferramenta?

Experimente a nossa ferramenta gratuita e segura Gerador de palavras-passe fortes diretamente no seu navegador.

Abrir ferramenta