A maioria das pessoas usa passwords terríveis

Não é julgamento — é estatística. As passwords mais usadas no mundo continuam a ser "123456", "password", e datas de nascimento. E isso é um problema sério porque quando alguém tenta entrar na tua conta, começa exatamente por aí.

A boa notícia é que ter passwords seguras não significa ter de memorizar uma sequência impossível de caracteres. Há formas mais inteligentes de fazer isto.

O que faz uma password ser fraca

Palavras de dicionário — mesmo em português — são fracas porque existem ferramentas que testam automaticamente milhões de palavras em segundos. "Computador123" parece segura mas não é.

Informação pessoal — nome, data de nascimento, nome do filho, nome do animal de estimação — é facilmente encontrada nas redes sociais ou simplesmente adivinháda por quem te conhece.

Reutilizar passwords é talvez o erro mais grave. Se uma delas for comprometida numa fuga de dados, todas as tuas contas ficam em risco.

A técnica da frase

Em vez de uma palavra, usa uma frase. "OGatoSentouNaCadeira!" é muito mais difícil de quebrar do que "G@to2024", e é mais fácil de memorizar. Podes adicionar um número ou símbolo no meio para aumentar a segurança.

Para sites diferentes, podes alterar uma parte da frase. "OGatoSentouNoFacebook!" e "OGatoSentouNoEmail!" — completamente diferentes para quem tenta entrar, mas facilmente distinguíveis para ti.

Usar um gestor de passwords

A solução mais prática a longo prazo é usar um gestor de passwords. O Bitwarden é gratuito, open-source, e funciona muito bem. Guarda todas as passwords encriptadas e preenche-as automaticamente no browser. Só precisas de memorizar uma password mestre.

Se preferires algo nativo do Windows, o Microsoft Authenticator ou até o gestor de passwords do próprio Edge funcionam bem para o dia a dia.

A autenticação de dois fatores muda tudo

Mesmo que alguém descubra a tua password, sem o segundo fator (um código no telemóvel ou uma app de autenticação) não consegue entrar. Ativa isto em tudo o que seja importante: email, banco, redes sociais.

As apps de autenticação gratuitas como o Microsoft Authenticator ou o Google Authenticator fazem exatamente isto. Cada 30 segundos geram um código diferente que só tu tens.

Por onde começar

Não tens de mudar tudo hoje. Começa pelo mais importante: email e banco. Se a tua conta de email for comprometida, tudo o resto cai com ela — porque é pelo email que se recuperam todas as outras contas.

Protege o email. Ativa o segundo fator. Depois vai fazendo o resto ao teu ritmo.