A maioria das pessoas usa passwords terríveis
Não é julgamento — é estatística. As passwords mais usadas no mundo continuam a ser "123456", "password", e datas de nascimento. E isso é um problema sério porque quando alguém tenta entrar na tua conta, começa exatamente por aí.
A boa notícia é que ter passwords seguras não significa ter de memorizar uma sequência impossível de caracteres. Há formas mais inteligentes de fazer isto.
O que faz uma password ser fraca
Palavras de dicionário — mesmo em português — são fracas porque existem ferramentas que testam automaticamente milhões de palavras em segundos. "Computador123" parece segura mas não é.
Informação pessoal — nome, data de nascimento, nome do filho, nome do animal de estimação — é facilmente encontrada nas redes sociais ou simplesmente adivinháda por quem te conhece.
Reutilizar passwords é talvez o erro mais grave. Se uma delas for comprometida numa fuga de dados, todas as tuas contas ficam em risco.
A técnica da frase
Em vez de uma palavra, usa uma frase. "OGatoSentouNaCadeira!" é muito mais difícil de quebrar do que "G@to2024", e é mais fácil de memorizar. Podes adicionar um número ou símbolo no meio para aumentar a segurança.
Para sites diferentes, podes alterar uma parte da frase. "OGatoSentouNoFacebook!" e "OGatoSentouNoEmail!" — completamente diferentes para quem tenta entrar, mas facilmente distinguíveis para ti.
Usar um gestor de passwords
A solução mais prática a longo prazo é usar um gestor de passwords. O Bitwarden é gratuito, open-source, e funciona muito bem. Guarda todas as passwords encriptadas e preenche-as automaticamente no browser. Só precisas de memorizar uma password mestre.
Se preferires algo nativo do Windows, o Microsoft Authenticator ou até o gestor de passwords do próprio Edge funcionam bem para o dia a dia.
A autenticação de dois fatores muda tudo
Mesmo que alguém descubra a tua password, sem o segundo fator (um código no telemóvel ou uma app de autenticação) não consegue entrar. Ativa isto em tudo o que seja importante: email, banco, redes sociais.
As apps de autenticação gratuitas como o Microsoft Authenticator ou o Google Authenticator fazem exatamente isto. Cada 30 segundos geram um código diferente que só tu tens.
Por onde começar
Não tens de mudar tudo hoje. Começa pelo mais importante: email e banco. Se a tua conta de email for comprometida, tudo o resto cai com ela — porque é pelo email que se recuperam todas as outras contas.
Protege o email. Ativa o segundo fator. Depois vai fazendo o resto ao teu ritmo.