O Que e uma Senha Forte?

Uma senha forte tem três características essenciais:

  • Tamanho suficiente - Mínimo 16 caracteres para contas comuns; 20+ para contas críticas
  • Aleatoriedade real - Gerada por algoritmo criptográfico, não por palavras ou padrões humanos
  • Unicidade - Diferente para cada serviço (jamais reutilizar)
Tamanho importa mais que complexidade

Uma senha de 20 caracteres apenas com letras minusculas (~94 bits) e mais segura que uma de 8 caracteres com tudo (~52 bits). Comprimento e o fator dominante na resistência a ataques de força bruta.

Recomendações do NIST SP 800-63B

O NIST (National Institute of Standards and Technology) publicou em sua norma SP 800-63B as diretrizes modernas para autenticação:

  • Senhas devem ter pelo menos 8 caracteres (recomendado: 16+)
  • Não force trocas periódicas sem motivo - isso degrada qualidade das senhas
  • Bloqueie senhas comuns usando blacklists
  • Permita todos os caracteres, incluindo emojis e espacos
  • Use MFA sempre que possível - senha sozinha não basta

Senha vs Frase-Senha (Passphrase)

Frases-senha são sequencias de palavras aleatorias, populariazadas pelo método Diceware. Vantagens:

  • Mais faceis de memorizar - cerebro humano lembra palavras melhor que caracteres aleatorios
  • Igualmente seguras - 5-7 palavras de uma lista de 7.776 palavras geram 65-90 bits de entropia
  • Faceis de digitar - especialmente em dispositivos móveis

Use frases-senha para o que precisa lembrar (senha mestra do gerenciador, login do computador, email principal). Use senhas geradas para todo o resto.

Erros Comuns a Evitar

  • Reutilizar senhas - se um site vaza, atacantes testam a mesma em outros (credential stuffing)
  • Padrões óbvios - Empresa@2026, Verao#123, NomeFilho2010
  • Substituicoes 1337 - P@ssw0rd e quase tão fraco quanto Password
  • Informações pessoais - data de nascimento, nome de pet, time de futebol
  • Salvar em texto puro - planilha Excel, post-it, bloco de notas

Use um Gerenciador de Senhas

Se você gera uma senha forte única para cada serviço, e impossível decora-las todas. A solução e um gerenciador de senhas:

  • Bitwarden - Open source, gratuito, multiplataforma (recomendado)
  • 1Password - Comercial, excelente UX
  • KeePassXC - Open source, 100% offline
  • Proton Pass - Da equipe do Proton Mail, foco em privacidade

Para mais sobre segurança pratica, conheça nosso treinamento gratuito de conscientização e o glossário de acrônimos de TI e SI.

Perguntas Frequentes

O gerador de senhas e seguro?

Sim. A geração acontece 100% no seu navegador usando crypto.getRandomValues() - uma API criptográfica padrão. Nenhuma senha e enviada ao servidor, salva ou registrada. Você pode auditar o código JavaScript aberto e usar offline.

Qual o tamanho ideal de uma senha?

Para contas comuns, no mínimo 16 caracteres. Para contas críticas (email, banco, gerenciador de senhas), use 20+ caracteres ou frases-senha de 5-7 palavras. Quanto maior, melhor.

Senha forte ou frase-senha: qual e melhor?

Frases-senha são mais faceis de memorizar e podem ser tão seguras quanto senhas complexas, desde que tenham 5-7 palavras aleatorias. Use passphrases para o que precisa lembrar; use senhas geradas + gerenciador para o resto.

Devo usar a mesma senha em vários sites?

Nunca. Reutilizar senha e o maior risco - se um site vazar, atacantes testam a mesma senha em e-mail, banco e redes sociais. Use senha única para cada serviço.

Qual gerenciador de senhas usar?

Bons gerenciadores: Bitwarden (open source, gratuito), 1Password, KeePassXC (offline) e Proton Pass. Escolha um com auditoria de segurança, suporte a MFA e sincronização entre dispositivos.

Outras Ferramentas Gratuitas

Calculadora CVSS

Avalie a severidade de vulnerabilidades com a metodologia oficial do FIRST.org. Suporta CVSS 3.1 e 4.0.

Validador SPF/DKIM/DMARC

Analise os registros de autenticação de email do seu domínio. Identifique problemas e proteja contra spoofing.

Sua empresa precisa de política de senhas?

Implementamos políticas de autenticação seguras alinhadas a NIST, ISO 27001 e LGPD.

Solicitar Proposta