A palavra-passe é a chave da sua identidade digital. A grande maioria dos acessos indevidos acontece por palavras-passe fracas, reutilizadas ou roubadas. Proteger a sua palavra-passe é o passo de segurança mais importante.

O que é uma palavra-passe forte

  • Tem 12 ou mais caracteres (idealmente 14+).
  • É uma frase-passe — várias palavras fáceis de lembrar mas difíceis de adivinhar.
  • Mistura maiúsculas, minúsculas, números e símbolos.
  • É única: diferente em cada serviço.
  • Não contém nomes, datas de nascimento nem informação pessoal.
Exemplos:
❌ Fracas: joao2015, Benfica!, 123456, Escola2024
Fortes: Cavalo-Azul-Come-42-Bolachas!, Cha-Verde&Torradas@8h

Erros a evitar

❌ Reutilizar a mesma palavra-passe em vários sites — se um for pirateado, todos ficam expostos.

❌ Usar nomes, datas, matrículas ou sequências do teclado (qwerty, 123456).

❌ Partilhar a palavra-passe ou escrevê-la em papéis/post-its.

Use um gestor de palavras-passe

É impossível decorar dezenas de palavras-passe fortes e diferentes. Um gestor de palavras-passe guarda-as todas cifradas, protegidas por uma só palavra-passe mestra. Só precisa de decorar essa.

  • KeePassXC — gratuito, o cofre fica no seu computador.
  • Bitwarden — gratuito, com apps e extensões de navegador.

A sua palavra-passe já foi exposta?

Pode verificar gratuitamente se o seu email apareceu em fugas de dados conhecidas em haveibeenpwned.com. Se aparecer, mude a palavra-passe desse serviço imediatamente.

Se perder a palavra-passe mestra do gestor, não há recuperação. Escolha uma forte que não esqueça (e guarde-a em local físico seguro).

Checklist: frase-passe longa · única por serviço · gestor de palavras-passe · MFA ativa · verificar fugas de dados.