Lendo um artigo sobre segurança de senhas cheguei a uma triste conclusão: quanto mais seguro for um conjunto de senhas, mais difícil será lembrá-lo. Para convencê-lo dessa teoria, começarei listando algumas dicas de especialistas para criação de senhas seguras.
Baixe o gerador gratuito em Excel que usa três métodos diferentes de geração: caracteres aleatórios, diceware e listas cruzadas.
Se preferir baixe a versão grátis com macros (mais completa) na área de usuários cadastrados.
Assista ao vídeo e veja como o gerador de senhas funciona.
Basta ler as regras recomendadas pelos especialistas para ver que elas limitam a criação de senhas fáceis de memorizar. Regras como essas serviram de base para a criação de verificadores de segurança como o The Password Meter. Eu testei minhas senhas nesse programa e fiquei bem preocupado, pois quase todas ficaram na categoria muito fracas.
Depois disso, mudei todas elas adotando um nível de segurança mais alto só por precaução. Analisando com cuidado as dicas do especialistas se percebe que segui-las à risca não é garantia de segurança.
Vou exemplificar: a senha qwert12345, por exemplo, é considerada boa pelo The Password Meter, pois tem dez caracteres, não repete itens e combina números com letras. Uma análise atenta da senha, contudo, nos mostra que ela é formada por duas sequências de teclado. Um robô talvez não detectasse o padrão, mas um hacker certamente farejaria a lógica da senha.
Para saber se a sua senha é dedutível faça um exercício de imaginação. Pense que escreveu a senha em um pedaço de papel e o lançou no fogo da lareira. Por infortúnio seu, o papel não queimou por completo e uma parte da senha ficou preservada no meio das cinzas. Será que um hacker que pegasse o pedaço de papel chamuscado conseguiria completar a senha usando um pouco de inteligência e conhecimentos gerais?
Você conseguiria completar as senhas abaixo supondo que elas têm dez dígitos? Elas são consideradas fortes pelo The Password Meter.
qwert!@# j1f2m3a4 1u2d3t4qQue bom se fosse possível usar uma única senha perpétua em todos nossos serviços. Bastaria caprichar nela e mesmo que fosse difícil de memorizá-la seria para a vida toda. Só que não adianta se iludir: precisamos de muitas senhas e, pior, se quisermos segurança temos que trocá-las com frequência. Usar senha única é arriscado, tanto quanto seguir um padrão único para criá-las e, por isso, você deve pensá-las como um conjunto.
Dicas do que NÃO fazer quando lidar com senhas:
O que é uma senha forte? Uma senha difícil de descobrir, ora. Fácil de definir, difícil de criar. Veja algumas ideias para deixar sua senha mais forte.
Se um conjunto de senhas segue padrões torna-se vulnerável. O problema é que os padrões são o melhor recurso que dispomos para memorizá-las. O que há de se fazer então: correr o risco de descobrirem as senhas ou de esquecê-las?
Bem, se você não é responsável por sistemas de lançamento de mísseis nucleares não precisa rigor extremo com suas senhas e pode adotar uma solução intermediária. Crie senhas fortes com padrões criativos e durma sossegado.
Os especialistas sugerem técnicas para criar senhas fortes, mas fáceis de memorizar. Veja exemplos:
Essas técnicas são boas, mas não esqueça que os hackers também leem dicas de segurança e, por isso, não caia na mesmice. Invente suas próprias técnicas. Eu tenho as minhas, pena que não posso compartilhá-las com os leitores.
Veja as senhas completas do desafio feito anteriormente:
Organize sua coleção de cédulas com esta planilha em Excel. Ela vem com 25 famílias…
Liste, organize e priorize suas tarefas, atividades e projetos no Excel. Use métodos de priorização…
Armazene suas senhas em uma planilha criptografada e proteja seus dados. Faça o download grátis.…
Baixe a planilha grátis e criptografe mensagens usando três métodos tradicionais: RC4, Vigenère e César.…
Baixe a planilha grátis e criptografe mensagens usando três métodos tradicionais: RC4, Vigenère e César.…
Baixe a planilha grátis e criptografe mensagens usando três métodos tradicionais: RC4, Vigenère e César.…
View Comments
O difícil é criar senha de cartão ou bancário que só permite números e as vezes são poucos dígitos.
Achei ótimo para as minhas aulas online, crio uma palavra chave para cada aluno presente, garanto assim a "chamada" online. Porém o arquivo que baixei indicado no Youtube não tem a lista de senhas já geradas que aparece no vídeo. Pode me ajudar?
Obrigado pela dica. Vou considerar para a próxima versão. Abraço.
Achei muito bom o arquivo, exelente para uso dia a dia, inteligente, mas tenho uma ressalva, na verdade mais uma sugestão. Na geração de senha aleatória poderia ter a opção de escolher quantos caracteres de cada opção eu quero. Por exemplo, eu quero uma senha com 5 números e 3 letras. Ou, 1 maiúscula, 1 minúscula , e caratere especial e 5 números. Tem alguns sites que exigem combinações específicas. Não sei se será muito complicado alterar, mas acho que seria muito interessante.
jryu827#*kabv
G1r5#eu8&k3!1j29z@1t