Senhas Seguras: Como Criar e Gerir Passwords
As passwords são a primeira linha de defesa do seu site, e-mail e contas online. E são frequentemente a mais fraca. Estudos mostram que “123456”, “password” e “qwerty” continuam entre as passwords mais usadas no mundo. Se a password do admin do seu WordPress é fraca, todo o investimento em segurança é inútil — um bot pode adivinhá-la em segundos.
O que torna uma password segura
Comprimento: o factor mais importante. Uma password de 16 caracteres é exponencialmente mais difícil de quebrar que uma de 8. Mínimo absoluto: 12 caracteres. Ideal: 16 ou mais.
Complexidade: combine letras maiúsculas, minúsculas, números e caracteres especiais. Mas comprimento supera complexidade — “CorrectHorseBatteryStaple” é mais segura e mais memorável que “P@ss1!”.
Unicidade: nunca reutilize a mesma password em sites diferentes. Se uma base de dados é comprometida e a password exposta, o atacante tenta a mesma combinação em todos os outros serviços. Uma password reutilizada é uma vulnerabilidade em cadeia.
Gestor de passwords
A solução para passwords únicas e complexas sem enlouquecer é um gestor de passwords. Guarda todas as credenciais encriptadas, gera passwords aleatórias fortes e preenche formulários de login automaticamente. Só precisa de memorizar uma password master.
Bitwarden: open-source, gratuito para uso pessoal, funciona em todos os dispositivos e browsers. A nossa recomendação.
1Password: interface polida, bom para equipas e famílias. Pago.
KeePass: open-source, base de dados local (sem cloud). Para quem quer controlo total.
Autenticação de dois factores (2FA)
A password, por mais forte que seja, pode ser comprometida. O 2FA adiciona uma segunda camada: após inserir a password, precisa de um código temporário gerado por uma app (Google Authenticator, Authy) ou enviado por SMS. Mesmo que alguém descubra a password, não consegue aceder sem o segundo factor.
Active 2FA em tudo o que suporte: WordPress (Wordfence inclui 2FA), cPanel, Google, redes sociais, e-mail, banco. É o investimento de segurança com melhor retorno.
Para o WordPress especificamente
Não use “admin” como nome de utilizador. Limite tentativas de login (Wordfence faz isto). Active 2FA. Use uma password de pelo menos 16 caracteres gerada aleatoriamente. Não partilhe credenciais de admin — crie contas separadas para cada pessoa com o nível de permissão adequado (Editor, Autor, etc.).