Precisa de ajuda?

Como criar uma password forte

Is NiceHash safe?

As pessoas costumam falar sobre segurança online e sobre o uso de passwords fortes, mas como fazer uma? Aqui estão algumas dicas para ajudar a manter a sua conta segura. As passwords nunca devem ser usadas sozinhas, não importa o quão fortes sejam, e você deve sempre ativar a 2FA (autenticação de dois fatores) em todas as suas contas (incluindo aquelas não relacionadas financeiramente - adicione-a a tudo que puder).

Dicas para escolher passwords

  • Faça o que fizer, não use 123456, qwerty, o seu nome, password, guest, admin, o seu aniversário, ou o nome do seu cão  nas suas passwords!
  • Faça sua password o mais longa possível, nunca menos que 12 caracteres e 16 ou mais, se permitido. O comprimento de uma senha é muito mais importante do que o número de caracteres diferentes, simplesmente por razões matemáticas.
  • Não use um gerenciador de senhas do navegador, se o seu computador estiver comprometido, você dará acesso a tudo.
  • Não subestime a boa e velha caneta e papel! Armazene as suas passwords offline num pequeno caderno dedicado e guarde-o com o seu passaporte, ou pelo menos trate-o com o mesmo valor.
  • Nunca, jamais, reutilize passwords! Sempre. Nem mesmo duas vezes. Apenas não o faça.
  • Não use passwords sugeridas pelo seu navegador ou Mac etc, pois você não tem controle sobre elas e elas geralmente são muito curtas - também se o seu serviço cair ou o seu computador travar, você tem um problema novo.
  • Nunca use palavras completas que apareceriam num dicionário. Eles podem ser facilmente adivinhadas ou quebradas num "ataque de dicionário". Da mesma forma, nunca inclua nada pessoal numa password, por exemplo o clube de futebol favorito, o nome do seu cão, ano de nascimento ou qualquer coisa assim - um hacker pode encontrá-los facilmente com uma pesquisa no Google.
  • Altere as suas passwords de vez em quando (pelo menos duas vezes por ano).

Is NiceHash safe?

Como criar passwords fortes

Vejamos alguns exemplos. Lembre-se, se a sua password tiver menos de 8 caracteres, ela pode ser quebrada em minutos (ou segundos) por um invasor com o software certo. Comprimento e sal são as duas principais coisas que você pode fazer para tornar as suas passwords mais seguras. Exemplo:

Você não deve usar uma palavra do dicionário, mas para dar um exemplo, vamos usar algo básico e demonstrar a diferença. Então, começamos com esta password incorreta:

  • Manchester2021
O comprimento não é mau, 14 caracteres, mas contém uma palavra do dicionário e nenhum caracter especial. Portanto, é inútil. Podemos tentar assim:
  • M@nch3ster2021

Agora tem caracteres especiais e é uma melhoria, mas ainda pode ser adivinhada, já que os hackers sabem que as pessoas substituem sósias comuns - como 'a' por @, 'e' por 3 etc. Então, vamos continuar:

  • M@n/ch3ster/2021
Já é mais segura, tem 16 caracteres, mas novamente não impossível de adivinhar. Eque tal assim:
  • M1@nk.c2H3/st1rr-r:20

Com 21 caracteres, é bastante segura, mas ainda poderia ser melhor.

Então, como fazemos isso? Você deve adicionar o que é chamado de "sal" na criptografia - uma parte adicional da senha que é armazenada separadamente ou nunca escrita.

E esta é uma das maneiras mais seguras de fazer isso, pois mesmo se alguém roubar o seu caderno, ou hackeou o seu computador e viu as suas passwords, eles não podem usá-las porque falta uma parte dela, e com este comprimento torna-se difícil computacionalmente aplicar força bruta ou adivinhar o resto (estamos falando de milhares de anos para um computador aplicar 'força bruta'). Mas queremos que esse sal seja fácil de lembrar, já que você nunca vai escrevê-lo em qualquer lugar, nunca. Talvez algo engraçado, como:

  • w00p$w00p

Então a password agora é:

  • M1@nk.c2H3/st1rr-r:20w00p$w00p

Com 30 caracteres de comprimento, muitas letras, números, maiúsculas e minúsculas, caracteres especiais, isso desanimaria a maioria dos hackers por ser difícil de adivinhar e computacionalmente demasiado intenso para quebrar. Você sempre pode ir mais longe, é claro. É muito melhor redefinir uma senha porque é muito difícil do que permitir que outra pessoa ter acesso aos seus dados! Também recomendamos alterar as passwords pelo menos duas vezes por ano de qualquer maneira. Se você deseja verificar se o seu e-mail (e, portanto, possivelmente também a password) sofreu uma violação de dados, vá até a https://haveibeenpwned.com/. Em caso afirmativo, altere as suas passwords e e-mail imediatamente.

Outras medidas a tomar

  • Se você tiver a opção, adicione sempre a 2FA (autenticação de dois fatores), usando um aplicativo como o Authy ou Google Authenticator.
  • Sempre adicione impressão digital ou biometria se você tiver a opção dentro de aplicativos no seu telefone.
  • Bloqueie sempre o ecrã do seu telefone (especialmente) e laptops / computadores, mesmo quando está numa área confiável e definitivamente durante o trabalho.
  • Use um dispositivo de hardware OTP como a Yubikey, nesse caso você não precisa mais de passwords e é muito mais seguro

Este artigo original foi adaptado daqui.

ESCRITO POR
Joe Downie
Joe Downie is a former CMO of NiceHash who lead the Marketing and PR departments. He is a vocal advocate of Bitcoin and financial freedom of movement, and has a background in scaling management and brand analysis for a wide variety of industries, as well as certification in IT security.