1. O que torna uma palavra-passe realmente segura
Durante anos disseram-nos repetidamente que uma palavra-passe segura deve misturar maiúsculas, minúsculas, números e símbolos estranhos. O problema é que esse tipo de palavras-passe são tão difíceis de recordar que acabamos por as apontar num papel, numa nota do telemóvel ou a reutilizar sempre a mesma, o que anula por completo a sua utilidade.
O que realmente torna forte uma palavra-passe é, sobretudo, o seu comprimento. Uma frase longa que faça sentido para si mas não seja óbvia para mais ninguém — por exemplo, unindo várias palavras sem relação aparente — é muito mais difícil de adivinhar ou de decifrar por um programa do que uma palavra curta com um par de símbolos acrescentados no final. E, além disso, vai achá-la muito mais fácil de recordar porque pode construir uma imagem mental com ela.
2. Não repita a mesma palavra-passe em várias contas importantes
É muito prático usar sempre a mesma palavra-passe, mas é um dos erros mais perigosos. Se essa palavra-passe se filtrar numa violação de dados de qualquer serviço que a use — e as fugas de dados acontecem constantemente, mesmo em empresas grandes —, qualquer pessoa a pode testar no seu email, nas suas redes sociais ou na sua banca online.
Usar uma palavra-passe diferente para cada conta importante limita o dano: se roubarem uma, não comprometem todas as outras. Não é preciso que sejam completamente diferentes entre si em cada caráter; basta que não seja literalmente a mesma chave a abrir várias portas ao mesmo tempo.
3. Use um gestor de palavras-passe para não as memorizar todas
Se cada conta precisa de uma palavra-passe diferente e longa, memorizá-las todas de cor é praticamente impossível. É aqui que entra em jogo um gestor de palavras-passe: uma ferramenta que guarda todas as suas chaves de forma encriptada e as preenche automaticamente quando precisa delas, para não ter de as escrever nem de as recordar uma a uma.
Não precisa de procurar nada complicado nem pago: a maioria dos navegadores e sistemas operativos já incluem um gestor de palavras-passe gratuito integrado, pronto a usar sem instalar nada adicional. A única coisa que tem realmente de memorizar é uma única palavra-passe principal, longa e sólida, que lhe permite aceder ao resto. Cuide bem dela, porque é a chave que abre todas as outras.
4. A verificação em dois passos, um extra mesmo que a palavra-passe se filtre
Nem a palavra-passe mais longa e original do mundo o protege a cem por cento, porque o risco de um serviço sofrer uma fuga de dados não depende de si. Por isso convém adicionar uma camada extra de proteção: a verificação em dois passos.
Com a verificação em dois passos ativada, mesmo que alguém consiga a sua palavra-passe, vai precisar também de um segundo elemento para entrar, como um código que chega ao seu telemóvel ou que uma app gera. É a diferença entre um roubo de palavra-passe ficar apenas num susto ou tornar-se um problema real. Se ainda não a tem ativada nas suas contas mais importantes, é um dos passos com maior impacto que pode dar hoje mesmo.