InícioSegurança › Criar palavras-passe seguras

Pessoa a criar uma palavra-passe segura no telemóvel

Como criar palavras-passe seguras e memorizá-las sem as apontar

Atualizado em 2026 · 5 min de leitura

Quase todos sabemos que "123456" não é uma boa palavra-passe, mas muitas das que usamos no dia a dia também não são muito melhores. A boa notícia é que criar palavras-passe realmente seguras não significa memorizar códigos impossíveis: com algumas ideias simples pode proteger as suas contas sem se voltar louco a recordar chaves. Explicamos como fazê-lo e como evitar ter de as memorizar todas.

Antes de começar: se suspeitar que alguma das suas palavras-passe atuais foi usada em mais de um sítio ou possa ter sido filtrada em algum momento, mude-a agora mesmo, sobretudo se a usar no seu email ou na sua banca online.

Neste artigo:

  1. O que torna uma palavra-passe realmente segura
  2. Não repita a mesma palavra-passe em várias contas importantes
  3. Use um gestor de palavras-passe para não as memorizar todas
  4. A verificação em dois passos, um extra mesmo que a palavra-passe se filtre

1. O que torna uma palavra-passe realmente segura

Durante anos disseram-nos repetidamente que uma palavra-passe segura deve misturar maiúsculas, minúsculas, números e símbolos estranhos. O problema é que esse tipo de palavras-passe são tão difíceis de recordar que acabamos por as apontar num papel, numa nota do telemóvel ou a reutilizar sempre a mesma, o que anula por completo a sua utilidade.

O que realmente torna forte uma palavra-passe é, sobretudo, o seu comprimento. Uma frase longa que faça sentido para si mas não seja óbvia para mais ninguém — por exemplo, unindo várias palavras sem relação aparente — é muito mais difícil de adivinhar ou de decifrar por um programa do que uma palavra curta com um par de símbolos acrescentados no final. E, além disso, vai achá-la muito mais fácil de recordar porque pode construir uma imagem mental com ela.

2. Não repita a mesma palavra-passe em várias contas importantes

É muito prático usar sempre a mesma palavra-passe, mas é um dos erros mais perigosos. Se essa palavra-passe se filtrar numa violação de dados de qualquer serviço que a use — e as fugas de dados acontecem constantemente, mesmo em empresas grandes —, qualquer pessoa a pode testar no seu email, nas suas redes sociais ou na sua banca online.

Usar uma palavra-passe diferente para cada conta importante limita o dano: se roubarem uma, não comprometem todas as outras. Não é preciso que sejam completamente diferentes entre si em cada caráter; basta que não seja literalmente a mesma chave a abrir várias portas ao mesmo tempo.

3. Use um gestor de palavras-passe para não as memorizar todas

Se cada conta precisa de uma palavra-passe diferente e longa, memorizá-las todas de cor é praticamente impossível. É aqui que entra em jogo um gestor de palavras-passe: uma ferramenta que guarda todas as suas chaves de forma encriptada e as preenche automaticamente quando precisa delas, para não ter de as escrever nem de as recordar uma a uma.

Não precisa de procurar nada complicado nem pago: a maioria dos navegadores e sistemas operativos já incluem um gestor de palavras-passe gratuito integrado, pronto a usar sem instalar nada adicional. A única coisa que tem realmente de memorizar é uma única palavra-passe principal, longa e sólida, que lhe permite aceder ao resto. Cuide bem dela, porque é a chave que abre todas as outras.

4. A verificação em dois passos, um extra mesmo que a palavra-passe se filtre

Nem a palavra-passe mais longa e original do mundo o protege a cem por cento, porque o risco de um serviço sofrer uma fuga de dados não depende de si. Por isso convém adicionar uma camada extra de proteção: a verificação em dois passos.

Com a verificação em dois passos ativada, mesmo que alguém consiga a sua palavra-passe, vai precisar também de um segundo elemento para entrar, como um código que chega ao seu telemóvel ou que uma app gera. É a diferença entre um roubo de palavra-passe ficar apenas num susto ou tornar-se um problema real. Se ainda não a tem ativada nas suas contas mais importantes, é um dos passos com maior impacto que pode dar hoje mesmo.

✔ Com palavras-passe longas e diferentes para cada conta, um gestor que as guarde por si e a verificação em dois passos ativada, as suas contas ficam protegidas mesmo que alguma palavra-passe chegue a filtrar-se.
Espaço publicitário (Google AdSense)

Perguntas frequentes

É melhor usar uma frase longa do que uma palavra-passe curta com símbolos estranhos?

Sim. Uma frase longa que só você consiga recordar, mesmo que use palavras normais, costuma ser mais segura do que uma palavra curta cheia de símbolos, porque o que mais dificulta que alguém a adivinhe ou que um programa a decifre é o comprimento, não a complexidade dos carateres.

Por que não devo usar a mesma palavra-passe em várias contas?

Porque se essa palavra-passe se filtrar numa violação de dados de qualquer um desses serviços, quem a conseguir poderá testá-la nas suas outras contas importantes, como o email ou a banca online. Usar palavras-passe diferentes limita o dano a apenas uma conta e não a todas.

É seguro guardar todas as minhas palavras-passe num gestor de palavras-passe?

Sim, é muito mais seguro do que repetir palavras-passe ou apontá-las num papel ou numa nota sem proteção. Os gestores de palavras-passe encriptam toda a informação e só você pode acedê-la com a sua palavra-passe principal, que é a única que precisa de memorizar de cor.

Também pode gostar

Tem dúvidas sobre este artigo?

Escreva-as nos comentários e nós ajudamos. Para comentar precisa de se registar (com email, Google ou Facebook). Os comentários só carregam se aceitar os cookies.