Segurança digital

Como criar e guardar senhas fortes sem precisar memorizar tudo

Use senhas exclusivas, gerenciador e autenticação em duas etapas para reduzir o impacto de vazamentos.

Imagem ilustrativa da categoria Segurança digital
Guia prático da categoria Segurança digital.
Compatibilidade: instruções revisadas em julho de 2026. Menus podem mudar conforme edição do sistema, fabricante, operadora ou atualização. Quando houver diferença, use a busca das Configurações pelo nome destacado no passo.

Use senhas exclusivas, gerenciador e autenticação em duas etapas para reduzir o impacto de vazamentos. Siga a ordem sugerida, observe o resultado de cada etapa e evite mudar várias configurações ao mesmo tempo.

Neste tutorial1. Comprimento e exclusividade importam2. Use um gerenciador confiável3. Ative autenticação em duas etapas4. Proteja primeiro o e-mail5. Troque quando houver motivo6. Faça junto: procedimento completo

Comprimento e exclusividade importam

Prefira senhas longas e aleatórias. Não reutilize a mesma combinação em e-mail, banco e redes sociais.

Quando um serviço vaza credenciais, criminosos testam a mesma senha em outros sites. Uma senha exclusiva limita o dano.

Use um gerenciador confiável

O gerenciador cria e armazena combinações diferentes. Você precisa proteger bem apenas a senha mestra.

Escolha serviço conhecido, mantenha o aplicativo atualizado e configure recuperação com cuidado. Não salve a senha mestra em uma nota desprotegida.

Ative autenticação em duas etapas

Aplicativo autenticador ou chave física geralmente oferecem mais proteção que SMS. Mesmo assim, SMS é melhor do que não ter segunda etapa.

Guarde códigos de recuperação offline e nunca os envie a alguém que entrou em contato.

Proteja primeiro o e-mail

Seu e-mail redefine quase todas as outras contas. Use senha exclusiva, segunda etapa e revise sessões conectadas.

Remova telefones antigos e endereços de recuperação que você não controla mais.

Troque quando houver motivo

Não é preciso trocar senhas fortes todo mês sem razão. Troque imediatamente após vazamento, reutilização, phishing ou acesso desconhecido.

Ao mudar, encerre sessões abertas e confira regras de encaminhamento de e-mail.

Aplicação prática

Faça junto: procedimento completo

1Senha única2gerenciador3segundo fator
1

Crie uma senha mestra longa e exclusiva

Use uma frase longa que não esteja em música, citação ou dados pessoais. Nunca reutilize essa senha em outro serviço. Configure bloqueio biométrico apenas como conveniência; memorize a frase principal.

Resultado esperado: O cofre fica protegido por uma credencial que não circula em outros sites.

2

Troque primeiro as contas que recuperam outras

Comece pelo e-mail, conta Google ou Apple, banco e redes sociais. Gere uma senha aleatória diferente para cada serviço e salve no gerenciador. Não altere tudo de uma vez sem confirmar que o cofre sincronizou.

Resultado esperado: Vazamento de um site não abre automaticamente os demais.

3

Ative segundo fator e recuperação

Prefira aplicativo autenticador, chave de segurança ou passkey quando disponíveis. Guarde códigos de recuperação fora do celular principal e revise telefone e e-mail de recuperação.

Resultado esperado: Perder o aparelho não deve significar perder a conta.

Se ainda não funcionar

Se perder acesso ao gerenciador, use o método de recuperação previamente guardado. Não crie um novo cofre por impulso antes de confirmar onde estão as senhas sincronizadas.

Checklist final
Fontes específicas deste guia

Referências primárias diretamente relacionadas aos procedimentos desta página, conferidas em 29 de julho de 2026.

CERT.br — contas e senhas ↗Google — criar uma senha forte ↗Apple — autenticação de dois fatores ↗
Em resumo

Termine somente depois de testar o gerenciador e um método de recuperação. Senhas únicas reduzem o efeito de vazamentos; códigos de recuperação guardados fora do celular evitam que a proteção tranque o próprio titular.

← Ver todos os guias de Segurança digital