O primeiro passo é, muitas vezes, criar uma palavra-passe segura. Todos nós temos muito mais palavras-passe do que precisamos. Apesar da sua simplicidade, as palavras-passe fortes são um pré-requisito para uma segurança eficaz. O primeiro passo mais fácil para uma presença segura na Web é utilizar palavras-passe fortes para os seus servidores Web, FTP e de dados.
Que características caracterizam uma palavra-passe forte?
- Uma palavra-passe com três caracteres é muito menos segura do que uma palavra-passe com seis ou oito caracteres. Como regra geral, nunca utilize uma palavra-passe com menos de oito caracteres.
- Não deve utilizar a palavra-passe predefinida.
- Nunca utilize uma palavra-passe que seja uma palavra de um dicionário. Uma das formas mais comuns de invadir um sistema é executar scripts que tentam adivinhar a sua palavra-passe a partir de frases do dicionário. Quanto menos a sua palavra-passe se assemelhar a uma palavra do dicionário, menor será a probabilidade de alguém a adivinhar.
- Insira números e caracteres especiais na sua mensagem.
- Evitar a repetição de números, caracteres ou sequências, como 12345678, bbbbbbbbbbb ou 777777777
- Nunca utilize o seu nome de utilizador como palavra-passe ou uma combinação dos mesmos. Também não utilize o seu nome de domínio como palavra-passe.
- Não utilize "4ufromme" ou "n0t@home" como alternativas com o mesmo aspeto.
- Utilize todo o teclado e concentre-se nas teclas menos utilizadas.
- Crie palavras-passe únicas para cada conta. Se utilizar a mesma palavra-passe para todas as suas contas, é possível que várias contas tenham sido comprometidas ao mesmo tempo.
- Nunca utilize uma palavra-passe vazia.
Abaixo encontra alguns exemplos de palavras-passe seguras:
!4scOrE&sDayNYeaRs ag0 é uma mistura de várias palavras que não são palavras propriamente ditas, intercaladas com caracteres especiais. Uma palavra que contém os números de uma data memorável (por exemplo, feriado -> 0vac2a0t9io19ln99).
Proteja as suas palavras-passe
Num mundo ideal, nunca anotaria as suas palavras-passe, mas com tantas contas, isso está a tornar-se cada vez mais difícil. Se tiver de as escrever, guarde-as num cofre ou noutro local seguro. As palavras-passe em post-its não são uma boa ideia! Não partilhe as suas palavras-passe com ninguém, nem mesmo com amigos e familiares. Em vez de dar a sua palavra-passe a alguém que precise de utilizar uma das suas contas, inicie sessão.
Se não tiver iniciado a chamada, não revele a sua palavra-passe por telefone. Por exemplo, pode receber uma chamada do seu fornecedor de serviços Internet a pedir-lhe a sua palavra-passe. Peça o número de telefone, depois ligue de volta e revele a sua palavra-passe. As chamadas telefónicas não são consideradas seguras. Os chats online, os e-mails e as mensagens instantâneas não são melhores.
As palavras-passe devem ser alteradas regularmente. É aconselhável alterar a palavra-passe de 45 em 45 dias. É uma má prática de segurança utilizar as mesmas palavras-passe durante anos. Faça uma anotação na sua agenda para se lembrar. Torne-o numa coisa regular. Após alguns meses, aperceber-se-á de que se tornou um hábito.
Se estiver a utilizar um computador público, evite introduzir a sua palavra-passe. Infelizmente, um grande número de computadores públicos foi pirateado, expondo os utilizadores a software malicioso de deteção de teclas.