{"id":6410,"date":"2017-12-04T08:38:47","date_gmt":"2017-12-04T16:38:47","guid":{"rendered":"https:\/\/cldc.org\/?post_type=organizing_resources&#038;p=6410"},"modified":"2022-10-27T14:03:20","modified_gmt":"2022-10-27T21:03:20","slug":"passwords","status":"publish","type":"post","link":"https:\/\/cldc.org\/pt\/passwords\/","title":{"rendered":"Senhas: Melhores pr\u00e1ticas"},"content":{"rendered":"<p><strong>Se voc\u00ea n\u00e3o fizer mais nada, use um gerenciador de senhas (keepassxc.org, lastpass.com, 1password.com) protegido por uma senha forte \u2014 aqui est\u00e1 uma lista de verifica\u00e7\u00e3o e um zine para ajudar voc\u00ea a criar uma.<\/strong><\/p>\n<p>No m\u00ednimo, recomendamos:<\/p>\n<ul>\n<li>Usar uma senha diferente para cada conta ou login, para que, se uma conta for comprometida, apenas uma conta seja comprometida.<\/li>\n<li>Senhas ou frases de acesso fortes, geradas aleatoriamente e suficientemente longas para resistir a ataques de senha, como <code>))FpFS#Q(%ma_+7bh&gt;<\/code> ou <code>refazer.briga de gatas.habitava.lanterna.desmascarando.p\u00f3s-nasal<\/code>.\n<ul>\n<li>* Toque aqui para nosso guia de como criar uma senha forte! *<\/li>\n<\/ul>\n<\/li>\n<li>Complemente suas senhas (onde poss\u00edvel) com autentica\u00e7\u00e3o de 2 fatores (tamb\u00e9m conhecida como verifica\u00e7\u00e3o em 2 etapas).<\/li>\n<\/ul>\n<p>Para mais detalhes sobre como fazer isso na pr\u00e1tica, continue lendo.<\/p>\n<p><!--more--><\/p>\n<h4>Gerenciadores de senhas (em geral)<\/h4>\n<p>Para isso, utilize um gerenciador de senhas para gerar e armazenar todas as suas senhas que voc\u00ea n\u00e3o precisa digitar manualmente. Se voc\u00ea j\u00e1 usa um gerenciador de senhas, \u00f3timo! Mas ainda assim considere os seguintes crit\u00e9rios de sele\u00e7\u00e3o para gerenciadores de senhas:<\/p>\n<ul>\n<li>Seu gerenciador de senhas \u00e9 confi\u00e1vel? Voc\u00ea confia nos desenvolvedores do software? Voc\u00ea precisa confiar totalmente nos desenvolvedores (\u00e9 de c\u00f3digo aberto)?<\/li>\n<li>Seu gerenciador de senhas armazena suas senhas \u201cna nuvem\u201d e, se sim, ele \u00e9 protegido com criptografia forte e uma senha igualmente forte?<\/li>\n<\/ul>\n<p>Se voc\u00ea n\u00e3o est\u00e1 fazendo backup de todo o seu computador (embora devesse), pelo menos deveria estar fazendo backup do arquivo que cont\u00e9m todas as suas senhas, especialmente se ele n\u00e3o estiver armazenado na nuvem. Como acessar este arquivo depender\u00e1 do gerenciador de senhas.<\/p>\n<p>O gerenciador de senhas deve ser capaz de gerar senhas aleat\u00f3rias fortes para voc\u00ea, como <code>bdY,Fsc_7\\}*Q]cFP<\/code>. Isso \u00e9 \u00f3timo para uma senha que voc\u00ea nunca precisa digitar, ou seja, uma senha que o gerenciador de senhas insere para voc\u00ea ou que voc\u00ea pode copiar e colar do gerenciador de senhas.<\/p>\n<h4>Senhas que voc\u00ea precisa digitar<\/h4>\n<p>Para senhas que voc\u00ea precisar\u00e1 necessariamente digitar (por exemplo: uma senha que voc\u00ea insere no seu telefone, a senha que protege seu gerenciador de senhas, a senha que voc\u00ea usa para criptografar seu computador) use um <em>diceware <\/em>senha, tamb\u00e9m conhecida como. <em>frase secreta<\/em> tamb\u00e9m conhecido como uma sequ\u00eancia aleat\u00f3ria de palavras como <code>refazer.briga de gatas.habitava.lanterna.desmascarando.p\u00f3s-nasal<\/code>.Voc\u00ea pode gerar essa senha manualmente usando dados e uma lista de palavras. Temos um guia dispon\u00edvel aqui. Muitos gerenciadores de senhas tamb\u00e9m geram senhas assim, embora voc\u00ea provavelmente n\u00e3o precise de muitas delas.<\/p>\n<h4>Software recomendado<\/h4>\n<p>Sempre recomendamos, sempre que poss\u00edvel, um software que funcione em todos os computadores e que seja de c\u00f3digo aberto. Para esse fim, recomendamos <a href=\"https:\/\/keepassxc.org\/\">KeePassXC<\/a>. A aba Ferramentas d\u00e1 acesso a um gerador de senhas, onde voc\u00ea pode gerar senhas e frases secretas longas e aleat\u00f3rias, conforme descrito acima. A aba Banco de Dados (arquivo de senhas) oferece a op\u00e7\u00e3o de criar um novo arquivo para armazenar suas senhas. Lembre-se de usar uma frase secreta forte (que voc\u00ea pode gerar na aba Ferramentas) para proteger este arquivo. Recomendamos que voc\u00ea anote essa frase secreta e a guarde em um local seguro (longe do seu advers\u00e1rio). Voc\u00ea escolhe o local para salvar o arquivo, assim sabe onde ele est\u00e1 para fazer backup.<\/p>\n<p>O KeePassXC oferece integra\u00e7\u00e3o com o Firefox e outros navegadores (para que voc\u00ea n\u00e3o precise copiar e colar senhas toda vez que fizer login), no entanto, para simplificar, recomendamos o gerenciador de senhas integrado que vem com o Firefox (nosso navegador recomendado) para gerenciar qualquer senha que voc\u00ea digite em uma p\u00e1gina da web, que \u00e9 a maioria das senhas. Para definir uma senha forte para proteger o arquivo que o Firefox usa para armazenar suas senhas, navegue at\u00e9 o menu, prefer\u00eancias, seguran\u00e7a e selecione usar uma senha mestra. Use o KeePassXC para gerar uma frase-senha memor\u00e1vel; voc\u00ea precisar\u00e1 digitar essa frase-senha toda vez que reiniciar o Firefox. Infelizmente, o gerenciador de senhas do Firefox n\u00e3o inclui um gerador de senhas. Se voc\u00ea n\u00e3o quiser usar o KeePassXC, pode usar um complemento do Firefox para isso. Recomendamos o \u201cSecure Password Generator\u201d (para instalar, navegue at\u00e9 o menu, complementos, pesquise por \u201cSecure Password Generator\u201d, selecione instalar) que adiciona um \u00edcone de cadeado \u00e0 sua barra de ferramentas e permite que voc\u00ea especifique os requisitos muitas vezes rid\u00edculos que os sites t\u00eam para senhas (sem caracteres especiais, pelo menos 3 n\u00fameros, etc.).<\/p>\n<h4><a href=\"https:\/\/www.xkcd.com\/936\/\"><img decoding=\"async\" class=\"alignnone\" src=\"https:\/\/imgs.xkcd.com\/comics\/password_strength.png\" alt=\"\" width=\"740\" height=\"601\" \/><\/a><br \/>\nComprimento e for\u00e7a da senha<\/h4>\n<p>Uma nota final. Sempre nos perguntam \u201cQual o comprimento da senha devo usar?\u201d, e \u00e9 uma pergunta dif\u00edcil de responder. Para senhas que s\u00e3o armazenadas no seu gerenciador de senhas, voc\u00ea pode muito bem usar a senha mais longa que for permitida. 30 caracteres \u00e9 provavelmente um bom n\u00famero para come\u00e7ar (e isso lhe dar\u00e1 uma senha extremamente forte). Para senhas que voc\u00ea precisa digitar, voc\u00ea precisa equilibrar seguran\u00e7a com conveni\u00eancia. Quanto mais palavras, mais seguran\u00e7a, mas mais tempo leva para digitar. Portanto, considere com que frequ\u00eancia voc\u00ea precisa digitar essa senha. Para a senha que criptografa seu computador ou discos r\u00edgidos externos, que voc\u00ea provavelmente n\u00e3o digita com muita frequ\u00eancia (talvez uma vez por semana), ent\u00e3o tente come\u00e7ar com 7 palavras. Para a senha que criptografa seu gerenciador de senhas, que voc\u00ea pode digitar com mais frequ\u00eancia, voc\u00ea pode n\u00e3o querer usar 7 palavras. Para a senha que voc\u00ea usa para desativar seu protetor de tela, voc\u00ea pode estar disposto a digitar apenas 3 ou 4 palavras. Comece com pr\u00e1ticas seguras que voc\u00ea esteja disposto a experimentar e veja como funciona, e apenas ajuste conforme necess\u00e1rio para n\u00e3o se frustrar.\u00a0 <em>Observe que os medidores de \u201cfor\u00e7a da senha\u201d podem julgar erroneamente uma frase-senha de muitas palavras em ingl\u00eas simples como fraca, porque esses medidores procuram senhas do tipo <code>Troubadour<\/code> em vez de <code>cavalo correto bateria grampo<\/code>; veja acima.<\/em><\/p>\n<h4>autentica\u00e7\u00e3o de dois fatores<\/h4>\n<p>\u00c9 aqui que, al\u00e9m de digitar uma senha para acessar uma conta, voc\u00ea tamb\u00e9m deve digitar um c\u00f3digo de autentica\u00e7\u00e3o que \u00e9 entregue a voc\u00ea via SMS, aplicativo no smartphone ou <a href=\"https:\/\/en.wikipedia.org\/wiki\/YubiKey\">aplicativo para pendrive<\/a>. Para comprometer sua conta, um advers\u00e1rio precisaria de sua senha, bem como do seu dispositivo que recebe o c\u00f3digo de autentica\u00e7\u00e3o. Cuidado, por\u00e9m, pois as mensagens de texto SMS oferecem prote\u00e7\u00e3o limitada. O ativista do Black Lives Matter, Deray McKesson, e a principal tecn\u00f3loga da Federal Trade Commission, Lorrie Cranor, j\u00e1 tiveram acesso n\u00e3o autorizado \u00e0s suas contas por meio de advers\u00e1rios. <a href=\"https:\/\/www.wired.com\/2016\/06\/deray-twitter-hack-2-factor-isnt-enough\/\">assumindo o controle de suas contas m\u00f3veis<\/a>, vencendo assim as configura\u00e7\u00f5es de autentica\u00e7\u00e3o de dois fatores deles.<\/p>","protected":false},"excerpt":{"rendered":"<p>If you do nothing else, use a password manager (keepassxc.org, lastpass.com, 1password.com) that is protected by a strong password &#8212; here&#8217;s a checklist and a zine to help you make one. At a minimum, we recommend: Using a different password for every account or login, so that if one account is compromised, only one account [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[237,252],"class_list":["post-6410","post","type-post","status-publish","format-standard","hentry","category-blog","tag-fundamentals","tag-passwords"],"acf":[],"_links":{"self":[{"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/posts\/6410","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/comments?post=6410"}],"version-history":[{"count":0,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/posts\/6410\/revisions"}],"wp:attachment":[{"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/media?parent=6410"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/categories?post=6410"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/tags?post=6410"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}