Pular para o conteúdo principal

Dica: Não consigo lembrar de senhas ... Como faço??

[post update em 15/03/2010]

Cabe sempre melhorar um post, mesmo que não muito antigo. Por isso, resolvi aprimorar o post sobre dicas de como lembrar de senhas.

Inicialmente, há que se referir que senhas complexas são fundamentais para segurança nos e-mails e arquivos. Usar softwares de criptografia simétrica (como True Crypt, Kruptos e  Toucan, por exemplo) ou assimétrica também é importante e ajuda na segurança. Mas, de nada adianta se você não consegue guardar a sua senha complexa, não é??!!??

Uma senha complexa contém números (1, 2, 3, 4, ...), letras em caixa baixa (a, b, c, d ...) e alta (A, B, C, D ...), além de caracteres especiais ou teclas unicode (*&#,). O ideal é que a senha tenha pelo menos 14 caracteres, incluindo todas as opções citadas antes. Caso você queira testar se sua senha é mesmo complexa e segura, importante testar o Yet Another Password Meter, neste link: http://www.yetanotherpasswordmeter.com/. Embora em testes o site dá uma noção ao usuário, ao digitar a senha escolhida, se ela é segura e qual a avaliação sobre ela.

Vamos dizer que você já tenha criado uma senha, mesmo de oito dígitos, complexa e segura e você necessita gravá-la na memória e não consegue, pois já grava a senha de 10 e-mails, 5 sites de comércio eletrônico, cadastro de jornais etc.

Uma boa dica é o Keepass (link para o tutorial abaixo), que faz parta do pacote standard do PortableApps (conjunto de aplicativos para o pen drive), onde você cria uma senha mestra e cadastra as demais. Alguns antivírus, como o McAfee também vêem com essa possibilidade. É uma boa maneira. Caso você não se adapte, podes usar o que tem disponível na web, porém terás de guardar outras informações.
 
 
Já na web, veja a facilidade do Password Chart, que cria uma senha complexa e o funcionamento é simples: você insere uma frase qualquer no primeiro campo, descrito como “Enter a phrase to create the password chart”. Esta frase, definida por você, irá montar uma matriz que será a base para formação da senha, e também para você guardar e saber depois qual é a senha; seguindo, no campo “Enter a password to convert using the chart” você vai inserir a palavra que será convertida em senha, conforme imagem a seguir:


Veja que coloquei a palavra complexa e o site gerou a senha #77rbh+8RjcE3k@. Repare também que esta senha está associada a letras da palavra senha presentes na matriz ao lado (Como crio uma senha segura?).

Como realizei acima, tem como deixar a senha mais complexas, através das opções "include numbers?" (incluir números), que usei no exemplo e "include ponctuation?" (incluir pontuação).

Por isso, o bom do Password Chart é que se você esquecer a senha pode voltar ao site, reescrever a frase e a palavra que deu origem a ela. Selecionando as mesmas opções que selecionou da primeira vez, a senha será recuperada!

Caso você queira apenas um site para gerar uma senha forte e segura, a opção é o Good Password (neste link http://www.goodpassword.com/).

Leia mais sobre senhas seguras em:


Olhar Digital (texto e vídeo): Melhore suas senhas

-----------------------------------------------------------------------------

[post original]:


Voltando à ativa antes do final do ano e depois de várias considerações e acompanhamentos sobre os casos de phishing scam (PS) comuns à época do ano e às situações de negação de serviço (como é o caso da Amazon e da Wal-Mart, clique aqui para ver a notícia), pondero que é importante escrever sobre outro assunto: como lembrar de senhas?

Inicialmente, há que se referir que senhas complexas são fundamentais para segurança nos e-mails e arquivos. Usar softwares de criptografia (como True Crypt, Kruptos e  Toucan, por exemplo) também é importante e ajuda na segurança. Mas, de nada adianta se você não consegue guardar a sua senha complexa, não é??!!??

Uma senha complexa contém números, letras em caixa baixa e alta, além de caracteres especiais ou teclas unicode (ex.: *&#). Vamos dizer que você já tenha criado uma senha, mesmo de oito dígitos, complexa e segura e você necessita gravá-la na memória e não consegue, pois já grava a senha de 10 e-mails, 5 sites de comércio eletrônico, cadastro de jornais etc.

Uma boa dica é o Keepass, que faz parta do pacote standard do PortableApps (conjunto de aplicativos para o pen drive), onde você cria uma senha mestra e cadastra as demais. Alguns antivírus, como o McAfee também vêem com essa possibilidade. É uma boa maneira. Caso você não se adapte, podes usar o que tem disponível na web, porém terás de guardar outras informações.




Veja a facilidade do Password Chart, que cria uma senha complexa e o funcionamento é simples: você insere uma frase qualquer no primeiro campo, descrito como “Enter a phrase to create the password chart”. Esta frase, definida por você, irá montar uma matriz que será a base para formação da senha, e também para você guardar e saber depois qual é a senha; seguindo, no campo “Enter a password to convert using the chart” você vai inserir a palavra que será convertida em senha, conforme imagem a seguir:


Veja que coloquei a palavra complexa e o site gerou a senha #77rbh+8RjcE3k@. Repare também que esta senha está associada a letras da palavra senha presentes na matriz ao lado (Como crio uma senha segura?).

Como realizei acima, tem como deixar a senha mais complexas, através das opções "include numbers?" (incluir números), que usei no exemplo e "include ponctuation?" (incluir pontuação).

Por isso, o bom do Password Chart é que se você esquecer a senha pode voltar ao site, reescrever a frase e a palavra que deu origem a ela. Selecionando as mesmas opções que selecionou da primeira vez, a senha será recuperada!

Bom, por hoje é só. Espero que gostem e comentem!! Abraço a todos.
 

Comentários

SS disse…
Olá Emerson, excelentes dicas.

Um adendo - como hoje os ataques com hashes pré-calculados (rainbowtables) são rápidos e acessíveis, mais vale uma senha grande e de qualidade média (de 15 a 20 caracteres) - exemplo: '+de15_caracter3s' que uma pequena e complexa, como por exemplo '8RjcE3k@'.

Feliz 2010 e parabéns pela qualidade dos posts.

Sandro Süffert
http://blog.suffert.com
emersonwendt disse…
Sandro,

Valeu pelo comentário. Certamente, quanto maior e mais complexa mais seguro o iternauta estará. Tenho acompanhado também o teu blog (http://blog.suffert.com) e está de excelente qualidade, irreparável. Feliz 2010 para você também!
Harley Coqueiro disse…
Gostei muito do post e do blog. Parabéns!
José Márcio disse…
Prezado Emerson, a questão das senhas é um tema que sempre causa celeumas nos usuários. Muito pertinente o seu artigo e altamente recomendável.
Anônimo disse…
Perfeito o post Emerson!
Vlw mesmo
Olá Emreson!
Utilizo um aplicativo chamado MaxPasswords para gerar senhas aleatórias. Este é bem útil na criação de senhas iniciais para usuários em uma rede Windows.

Postagens mais visitadas deste blog

Pirâmides e outros perigos no Twitter

-------------------------------------------------------------------- Muito se tem discutido no Twitter sobre os sites de “scripts de followers” relacionados ao Twitter. Legal ou ilegal? Crime ou não? Dados são capturados? Várias perguntas que eu e o Sandro Süffert resolvemos escrever o artigo conjunto abaixo. Comentem, critiquem etc. ----------------------------------------------------------------------------- O twitter - ou simplesmente TT - é um serviço de micro-messaging muito simples e revolucionário. Por sua simplicidade ele é usado por mais gente que outros sites de redes sociais. Devido à sua simplicidade e à grande utilização, são centenas os sites que "complementam" as funcionalidades do twitter. Alguns exemplos são: sites usados para encurtar os tamanhos dos links (URLs) nos tweets e se ajustar ao limite de 140 caracteres, como o bit.ly , o tinyurl.com e o http://g...

Controlar ou não os que os filhos vêem e fazem na web?

Essa pergunta sempre me é feita por alguma pessoa durante os cursos e palestras que ministro. E a resposta que dou é sim, temos de controlar, mesmo que moderadamente, o que os filhos estão fazendo virtualmente. Conforme divulgado pela INFO , já em 2004 a preocupação com o assunto era grande, pois “ crianças e adolescentes brasileiros entre 10 e 14 anos acessam a internet em casa e não são controlados ou censurados pelos pais ”. Na pesquisa, realizada pela Módulo Education Center em São Paulo, Rio de Janeiro e Brasília, chegou-se ao dado preocupante de que 50% dos pais não sabiam o que os filhos faziam na internet. Se a preocupação já era grande 5/6 anos atrás, quando não havia a frede das redes de relacionamento social como Orkut, Sonico, Facebook etc. e dos blogs ou microblogs, imaginem agora com tudo isso. E mais: as crianças, com 3, 4, 5, 6, …, 9 anos já estão usando, compulsivamente, a web e os sites de relacionamento. Mas nada está perdido! Felizmente j...

Crimes virtuais: como proceder??

Nos finais de ano ou próximo às festividades mais importantes, há sempre um número recorde de textos e postagens, em sites e blogs de segurança na web, orientando os usuários da internet em como fazer compras de maneira segura e com o mínimo de riscos, o que é muito positivo. Porém, não tem como não fazer algumas considerações a respeito daqueles que, a despeito de todas as orientações, por algum motivo ou outro, acabam sendo vítimas de crimes virtuais , principalmente as fraudes eletrônicas, seja com a subtração de valores de contas bancárias, seja com utilização de cartões de crédito e/ou débito. Percebe-se que o usuário-vítima, em primeiro momento, procura recompor sua perda financeira diretamente na instituição bancária, o que é de todo compreensível. Quem fica satisfeito em sofrer prejuízo econômico e não vai atrás daquilo que lhe tiraram? No entanto, a sugestão importante , até para que a polícia possa ter o conhecimento real sobre esse tipo de crime, é de que a pess...