• Portal do Governo Brasileiro
Universidade
Federal do Rio Grande
  • Ir para o conteúdo 1
  • Ir para o menu 2
  • Ir para a busca 3
  • Ir para o rodapé 4
  • Alto contraste
  • Mapa do Site


Segurança da Informação

Universidade Federal do Rio Grande - FURG

Boas Práticas Digitais

  • Página Inicial
  • Abertura
  • 1. Introdução à Segurança da Informação
  • 2. Prevenção contra Phishing e Fraudes Online
  • 3. Navegação e Comunicação Seguras
  • 4. Senhas e Autenticação
  • Acompanhe nas Redes Sociais
  • Você está aqui:  
  • Página inicial >
  • 4. Senhas e Autenticação

Boas Práticas Digitais

  • Página Inicial
  • Abertura
  • 1. Introdução à Segurança da Informação
  • 2. Prevenção contra Phishing e Fraudes Online
  • 3. Navegação e Comunicação Seguras
  • 4. Senhas e Autenticação
  • Acompanhe nas Redes Sociais

4. Senhas e Autenticação

Senhas seguras são essenciais para proteger sua vida digital: elas devem ser longas, complexas e únicas, evitando informações pessoais ou combinações óbvias, além de nunca serem reutilizadas em diferentes serviços. Porém, não basta criar boas senhas — é fundamental protegê-las no dia a dia, evitando anotações visíveis, não compartilhando com ninguém e, sempre que possível, utilizando gerenciadores de senhas e autenticação em dois fatores (2FA). Também é importante ficar atento a possíveis vazamentos de dados, monitorando contas, trocando senhas regularmente e agindo rapidamente em caso de incidentes. Por fim, o uso de autenticação multifator (MFA) adiciona uma camada extra de segurança, impedindo acessos indevidos mesmo quando a senha é comprometida, tornando-se uma das medidas mais eficazes para proteger suas contas e informações.

Fundamentos de Senhas Seguras

O que é uma senha forte?

Uma senha forte é aquela que oferece mais dificuldade para ser descoberta por outras pessoas ou por programas usados em tentativas de invasão. Em outras palavras, ela precisa ser difícil de adivinhar e também difícil de quebrar por tentativa automática.

Muita gente acredita que basta colocar uma letra maiúscula e um número para a senha ficar segura. Isso ajuda, mas não resolve tudo. Uma senha realmente boa depende principalmente de três fatores:

1. Tamanho
Quanto maior a senha, melhor.
Uma senha com poucos caracteres pode ser descoberta muito mais rápido. Hoje, o ideal é pensar em senhas com mais de 8 caracteres, e de preferência com 12, 14 ou mais, especialmente em contas importantes, como e-mail, banco e redes sociais.

2. Variedade
Misturar letras maiúsculas, minúsculas, números e símbolos aumenta a dificuldade para quem tenta adivinhar a senha.
Exemplo:

  • Fraca: casa123
  • Melhor: C@sA_123!
  • Ainda melhor: uma frase longa e única

3. Imprevisibilidade
A senha não deve ter relação fácil com a sua vida.

Evite:

  • nome
  • sobrenome
  • nome de filhos
  • nome de pets
  • data de nascimento
  • número de telefone
  • CPF
  • placa de carro
  • cidade onde mora
  • time do coração

Essas informações muitas vezes podem ser descobertas em redes sociais, conversas, cadastros vazados ou até por quem conhece você.


Por que senhas fracas são perigosas?

Porque elas facilitam invasões. Quando uma senha é simples, um criminoso pode descobri-la de várias formas:

1. Tentativa por adivinhação

O invasor tenta senhas comuns, como:

  • 123456
  • senha123
  • admin
  • qwerty
  • 12345678

Essas continuam entre as mais usadas do mundo, justamente por serem fáceis de lembrar. E por isso também estão entre as primeiras testadas em ataques.

2. Uso de programas automáticos

Existem programas que testam milhares ou até milhões de combinações. Se a senha for curta ou muito previsível, ela pode ser descoberta rapidamente.

3. Vazamentos de dados

Às vezes o problema não é nem o usuário errar diretamente. Um site ou sistema pode sofrer vazamento, expondo logins e senhas.
Se a pessoa reutiliza a mesma senha em vários serviços, o criminoso pode usar essa senha vazada em:

  • e-mail
  • redes sociais
  • lojas online
  • aplicativos
  • sistemas de trabalho

É por isso que não reutilizar senha é uma das regras mais importantes de segurança digital.


Características de uma senha forte

Uma senha forte costuma reunir estas características:

  • tem bom tamanho
  • não é óbvia
  • não usa dados pessoais
  • não segue padrões simples
  • é diferente para cada conta
  • não é fácil de ser lembrada por outra pessoa que conhece sua rotina

Exemplo de senhas ruins:

  • Luis123
  • Furg2025
  • Peixes123
  • Maria2000
  • 123123123
  • abcdef

Exemplo de ideias melhores:

  • frases longas com elementos misturados
  • combinações incomuns
  • sequências criadas por você, sem sentido óbvio para terceiros

Frase-senha: uma solução muito boa para o público leigo

Uma das formas mais práticas de criar senhas seguras é usar uma frase-senha.
Ela funciona como uma pequena frase fácil para você lembrar, mas difícil para outra pessoa adivinhar.

Por exemplo:

  • MeuCafe!SoDepoisDas7
  • Sol&ChuvaNoMesmoDia?Nao!
  • GostoDePeixe_MasNaoDeSenhaFraca7

Esse tipo de senha pode ser melhor do que uma senha curta cheia de símbolos aleatórios, porque une duas vantagens:

  • fica mais longa
  • continua memorável para o usuário

O importante é que a frase não seja algo muito conhecido, nem uma frase pronta de música, filme ou ditado popular.


Sobre trocar letras por números

Trocar letras por números e símbolos pode ajudar, mas isso sozinho não basta.
Exemplo:

  • password vira P@ssw0rd

Isso parece mais forte, mas esse padrão já é muito conhecido. Muitos programas de ataque já testam esse tipo de substituição automaticamente.

Então, em vez de só fazer pequenas trocas, o ideal é:

  • aumentar o tamanho
  • evitar palavras isoladas
  • montar uma frase original
  • criar algo único para cada serviço

Seu exemplo:
M3uG4t0@d0r@P3ix3

É melhor do que uma senha simples, mas ainda assim o mais seguro é combinar esse tipo de lógica com maior comprimento e originalidade.


Erros mais comuns ao criar senhas

Usar informações pessoais

Exemplo:

  • nome do filho
  • nome do cachorro
  • data de aniversário
  • matrícula
  • número do celular

Esse é um erro clássico porque muitas dessas informações ficam expostas sem a pessoa perceber.

Repetir a mesma senha em tudo

Esse é um dos piores hábitos.
Se um único site for invadido, várias outras contas podem ficar em risco.

Criar pequenas variações da mesma senha

Exemplo:

  • SenhaForte1
  • SenhaForte2
  • SenhaForte3

Isso dá uma falsa sensação de segurança. Se alguém descobrir o padrão, pode testar facilmente as outras variações.

Anotar em lugares inseguros

Como:

  • papel colado no monitor
  • bloco de notas sem proteção
  • mensagem no WhatsApp para si mesmo
  • foto da senha na galeria do celular

Compartilhar senha

Mesmo entre pessoas próximas, isso aumenta muito o risco.
Uma senha compartilhada deixa de ser pessoal e perde parte do controle sobre quem teve acesso.


Nunca reutilize a mesma senha

Esse ponto merece destaque.

Imagine a seguinte situação:
Você usa a mesma senha no e-mail, na rede social e numa loja online. A loja sofre vazamento. Mesmo que você nunca tenha tido problema com seu e-mail, o criminoso pega aquela senha vazada e tenta entrar nos outros serviços. Isso é muito comum.

Por isso:

  • cada conta importante deve ter sua própria senha
  • e-mail deve ter uma senha exclusiva
  • banco deve ter uma senha exclusiva
  • redes sociais também devem ter senhas próprias

O e-mail, em especial, merece máxima atenção. Quem entra no seu e-mail muitas vezes consegue redefinir a senha de várias outras contas.


Dicas práticas para criar boas senhas

Para contas muito importantes

Use:

  • senha longa
  • única
  • sem dados pessoais
  • diferente de todas as demais

Essas contas incluem:

  • e-mail
  • internet banking
  • gov.br
  • redes sociais
  • serviços de armazenamento em nuvem
  • contas de trabalho

Para contas menos críticas

Ainda assim, evite senhas óbvias. Mesmo um cadastro simples pode virar porta de entrada para golpes, vazamento de dados ou tentativas de fraude.


Exemplos didáticos

Senha fraca

12345678

Problemas:

  • comum
  • curta
  • previsível

Senha ruim

Carlos2001

Problemas:

  • usa nome
  • usa data
  • fácil de associar à pessoa

Senha mediana

C@rlos2001!

Melhorou um pouco, mas ainda usa informação pessoal previsível.

Senha melhor

NoiteFria!Janela7Azul

Mais longa, menos previsível e mais difícil de adivinhar.

Senha muito melhor

NaoEmprestoMeuLogin!NemNoDomingo9

Longa, única, memorável e difícil de ser descoberta por simples adivinhação.


Boas práticas extras

1. Use um gerenciador de senhas

Gerenciadores de senhas ajudam a:

  • criar senhas fortes
  • armazenar senhas com segurança
  • evitar reutilização
  • lembrar senhas sem precisar decorar tudo

A pessoa passa a precisar lembrar principalmente de uma senha principal, bem forte, para acessar o gerenciador.

2. Proteja principalmente seu e-mail

O e-mail é a chave de recuperação de quase tudo.
Se ele for invadido, o problema pode se espalhar para várias outras contas.

3. Desconfie de pedidos de senha

Instituições sérias geralmente não pedem sua senha por:

  • telefone
  • WhatsApp
  • e-mail
  • redes sociais

Se alguém pedir sua senha, desconfie.

4. Troque a senha quando houver suspeita

Troque imediatamente se:

  • recebeu aviso de login estranho
  • percebeu acesso não reconhecido
  • caiu em golpe
  • digitou senha em site suspeito
  • soube de vazamento em serviço que usa

5. Não salve senha em qualquer dispositivo

Em computadores compartilhados ou públicos, evite salvar login e senha no navegador.


Relação entre senha e autenticação

Quando falamos em “senhas e autenticação”, estamos falando da forma como um sistema verifica se você realmente é você.

A senha é a forma mais conhecida de autenticação, mas não é a única.
Existem também:

  • código enviado por SMS
  • aplicativo autenticador
  • biometria
  • token
  • confirmação por e-mail

Ou seja, a senha é só uma parte da proteção.
Mas ela continua sendo a base de acesso em muitos sistemas, então precisa ser tratada com cuidado.


Mensagem final

Uma senha forte não é apenas uma senha “complicada”.
Ela precisa ser:

  • longa
  • única
  • difícil de adivinhar
  • sem relação óbvia com sua vida

Pensando de forma simples:
senha boa é como uma chave exclusiva para cada porta da sua vida digital.
Se você usa a mesma chave em tudo, perder uma delas pode abrir várias portas ao mesmo tempo.


 

Proteção com as Senhas

Criar uma senha forte é só o primeiro passo.
De nada adianta ter uma senha segura se ela for mal armazenada, compartilhada ou exposta sem cuidado.

Proteger a senha é, na prática, proteger a sua identidade digital.

Como proteger suas senhas?

Não anote senhas em locais visíveis

Anotar senhas em:

  • post-its no monitor
  • cadernos
  • papéis na mesa
  • agenda
  • etiquetas no computador

é um dos erros mais comuns — e perigosos.

Qualquer pessoa que tenha acesso físico ao ambiente pode ver ou até tirar uma foto sem você perceber.

Mesmo em casa, isso pode ser um risco, principalmente se houver visitas, manutenção técnica ou compartilhamento de espaço.

👉 Se alguém encontra sua senha escrita, não importa o quão “forte” ela seja — ela deixa de ser segura.


Use gerenciadores de senhas

Uma das melhores soluções hoje é usar um gerenciador de senhas.

Esses aplicativos:

  • guardam suas senhas de forma criptografada
  • ajudam a criar senhas fortes automaticamente
  • permitem usar senhas diferentes para cada serviço
  • evitam que você precise decorar tudo

Na prática, você passa a lembrar apenas de uma senha principal (chamada de “senha mestre”), e o aplicativo cuida do resto.

👉 Isso reduz muito o risco de:

  • reutilização de senhas
  • esquecimento
  • armazenamento inseguro

Use senhas diferentes para cada tipo de conta

Nem todas as contas têm o mesmo nível de importância.

Uma boa prática é separar por categorias:

  • Pessoais (redes sociais, e-mails pessoais)
  • Profissionais (trabalho, sistemas institucionais)
  • Financeiras (banco, investimentos, cartões)

O ideal é que cada conta tenha uma senha única, mas, no mínimo, evite usar a mesma senha entre essas categorias.

👉 Se uma senha vazar, o problema fica limitado a apenas um serviço — e não a toda a sua vida digital.


Cuidado ao salvar senhas no navegador

Os navegadores oferecem a opção de salvar senhas automaticamente. Isso é prático, mas pode ser perigoso dependendo da situação.

Riscos comuns:

  • alguém usar seu computador e acessar suas contas
  • malware ou vírus capturarem dados salvos
  • falta de senha ou proteção no sistema operacional

👉 Se for usar esse recurso:

  • proteja o computador com senha
  • evite usar em computadores compartilhados
  • prefira gerenciadores de senha dedicados

Ative a autenticação em dois fatores (2FA)

A autenticação em dois fatores adiciona uma camada extra de segurança.

Além da senha, você precisa de um segundo fator, como:

  • código enviado por SMS
  • aplicativo autenticador
  • confirmação no celular
  • biometria

👉 Mesmo que alguém descubra sua senha, não conseguirá acessar sua conta sem esse segundo passo.

Exemplo prático:
Você digita sua senha → o sistema pede um código no celular → só então o acesso é liberado.

Isso reduz drasticamente o risco de invasão.


Compartilhar senhas é seguro?

A resposta direta é: não é seguro.

Mesmo quando a intenção é boa, compartilhar senhas traz riscos reais.


Por que não compartilhar senhas?

Quando você compartilha sua senha:

  • perde o controle sobre quem tem acesso
  • não sabe como a outra pessoa vai armazenar essa senha
  • não sabe se ela pode repassar para alguém
  • não consegue garantir que ela não será exposta

Além disso:
👉 qualquer ação feita com sua conta será atribuída a você

Ou seja, você continua sendo responsável.


“Mas é alguém de confiança…”

Esse é um pensamento comum, mas perigoso.

Problemas que podem acontecer:

  • a pessoa anota a senha de forma insegura
  • o dispositivo dela é invadido
  • a conta dela é comprometida
  • ela compartilha sem querer com outra pessoa

👉 Segurança não depende só da intenção — depende também do comportamento e do ambiente.


Compartilhar enfraquece a segurança

Uma senha só é segura enquanto for secreta e exclusiva.

Quando mais de uma pessoa conhece:

  • aumenta o risco de vazamento
  • dificulta rastrear acessos
  • perde o controle sobre uso

Se for realmente necessário compartilhar

Em alguns contextos profissionais, pode ser inevitável.

Nesses casos, prefira:

  • senhas temporárias
  • acessos com prazo de validade
  • sistemas com controle de usuários individuais
  • troca imediata da senha após o uso

👉 O ideal é nunca compartilhar senha, mas sim criar acessos próprios para cada pessoa.


Responsabilidade sobre a conta

Um ponto muito importante:

👉 Tudo que for feito com sua conta será considerado como ação sua.

Isso inclui:

  • envio de mensagens
  • acessos indevidos
  • alterações de dados
  • operações financeiras

Por isso:
proteger a senha é também proteger sua reputação e sua responsabilidade.


Situações comuns do dia a dia (e como agir)

Caso 1: senha anotada no monitor

👉 Solução: remover imediatamente e usar um gerenciador de senhas

Caso 2: mesma senha para tudo

👉 Solução: trocar por senhas diferentes, começando pelas contas mais importantes

Caso 3: computador compartilhado

👉 Solução: não salvar senhas no navegador e sempre sair da conta após uso

Caso 4: pediu ajuda e passou a senha

👉 Solução: trocar a senha assim que possível

Caso 5: dúvida se a senha vazou

👉 Solução: trocar imediatamente e ativar 2FA


Boas práticas extras

  • Sempre bloqueie seu computador ou celular quando se afastar
  • Não digite senha em sites suspeitos
  • Evite redes Wi-Fi públicas para acessar contas sensíveis
  • Revise regularmente suas senhas mais importantes
  • Ative alertas de login sempre que possível

Ideia central

Criar uma senha forte é importante, mas proteger essa senha é essencial.

De forma simples:
👉 não adianta ter uma chave forte se você deixa ela pendurada na porta

Proteção Contra Vazamento de Credenciais

Hoje em dia, um dos maiores riscos não é apenas criar uma senha fraca, mas sim ter seus dados expostos sem saber.

Isso acontece quando sites, aplicativos ou sistemas sofrem ataques e acabam vazando:

  • e-mails
  • senhas
  • dados pessoais

Esses vazamentos podem acontecer em serviços que você usa todos os dias — e muitas vezes sem você perceber.

👉 Por isso, além de proteger suas senhas, é essencial monitorar e agir rapidamente quando houver qualquer suspeita de vazamento

.O que é um vazamento de credenciais?

Um vazamento ocorre quando informações de usuários são expostas indevidamente na internet.

Esses dados podem parar em:

  • fóruns clandestinos
  • listas públicas na internet
  • bases de dados usadas por criminosos

E o pior:
👉 muitas vezes a pessoa só descobre quando já houve algum problema.


Por que isso é perigoso?

Quando um criminoso tem acesso ao seu e-mail e senha, ele pode tentar entrar em:

  • redes sociais
  • e-mail
  • lojas online
  • serviços públicos (como gov.br)
  • contas de trabalho

Isso acontece porque muitas pessoas reutilizam a mesma senha em vários lugares.

👉 Esse tipo de ataque é chamado de “reuso de credenciais” — e é extremamente comum.


Boas práticas para prevenir vazamentos

Verifique se seus dados já foram expostos

Existem sites confiáveis que permitem verificar se seu e-mail já apareceu em algum vazamento, como o Have I Been Pwned.

Basta inserir seu e-mail, e o sistema informa se ele já apareceu em alguma base vazada.

👉 Essa verificação deve ser feita periodicamente, não apenas uma vez.


Ative alertas de acesso

Muitos serviços permitem ativar notificações quando:

  • há login em um novo dispositivo
  • ocorre acesso de local diferente
  • há tentativa suspeita de acesso

👉 Isso ajuda você a agir rapidamente antes que o problema aumente.


Não ignore notificações de segurança

Mensagens como:

  • “detectamos um acesso incomum”
  • “sua senha pode ter sido comprometida”
  • “recomendamos redefinir sua senha”

devem ser levadas a sério.

👉 Ignorar esses avisos pode permitir que alguém continue acessando sua conta sem você perceber.


Não reutilize senhas

Esse é um dos pontos mais importantes.

Se você usa a mesma senha em vários serviços:
👉 um único vazamento pode comprometer tudo

Por isso:

  • cada conta deve ter uma senha única
  • principalmente e-mail, banco e redes sociais

Atualize suas senhas periodicamente

Trocar senhas de tempos em tempos reduz o risco de uso indevido prolongado.

Mas atenção:
👉 não é só trocar por algo parecido
(evite coisas como Senha2024 → Senha2025)

Prefira:

  • senhas totalmente novas
  • mais longas
  • sem padrão previsível

O que fazer após um vazamento?

Se você descobrir (ou suspeitar) que seus dados foram vazados, é importante agir rápido.


Troque suas senhas imediatamente

Comece pelas contas mais importantes:

  • e-mail
  • banco
  • redes sociais
  • contas de trabalho

👉 Se a mesma senha foi usada em outros serviços, troque em todos eles.


Ative a autenticação em dois fatores (2FA)

Mesmo que alguém tenha sua senha, o 2FA impede o acesso sem um segundo código.

👉 Essa é uma das formas mais eficazes de proteção hoje.


Revogue sessões ativas

Muitos serviços permitem encerrar sessões abertas em outros dispositivos.

Faça isso se houver suspeita de acesso indevido.

👉 Isso “expulsa” qualquer pessoa que esteja conectada à sua conta.


Revise aplicativos conectados

Ao longo do tempo, você pode autorizar:

  • apps
  • sites
  • serviços externos

a acessarem sua conta.

👉 Após um vazamento:

  • revise essas permissões
  • remova acessos que você não reconhece

Monitore suas contas

Nos dias seguintes, fique atento a:

  • e-mails estranhos
  • tentativas de login
  • mensagens que você não enviou
  • alterações em cadastros

👉 O problema pode não aparecer imediatamente — por isso o acompanhamento é importante.


Situações reais (exemplos simples)

Caso 1: vazamento em loja online

Você comprou em um site que sofreu ataque.
Sua senha foi exposta.

👉 Se você usa a mesma senha no e-mail, o invasor pode tentar acessar sua caixa de entrada.


Caso 2: senha reutilizada

Sua senha vaza em um fórum antigo que você nem lembra mais.

👉 O criminoso testa essa senha em redes sociais e consegue acesso.


Caso 3: notificação ignorada

Você recebe um alerta de “login suspeito” e ignora.

👉 O invasor continua acessando sua conta sem interrupção.


Boas práticas extras

  • Use gerenciador de senhas
  • Ative 2FA sempre que possível
  • Evite clicar em links suspeitos
  • Não forneça dados em sites desconhecidos
  • Prefira sempre acessar serviços digitando o endereço manualmente
  • Mantenha seus dispositivos atualizados

Ideia central 

👉 O vazamento pode não ser culpa sua — mas a proteção depende da sua reação.

Não dá para evitar todos os vazamentos, mas dá para:

  • reduzir os danos
  • agir rápido
  • proteger suas contas

 

Suas senhas podem já ter vazado — e você pode nem saber.
Diversos serviços online já sofreram ataques que expuseram milhões de contas. Muitas vezes, essas informações ficam disponíveis na internet e são usadas por criminosos para tentar acessar outras contas suas.

Você pode verificar se seu e-mail já apareceu em algum vazamento usando o Have I Been Pwned. Se encontrar algo, não espere: troque suas senhas imediatamente, ative a autenticação em dois fatores e revise os acessos à sua conta. Agir rápido pode evitar grandes problemas.

Segurança nos Dispositivos e Sistemas

Hoje, apenas ter uma senha forte não é suficiente para garantir sua segurança digital.
Isso porque senhas podem:

  • ser descobertas
  • ser vazadas
  • ser reutilizadas indevidamente

👉 É aí que entra a autenticação multifator (MFA), uma das formas mais eficazes de proteção atualmente.


O que é autenticação multifator (MFA)?

A autenticação multifator é um método que exige mais de uma forma de verificação para liberar o acesso a uma conta.

Em vez de depender só da senha, o sistema pede um segundo fator, como:

  • um código temporário
  • uma confirmação no celular
  • uma biometria
  • um dispositivo físico

👉 Ou seja: mesmo que alguém tenha sua senha, ainda vai faltar “uma segunda chave”.


Como funciona na prática?

Imagine a seguinte situação:

  1. Você digita sua senha
  2. O sistema pede um código adicional
  3. Esse código aparece no seu celular
  4. Você digita o código
  5. Só então o acesso é liberado

👉 Sem esse segundo código, ninguém entra — mesmo com a senha correta.


Tipos mais comuns de MFA

Código por aplicativo (mais recomendado)

Aplicativos autenticadores geram códigos temporários que mudam a cada poucos segundos.

Exemplo:

  • código válido por 30 segundos
  • só aparece no seu celular

👉 É uma das formas mais seguras, pois não depende de rede ou operadora.


Código por SMS

Você recebe um código por mensagem de texto.

👉 É melhor do que não ter MFA, mas pode ser vulnerável em alguns casos, como clonagem de chip.


Código por e-mail

O sistema envia um código para seu e-mail.

👉 Também é útil, mas depende da segurança do seu próprio e-mail.


Notificação no celular

Você recebe uma notificação para aprovar ou negar o acesso.

👉 Prático e rápido, muito usado em serviços modernos.


Biometria

Uso de:

  • impressão digital
  • reconhecimento facial

👉 Muito comum em celulares e aplicativos bancários.


Token físico

Dispositivo que gera códigos ou valida o acesso.

👉 Muito usado em ambientes corporativos e sistemas críticos.


Por que o MFA é tão importante?

Mesmo com uma senha forte, existem riscos como:

  • vazamentos de dados
  • phishing (páginas falsas)
  • ataques automatizados
  • reutilização de senha

👉 O MFA cria uma barreira extra que impede o acesso mesmo nesses casos.

De forma simples:
senha = porta
MFA = segunda tranca


Exemplos práticos do dia a dia

Caso 1: senha vazou

Alguém descobre sua senha.

👉 Com MFA:

  • a pessoa não consegue entrar sem o código

👉 Sem MFA:

  • acesso liberado imediatamente

Caso 2: tentativa de invasão

Você recebe um código sem ter tentado entrar.

👉 Isso é um alerta:

  • alguém tentou usar sua senha
  • você deve trocar a senha imediatamente

Caso 3: login em novo dispositivo

Você acessa sua conta em outro computador.

👉 O sistema pede MFA para confirmar que é você.


Cuidados importantes ao usar MFA

Guarde os códigos de recuperação

Quando você ativa o MFA, o sistema geralmente fornece códigos de emergência.

Eles servem para:

  • recuperar acesso caso perca o celular
  • acessar a conta em situações imprevistas

👉 Guarde esses códigos em local seguro (não no próprio celular).


Proteja seu celular

Se o segundo fator está no celular, ele vira uma peça-chave da sua segurança.

Por isso:

  • use senha ou biometria no aparelho
  • evite deixar desbloqueado
  • não instale aplicativos desconhecidos

Não aprove acessos que você não reconhece

Se receber uma notificação de login:
👉 não aprove se não foi você

Isso pode indicar tentativa de invasão.


Evite depender apenas de SMS

Sempre que possível:
👉 prefira aplicativos autenticadores ou métodos mais seguros


Onde ativar MFA?

Ative sempre que disponível, principalmente em:

  • e-mail
  • redes sociais
  • banco
  • serviços de armazenamento (Google Drive, OneDrive, etc.)
  • sistemas institucionais
  • contas de trabalho

👉 O e-mail é o mais importante de todos, pois ele pode ser usado para recuperar outras contas.


Erros comuns sobre MFA

“Minha senha já é forte, não preciso disso”

Errado. Mesmo senhas fortes podem vazar.


“Dá trabalho usar”

Hoje, muitos sistemas são rápidos e simples — às vezes é só um toque no celular.


“Nunca fui atacado”

Ataques muitas vezes são silenciosos e automáticos. Não é algo pessoal — qualquer conta pode ser alvo.


Boas práticas extras

  • Ative MFA em todas as contas importantes
  • Prefira apps autenticadores em vez de SMS
  • Revise dispositivos conectados às suas contas
  • Use gerenciador de senhas junto com MFA
  • Atualize seus dispositivos regularmente

Ideia central

👉 Senha protege, mas o MFA garante.

Mesmo que alguém descubra sua senha, o acesso não será possível sem a segunda verificação.

Mesmo com a melhor senha do mundo, sua conta ainda pode estar em risco.
Senhas podem ser descobertas ou vazadas, e isso acontece com mais frequência do que parece. É por isso que a autenticação multifator (MFA) é tão importante: ela adiciona uma segunda barreira de proteção.

Com o MFA ativado, além da senha, é necessário um código ou confirmação no seu celular. Assim, mesmo que alguém descubra sua senha, não conseguirá acessar sua conta. É uma medida simples, mas extremamente eficaz.

👉 Não espere um problema acontecer. Ative o MFA e proteja melhor suas contas.

Voltar para o topo
(Privacidade) LGPD - FURG