🔐 Passwords e autenticação em dois passos: o básico que te protege
Atualizado em agosto de 2026
Não precisas de ser especialista em informática para estares muito mais seguro online. A maior parte das contas é invadida por duas razões banais: passwords fracas e passwords repetidas. Resolve estas duas e ficas à frente de quase toda a gente.
Porque é que repetir a password é tão perigoso
Quando um site qualquer sofre uma fuga de dados, o teu email e password ficam expostos. Os burlões pegam nessa combinação e experimentam-na em dezenas de outros serviços — banco, email, redes sociais. Se usas a mesma password em todo o lado, uma única fuga abre-te todas as portas. É o ataque mais comum e o mais fácil de evitar.
Uma password forte, na prática
Esquece os "P@ssw0rd!" difíceis de lembrar e fáceis de adivinhar. Uma boa password é longa. Três ou quatro palavras aleatórias juntas — algo como "cavalo-janela-café-trovão" — é fácil de memorizar e muito difícil de quebrar. O comprimento vale mais que os símbolos complicados.
Usa um gestor de passwords
Ninguém consegue lembrar-se de uma password diferente para cada site. Um gestor de passwords faz isso por ti: guarda todas, cria-as fortes e preenche-as sozinho. Só tens de te lembrar de uma — a do gestor. Há opções gratuitas e de confiança. É provavelmente a melhoria de segurança com mais impacto por menos esforço.
Ativa a autenticação em dois passos
A autenticação em dois passos (2FA) pede, além da password, um segundo código — normalmente de uma app no teu telemóvel. Assim, mesmo que alguém descubra a tua password, não entra sem o teu telefone. Ativa-a pelo menos no email e no banco. Sempre que possível, prefere uma app de autenticação a códigos por SMS, que são mais fáceis de intercetar.
Verifica se já foste exposto
Existem serviços gratuitos onde escreves o teu email e vês se ele apareceu em fugas de dados conhecidas. Se apareceu, muda as passwords dessas contas. É um bom hábito fazê-lo de vez em quando.