As contas de uma empresa estão interligadas. Uma única senha fraca em uma conta de e-mail, Slack, Google Workspace, Microsoft 365 ou GitHub pode dar a um invasor acesso a dados de clientes, faturas e arquivos internos, e o comprometimento de e-mail corporativo, em que criminosos usam uma caixa de correio real para pedir pagamentos, é uma das formas de crime cibernético que mais causam prejuízo. Os invasores sabem que uma única senha reutilizada ou fácil de adivinhar dentro de uma empresa muitas vezes é suficiente.

Cada pessoa deve ter o próprio login, com uma senha aleatória e exclusiva de pelo menos 16 caracteres, gerada e guardada em um gerenciador de senhas para equipes. Quando um login realmente precisar ser compartilhado, compartilhe pelo gerenciador de senhas e não por e-mail ou chat, para que o acesso possa ser removido depois. Mantenha as contas de administrador separadas das contas do dia a dia e proteja-as com as opções mais fortes disponíveis, como chaves de acesso ou chaves de segurança.

As diretrizes atuais do NIST (SP 800-63B) desaconselham obrigar a equipe a trocar de senha em um calendário fixo, o que geralmente leva a variações previsíveis. Em vez disso, exija autenticação de dois fatores ou login único (SSO), verifique as senhas em listas de vazamentos conhecidos e troque as credenciais imediatamente quando alguém sair da equipe ou houver suspeita de comprometimento.

Experimente o gerador

24

Suas configurações são lembradas apenas neste dispositivo. Política de Privacidade.

Padrões de senha de exemplo

1

Duas palavras aleatórias separadas por hífen + 2 dígitos + um símbolo — ex.: Word-Word##!

2

Frase curta de 4 palavras com separador, sem espaços — ex.: Word_Word_Word_Word

3

Acrônimo de uma citação de filme + ano + símbolo — ex.: FirstLettersYYYY!

4

Três palavras incomuns juntas + dígito + símbolo — ex.: WordWordWord#9

5

Misture maiúsculas e minúsculas com uma substituição por palavra — ex.: wOrd-wOrd-99!

6

Deixe o gerador escolher tudo — a opção mais segura. Clique em Gerar acima.

Perguntas Frequentes

Devemos obrigar os funcionários a trocar de senha a cada 90 dias?
Não, de acordo com o NIST SP 800-63B. Trocas periódicas obrigatórias levam as pessoas a fazer pequenas alterações previsíveis, como acrescentar um número. É mais eficaz exigir senhas longas e exclusivas, bloquear senhas que aparecem em listas de vazamentos, exigir autenticação de dois fatores e pedir a troca somente quando houver indício de comprometimento ou quando alguém com acesso sair.
Qual é a forma mais segura de compartilhar uma senha com um colega de trabalho?
Use um gerenciador de senhas corporativo que ofereça cofres compartilhados. Ele criptografa a senha, mostra quem tem acesso e permite revogar esse acesso depois. Evite enviar senhas por e-mail, chat ou planilhas, onde elas continuam legíveis no histórico de mensagens. Sempre que possível, dê a cada pessoa a própria conta em vez de compartilhar uma só.

Ferramentas relacionadas

Continue seu fluxo de segurança com estas ferramentas.