quarta-feira, 8 de maio de 2013

Como criar uma palavra-passe segura

Amigos, digam-me uma boa palavra-passe.

Não, a palavra "password" não é uma boa palavra-passe. O vosso nome também não. O nome dos vossos filhos também não. O nome duma terra da China muito menos.

Se querem uma palavra-passe realmente segura, aqui estão algumas regras:

1. Não usar a mesma palavra passe para vários serviços. (Sim, eu sei, eu sei, esta é quase impossível de cumprir.)
2. Não usar palavras reconhecíveis numa qualquer língua. Nem sequer palavras que não existem, mas que podiam ser palavras (com sílabas bonitinhas, como "arafiudo", ou coisa assim).
3. Usar maiúsculas, minúsculas, números e símbolos, tudo misturado.
4. Também aqui, quanto maior, melhor.

Como cumprir isto tudo? Uma ideia será imaginar uma frase e usar as primeiras letras de cada palavra e sinais de pontuação. Por exemplo:

Frase: Esta frase é um exemplo entre muitos duma Password bem-feita e criei-a em 2013! E esta, hein?

Palavra-passe que daqui resulta: EféueemdPb-fece2013!Ee,h?

Pronto, é exagerada. Mas estão a ver a ideia... A password é sólida e não é impossível de decorar.

Agora vão a correr usar EféueemdPb-fece2013!Ee,h? como palavra-passe do vosso email. Força!(*)

Porquê darmo-nos a este trabalho? A questão não é que haja algum inimigo que queira aceder ao nosso email. A questão é que há organizações (mafiosas, claro) em países longínquos (ou nem por isso) que tentam entrar à força nos nossos emails para depois enviar mensagens fofinhas com gatos e flores. Pronto, esta última parte é mentira. O objectivo é outro: enviar spam, enviar mensagens a pedir dinheiro aos nossos amigos, encontrar códigos bancários, etc.

Como é que estas organizações entram nas contas de email? Experimentando palavras-passe em sequência, usando listas de palavras, listas de números, etc. Está um pobre coitado mafioso a fazer isto? Não. Está um pobre servidor a fazer isto. E a experimentar uns bons milhares de passwords por segundo. Por isso, quanto mais aleatória for uma password, melhor. Quanto maior o conjunto de caracteres utilizados, melhor. Quanto maior a palavra, melhor. Não se esqueçam: somos nós contra servidores perdidos numa cidade asiática. Sejam imaginativos!

Depois, nunca se sabe quando aparece o tal inimigo de carne e osso. Por isso, precavenham-se.

Façam navegação segura.



(*) Aviso para mentes mais literais. Não façam isto! Uma palavra que aparece num blogue, por mais obscuro que seja, está fora de questão. Mais vale usarem o nome do vosso filho.

Sem comentários:

Enviar um comentário