Português (Brasil)

Como escolher uma senha

Por que o aleatório é mais inteligente, quantas palavras você precisa, qual o intervalo de comprimento e o separador realmente mudam e quando uma senha aleatória é a melhor ferramenta.

A única coisa que torna uma senha forte é que você não a escolheu

Essa é a ideia, e vale a pena ser franca porque quase todos os conselhos sobre senha a obscurecem. Uma senha é forte em proporção ao número de senhas igualmente prováveis ​​que o processo poderia ter produzido. Se uma máquina escolher seis palavras uniformemente de uma lista de 7,776, esse número será 7,776 elevado à sexta potência. Se uma pessoa escolhe seis palavras que parecem aleatórias, o número é muito menor, porque as pessoas não são amostradores uniformes e nunca foram.

Pergunte a alguém sobre um animal aleatório e você ouvirá cachorro, gato ou leão com muito mais frequência do que porco-da-terra. Peça um número aleatório de quatro dígitos e 1234 e anos começando em 19 estão extremamente representados. O software de cracking é construído exatamente com base nessas regularidades: ele não adivinha em ordem alfabética, ele adivinha em ordem de probabilidade, e as escolhas humanas ficam na frente dessa fila.

Portanto, o valor desta página não está nas palavras. É que nem você nem ninguém influenciou quais surgiram.

Por que seis palavras é o padrão

Seis palavras da longa lista EFF é a recomendação da própria Electronic Frontier Foundation para essa lista, e esta ferramenta é padrão para ela. Cada palavra contribui com cerca de 12.9 bits, então seis delas chegam a aproximadamente 77 bits – o suficiente para que um invasor offline executando um trilhão de tentativas por segundo ainda esteja pesquisando por um tempo extremamente longo, enquanto a frase em si permanece curta o suficiente para ser ensaiada.

Cinco palavras, sobre 64 bits, é o ponto onde um ataque offline com bons recursos deixa de ser teórico. É uma escolha razoável para uma conta com a qual você não se importa muito, e uma escolha ruim para qualquer coisa que proteja outras coisas.

Sete ou oito palavras valem a pena pelas duas ou três senhas que protegem todo o resto: aquela que desbloqueia seu gerenciador de senhas, o login do seu dispositivo, sua conta de e-mail. Essas são as senhas que você digitará com frequência suficiente para aprender e aquelas cujo comprometimento custa mais.

Ir além de oito palavras tem um valor drasticamente decrescente. Nesse ponto, a senha já está fora do alcance de qualquer ataque de adivinhação, e as ameaças realistas – uma página de phishing, malware na máquina, um site mal administrado armazenando-a em texto simples – não se importam com o tamanho dela.

Qual lista de palavras usar

A longa lista contém 7,776 palavras – seis lançamentos de dados de cinco dados – e é o padrão porque cada palavra carrega mais força: cerca de 12.9 bits. Suas palavras são mais longas e algumas são obscuras, que é a troca que você faz.

A pequena lista contém 1,296 palavras com cerca de 10.3 bits cada. As palavras são mais comuns e mais rápidas de digitar, o que é importante se você for inserir a senha em um console de jogos ou no controle remoto de uma televisão. Como cada palavra vale menos, você precisa de cerca de sete ou oito delas para corresponder a seis da longa lista.

A terceira lista tem o mesmo tamanho da lista curta, mas é escolhida de forma que nenhuma palavra seja prefixo de outra e de modo que as três primeiras letras identifiquem a palavra de forma única. Isso é uma conveniência real em um dispositivo com preenchimento automático ou com um teclado estranho, e não custa nada em termos de força em relação à lista curta comum.

Uma lista maior não é automaticamente melhor. O que importa é o número de palavras multiplicado pela força de cada uma, e uma pequena lista com uma ou duas palavras extras chega ao mesmo lugar.

O que as opções avançadas realmente mudam

O comprimento mínimo e máximo da palavra filtra a lista antes que qualquer palavra seja desenhada. Este é um comércio genuíno: reduzir o intervalo para cinco a nove letras torna o resultado mais fácil de ler e digitar, mas também diminui o conjunto de origem de cada palavra, de modo que cada palavra tem um pouco menos de força. O valor da entropia na página é calculado a partir do conjunto filtrado, não da lista completa, portanto já reflete o que você escolher.

O separador altera a forma como as palavras são unidas. Um espaço é melhor lido e é o que a maioria das pessoas acha mais fácil de redigitar, mas alguns formulários de login cortam ou rejeitam espaços, e é por isso que hífens e sublinhados são oferecidos. A escolha da opção aleatória escolhe um novo separador para cada lacuna de cinco caracteres, o que adiciona uma pequena quantidade de força real — cerca de 2.3 bits por lacuna — e é contado na figura mostrada.

As opções de maiúsculas e minúsculas existem porque muitos sites ainda exigem letra maiúscula. Minúsculas, maiúsculas, colocar a primeira letra em maiúscula e alternar são regras fixas: um invasor que conhece a regra não ganha nada com isso, então nenhuma delas acrescenta força. A opção aleatória é diferente - cada palavra é independentemente maiúscula ou minúscula, o que adiciona exatamente um bit por palavra e é contado.

Um acróstico restringe cada palavra a começar com uma letra escolhida, de modo que as iniciais soletram algo. É um auxílio à memória e custa esforço: em vez de ser extraída de todo o conjunto, cada palavra é extraída de um conjunto muito menor que começa com aquela letra. A página recalcula a entropia das letras digitadas e informará claramente se nenhuma palavra na lista atual e no intervalo de comprimento começar com uma delas.

Senha ou senha aleatória?

Use uma senha que um ser humano precise lembrar e digitá-la: a senha mestra do próprio gerenciador de senhas, um login do dispositivo, uma chave de criptografia de disco, uma conta que você precisa acessar em uma máquina que não possui gerenciador de senhas.

Use uma senha aleatória em todos os outros lugares – que, se você usar um gerenciador corretamente, estará em quase todos os lugares. Você nunca digita isso, então a memorização não compra nada, e vinte caracteres aleatórios agregam mais força em menos pressionamentos de tecla do que a senha equivalente.

Uma senha aleatória de vinte caracteres extraída de um alfabeto misto de cerca de oitenta símbolos vale aproximadamente 126 bits, o que é confortavelmente mais do que oito palavras da longa lista. Esta página também os gera, na seção de senha aleatória em Opções avançadas.

Ambos estão no mesmo lugar por uma razão: a resposta certa depende se uma pessoa ou um programa estará digitando, e essa é uma pergunta que vale a pena ser feita todas as vezes, em vez de ser resolvida uma vez.

Usando bem o resultado

Mais um hábito que vale a pena desenvolver: alterar uma senha quando houver um motivo para isso – um aviso de violação, um dispositivo compartilhado, uma suspeita – em vez de um calendário. A rotação periódica forçada produz senhas mais fracas de forma confiável, porque as pessoas lidam com isso incrementando um número no final.

  1. Copie-o com o botão Copiar em vez de selecionar o texto, para que nada seja perdido ou cortado nas extremidades.
  2. Cole-o diretamente no seu gerenciador de senhas antes de colá-lo em qualquer outro lugar. Uma senha que nunca chega ao gerente é aquela que você acabará redefinindo.
  3. Use-o para uma conta e nada mais. A reutilização é o que transforma a violação de um site em um problema para todas as suas contas, e nenhuma quantidade de entropia ajuda nisso.
  4. Não adicione um ajuste memorável – seu ano de nascimento, o nome do site, um ponto de exclamação – para torná-lo mais pessoal. Essas adições são exatamente o que o software de adivinhação expande primeiro e desfazem a aleatoriedade pela qual você veio aqui.
  5. Se um site rejeitar a senha por ser muito longa ou conter espaços, encurte-a com uma palavra ou troque o separador em vez de inventar um substituto manualmente.

O que acontece com o que você gera

ToolAcre gera senhas localmente em seu navegador. Para ambientes altamente confidenciais, verifique se seu navegador, dispositivo e sistema operacional são confiáveis ​​antes de usar qualquer gerador de senha baseado na Web.

  • Cada senha e senha são geradas na guia do seu navegador, pelo próprio gerador criptográfico de números aleatórios do seu navegador. Nenhum servidor é envolvido depois que a página é carregada.
  • Nada gerado aqui é enviado para ToolAcre. A Política de Segurança de Conteúdo deste produto restringe a página à sua própria origem, de modo que o próprio navegador bloqueia qualquer tentativa de enviar dados para outro lugar.
  • Nada é gravado no armazenamento local, no armazenamento de sessão, em um cookie, em um banco de dados do navegador, na barra de endereço ou no console do navegador. Recarregar descarta-o; fechar a guia a descarta.
  • Não há conta, login, script de análise e script de publicidade. Os únicos arquivos baixados são as listas de palavras estáticas.
  • Nenhum histórico é mantido. Gerar novamente substitui o valor e o anterior não é recuperável.

Questões

A mesma palavra pode aparecer duas vezes em uma senha?

Sim, e isso é correto e não um bug. Cada palavra é um sorteio independente de todo o grupo elegível. A remoção de duplicatas tornaria o resultado mais organizado e, ao mesmo tempo, reduziria silenciosamente o número de senhas possíveis, de modo que o número de entropia exageraria a força.

Devo adicionar um número e um símbolo para satisfazer um site que os exige?

Se o site insistir, acrescente-os de uma forma fixa e enfadonha - sempre o mesmo sufixo - e não os conte como força. Adicionar uma decoração previsível a uma senha aleatória não custa quase nada e não ganha quase nada. Se você tiver a opção, mude o separador para um caractere de pontuação, o que geralmente satisfaz a regra.

Uma frase secreta mais longa da lista curta é tão boa quanto uma senha mais curta da lista longa?

Sim. Força é o número de palavras multiplicado pelos bits que cada palavra carrega. Oito palavras da pequena lista são sobre 82 bits; seis da longa lista são cerca de 77. O que importa é o produto, não de qual lista ele veio.

Colocar a primeira letra de cada palavra em maiúscula a torna mais forte?

Não. É uma regra fixa, então qualquer pessoa que esteja adivinhando pode aplicar a mesma regra. Somente a opção de caso aleatório adiciona força, porque a escolha de cada palavra é um verdadeiro lançamento de moeda, e a página conta como um bit por palavra.

Quantas senhas eu realmente preciso lembrar?

Geralmente três ou quatro: aquele que desbloqueia seu gerenciador de senhas, o login do seu dispositivo, sua conta de e-mail e talvez um login comercial. Todo o resto fica dentro do gerenciador como uma senha aleatória que você nunca digita.

Limitações

  • As listas de palavras são em inglês. Uma senha feita de palavras em inglês não é mais fraca para quem não fala inglês, mas será mais difícil de lembrar, o que é o principal.
  • A figura da entropia descreve as configurações, não a senha específica à sua frente. Qualquer resultado poderia, por acaso, parecer significativo.
  • Esta página não pode informar se o site que você está prestes a usar armazena senhas corretamente. Uma senha perfeitamente forte em um banco de dados de texto simples ainda fica exposta quando o banco de dados vaza.
  • Alguns formulários de login truncam silenciosamente entradas longas ou eliminam espaços. Se uma senha parar de funcionar após uma alteração de senha, essa é a causa comum.
  • Um acróstico sempre reduz a força. Ela é oferecida porque uma senha memorável que você realmente usa é melhor do que uma senha mais forte que você redefine todos os meses, mas a negociação é real e a página mostra isso.