Credenciais únicas
Dez minutos uma única vez. Nove são fáceis e o que as pessoas pulam é justamente o outro.
Única, não forte
Força protege contra adivinhação, e adivinhar não é o ataque. Um par vazado de um serviço alheio é testado em tudo automaticamente. Uma senha longa e complicada colocada onde vazou é tão inútil quanto uma curta.
O que usar
| Opção | Avaliação |
|---|---|
| Uma sequência gerada por um gerenciador de senhas | A melhor. A unicidade sai sozinha e não há nada para decorar. |
| Várias palavras sem relação, anotadas | Serve, desde que as palavras sejam escolhidas por sorteio e não por você. |
| Uma frase com letras trocadas por números | Fraco, e as trocas são o que menos acrescenta. |
| Algo que já está em outro lugar | Não funciona, por mais forte que seja. |
O minuto de que se arrepende
- Salve os códigos de recuperação na configuração, antes de fechar a página.
- Guarde separados da senha. Os dois no mesmo lugar são um segredo, não dois.
- Que não seja a única cópia num aparelho só.
- Nada de captura de tela. Galerias sincronizam, entram em backups e são lidas por software que reconhece texto em imagens.
- Teste uma vez que consegue recuperá-los de um segundo lugar.
Por que esse minuto importaEsse minuto decide se perder o acesso daqui a seis meses é um aborrecimento ou o fim da conta. É o minuto mais rentável do site inteiro.
Se a mesma senha já está em tudo
- Comece por esta conta, porque aqui há dinheiro.
- Depois o email vinculado, porque quem tem ele redefine todo o resto.
- Depois todos os lugares com o mesmo par, que costumam ser mais do que você lembra.
- Não troque por uma variação da antiga. Se o par já circula, as variações saem baratas.
O que isso não cobre
Uma cópia da página de acesso fica com uma senha única com o mesmo prazer que com uma repetida, porque você a entregou e ninguém a adivinhou. A unicidade fecha a quinta posição e não faz nada contra a segunda.