Senhas e autenticação
Atualizado em setembro/2026 · versão 1.0
Por que isso ainda importa tanto
A maioria dos incidentes que atendemos não começa com uma técnica sofisticada. Começa com uma credencial: uma senha reutilizada em um site que sofreu vazamento, uma senha padrão que nunca foi trocada, um acesso compartilhado entre duas pessoas. Uma vez dentro, o invasor age como se fosse você — e os sistemas não têm como perceber a diferença.
A boa notícia: proteger suas credenciais depende de hábitos simples, que levam poucos minutos para adotar e valem para a vida profissional e pessoal.
As regras essenciais
- Troque imediatamente qualquer senha padrão de primeiro acesso, inclusive as enviadas pela TI
- Use no mínimo 12 caracteres, misturando maiúsculas, minúsculas, números e caracteres especiais
- Nunca reutilize a mesma senha em serviços diferentes — um vazamento não pode abrir várias portas
- Evite dados óbvios: datas de nascimento, nomes de familiares, placa do carro, "123456" ou "empresa2024"
- Guarde senhas em um gerenciador confiável (como Bitwarden, 1Password ou Keeper), nunca em planilhas, blocos de notas ou papéis na mesa
- Credenciais são individuais: não compartilhe a sua, nem use a de um colega
- Ative a autenticação em dois fatores (MFA) em todos os sistemas que oferecem o recurso
O que é MFA, em linguagem simples
MFA (autenticação multifator) significa provar quem você é de duas formas diferentes: algo que você sabe (a senha) e algo que você tem (o celular com um aplicativo autenticador, um código ou uma biometria). Assim, mesmo que alguém descubra sua senha, o acesso não se completa sem o segundo fator.
Sempre que possível, prefira aplicativos autenticadores ou notificações no celular a códigos por SMS — o SMS é o método mais fácil de ser interceptado. Se tiver dúvida sobre como ativar em algum sistema, abra um chamado: orientamos passo a passo.
Passkeys: a evolução das senhas
Alguns serviços já permitem entrar sem senha, usando uma chave de acesso (passkey) vinculada ao seu dispositivo e liberada por biometria ou PIN. Como não existe senha digitável, não há o que ser descoberto, adivinhado ou capturado por uma página falsa. Quando um sistema da sua empresa oferecer essa opção de forma homologada, vale adotá-la — e você pode nos consultar antes.
Suspeita de senha vazada? Faça isso agora
- Troque a senha do serviço afetado imediatamente — e também de qualquer outro serviço onde ela tenha sido reutilizada
- Avise a Rastek pelo sistema de chamados ou por telefone, informando qual conta está envolvida
- Verifique se há acessos ou dispositivos desconhecidos conectados à conta
- Não use variações da senha antiga: crie uma senha nova e única
Sinais típicos de vazamento: e-mails de redefinição que você não pediu, avisos de login de outra cidade ou país, mensagens enviadas do seu e-mail sem o seu conhecimento. Ao menor sinal, prefira comunicar. Verificar é rápido e não gera nenhuma penalidade.
A Rastek nunca solicita sua senha por e-mail, telefone ou WhatsApp.
