Rastek
Segurança

Senhas e autenticação

Boas senhas e um segundo fator de autenticação resolvem a maior parte dos ataques que atingem empresas do nosso porte. Comece por aqui.

Atualizado em setembro/2026 · versão 1.0

Por que isso ainda importa tanto

A maioria dos incidentes que atendemos não começa com uma técnica sofisticada. Começa com uma credencial: uma senha reutilizada em um site que sofreu vazamento, uma senha padrão que nunca foi trocada, um acesso compartilhado entre duas pessoas. Uma vez dentro, o invasor age como se fosse você — e os sistemas não têm como perceber a diferença.

A boa notícia: proteger suas credenciais depende de hábitos simples, que levam poucos minutos para adotar e valem para a vida profissional e pessoal.

As regras essenciais

  • Troque imediatamente qualquer senha padrão de primeiro acesso, inclusive as enviadas pela TI
  • Use no mínimo 12 caracteres, misturando maiúsculas, minúsculas, números e caracteres especiais
  • Nunca reutilize a mesma senha em serviços diferentes — um vazamento não pode abrir várias portas
  • Evite dados óbvios: datas de nascimento, nomes de familiares, placa do carro, "123456" ou "empresa2024"
  • Guarde senhas em um gerenciador confiável (como Bitwarden, 1Password ou Keeper), nunca em planilhas, blocos de notas ou papéis na mesa
  • Credenciais são individuais: não compartilhe a sua, nem use a de um colega
  • Ative a autenticação em dois fatores (MFA) em todos os sistemas que oferecem o recurso

O que é MFA, em linguagem simples

MFA (autenticação multifator) significa provar quem você é de duas formas diferentes: algo que você sabe (a senha) e algo que você tem (o celular com um aplicativo autenticador, um código ou uma biometria). Assim, mesmo que alguém descubra sua senha, o acesso não se completa sem o segundo fator.

Sempre que possível, prefira aplicativos autenticadores ou notificações no celular a códigos por SMS — o SMS é o método mais fácil de ser interceptado. Se tiver dúvida sobre como ativar em algum sistema, abra um chamado: orientamos passo a passo.

Passkeys: a evolução das senhas

Alguns serviços já permitem entrar sem senha, usando uma chave de acesso (passkey) vinculada ao seu dispositivo e liberada por biometria ou PIN. Como não existe senha digitável, não há o que ser descoberto, adivinhado ou capturado por uma página falsa. Quando um sistema da sua empresa oferecer essa opção de forma homologada, vale adotá-la — e você pode nos consultar antes.

Suspeita de senha vazada? Faça isso agora

  • Troque a senha do serviço afetado imediatamente — e também de qualquer outro serviço onde ela tenha sido reutilizada
  • Avise a Rastek pelo sistema de chamados ou por telefone, informando qual conta está envolvida
  • Verifique se há acessos ou dispositivos desconhecidos conectados à conta
  • Não use variações da senha antiga: crie uma senha nova e única

Sinais típicos de vazamento: e-mails de redefinição que você não pediu, avisos de login de outra cidade ou país, mensagens enviadas do seu e-mail sem o seu conhecimento. Ao menor sinal, prefira comunicar. Verificar é rápido e não gera nenhuma penalidade.

A Rastek nunca solicita sua senha por e-mail, telefone ou WhatsApp.