A maior vulnerabilidade da vida online em nossos dias são as senhas.
É justamente por isso que os desenvolvedores de sites, aplicativos e programas quebram a cabeça desenvolvendo métodos alternativos de autenticação, como reconhecimento facial, uso de digital e até mesmo de códigos de verificação.
Acredito que, num prazo razoável de tempo, as senhas irão morrer. Não porque elas são ruins, mas porque nós não sabemos usá-las.
Afinal, a senha “123456” não oferece grande barreira contra os criminosos, não é mesmo? Nem o nome dos seus filhos, a data de aniversário da sua mãe ou o nome do seu primeiro animal de estimação!
Mas,fato é que as senhas ainda estão aí, são necessárias e é humanamente impossível decorar isso aqui, não é mesmo?:
02czse7e37sYQxsDg1BR2gz48F$Mp*HH@U^1aQN!qdqV1eTHfzvfq!baaBQxGMBx
Ah, mas eu uso um gerenciador de senhas que é ótimo! Eu também… Inclusive, uso o Proton Pass, que recomendo fortemente para todas as suas demais senhas.
Mas, e a senha-mestra para acessar o gerenciador de senhas? Esse é justamente o calcanhar de Aquiles desses programas. Porque não adianta nada você ter um cofre, se a porta estiver aberta, não é mesmo?
E é justamente aí, que entra o método Diceware, a forma mais inteligente e confiável (porque é matematicamente comprovada) de se criar senhas fortes que um ser humano consegue realmente memorizar.
Para tanto, tudo o que você precisa é de um dado comum e da lista de palavras Diceware. É melhor que você tenha um dado físico, desses comuns, que usamos em jogos de tabuleiro, para ter certeza da aleatoriedade dos números. Mas, se não tiver, use o dado eletrônico que vou deixar no final desta coluna, junto com a lista Diceware em inglês (original) e a em português, que é tão boa quanto, e mais fácil de se usar, para quem não fala inglês. Isso evita erros de digitação e facilita a memorização.
De posse da lista, tudo o que você precisa fazer é jogar o dado cinco vezes e marcar o resultado. Vamos supor que seja “21254”. Você buscará esse código na lista e verá que corresponde à palavra “caxias”.
Repetindo o passo a passo anterior por no mínimo sete vezes, você terá uma tabela como essa:
21254 - caxias
53466 - reais
32111 - foice
33532 - gralha
34366 - horas
54441 - rolha
65545 - zeloso
Logo, a senha que você gerou são “caxias reais foice gralha horas rolha zeloso”.
Bem fácil de memorizar, não? Mas fica mais fácil ainda, se você criar uma frase com essas palavras. Algo como: “Caxias pegou 100 reais, comprou uma foice para trabalhar, e alimentar sua gralha altas horas da noite, para depois abrir a rolha de seu vinho, pois é zeloso, e o lazer vem depois do dever”.
Ficou estranho? Ficou! Mas é mais fácil de memorizar.
Tem que ser sete palavras, no mínimo, mesmo? Sim! Porque a capacidade computacional dos computadores que os golpistas usam para quebrar senhas é grande. Com uma senha desse tamanho, com a capacidade computacional atual, um computador levaria anos para descobrir a senha correta, ainda que o golpista saiba que você usou o método Diceware, porque se usado aleatoriamente como ensinei acima, existem milhões de combinações possíveis, eis que a lista conta com 7.776 palavras únicas.
Em 1995, Arnold Reinhold, criador do método, aconselhava os usuários a utilizarem cinco palavras, mas devido ao avanço da capacidade computacional, em 2014, ele passou a recomendar pelo menos seis palavras. Eu recomendo sete, para termos alguma gordura para queimar!
Você até pode optar por ignorar esse ensinamento. Mas lembre-se do conselho de Ben Parker, o tio do Homem-Aranha: “Com grandes poderes, vêm as grandes responsabilidades”.
A Internet é maravilhosa, mas igualmente perigosa. Não terceirize a sua segurança!
--- -- ---
Dado eletrônico -
https://www.jogardado.com.br/index.php
Lista Diceware oficial -
https://theworld.com/%7Ereinhold/diceware.wordlist.asc
Lista Diceware em português -
https://gist.github.com/patxipierce/3a96b1927b844ce47c04a242651bafc2#file-diceware-wordlist-pt-txt
--- -- ---
Se você gosta e apoia o meu conteúdo, participe dos grupos do Palanque do Zé.
Telegram: https://t.me/palanquedoze
WhatsApp: https://chat.whatsapp.com/FhUuwHcdyvJ8RrZ9Rzzg53
--- -- ---
Os conteúdos publicados no “Palanque do Zé” não refletem, necessariamente, a opinião do Jornal A Bigorna. Assim, são de total responsabilidade do Autor, as informações, juízos de valor e conceitos aqui divulgados.













