Quando suas contas exigem perguntas de segurança e dicas de senha, você pode não preenchê-las com sabedoria. Para proteger melhor a segurança da sua conta, você não deve ser sincero nesses campos. Especialistas em segurança da informação recomendam fortemente evitar dar respostas verdadeiras.

Links Rápidos
Compreendendo a diferença entre dicas de senha e perguntas de segurança
Embora esses dois recursos de segurança de conta pareçam semelhantes, eles não são iguais.
Dicas de senha são apenas dicas simples para ajudar você a lembrar de uma senha que você esqueceu. Ele está disponível para qualquer pessoa que possa acessar o prompt para digitar sua senha, o que significa que ele não deve ser muito revelador. Dependendo do serviço, sua dica pode aparecer somente após você digitar uma senha incorreta diversas vezes ou ficar visível quando outras pessoas clicarem em um botão.

Embora as dicas de senha não sejam tão comuns quanto antes, alguns serviços online ainda as utilizam. Inclui Opção de dica de senha do macOS, bem como o Windows 11 (mas somente se você estiver usando uma conta local).
As perguntas de segurança, por outro lado, são uma camada de segurança usada como uma forma de autenticação de dois fatores ou para verificar sua identidade quando sua conta está bloqueada. Ao efetuar login em um navegador desconhecido ou recuperar sua conta, talvez seja necessário confirmar a resposta a uma ou mais perguntas.

Embora seu primeiro instinto com ambas as opções provavelmente seja responder honestamente, isso não é uma boa ideia do ponto de vista da segurança. Há maneiras melhores de usar esses campos, quer você precise usá-los ou queira.
Usando senhas aleatórias para perguntas de segurança
Problemas com perguntas de segurança Bem documentado. Como essas perguntas geralmente abordam informações publicamente disponíveis, é muito fácil para alguém com más intenções obter as respostas.
O nome da mãe do usuário, sua cor favorita, a rua onde cresceu e informações semelhantes podem ser encontradas por meio de pesquisas em mídias sociais e registros públicos. Pior ainda, algumas perguntas de segurança têm um conjunto limitado de respostas; Há muito poucas cores preferidas possíveis, por exemplo.

Portanto, a melhor maneira de usar perguntas de segurança é dar respostas falsas. Mas você não deve dar uma resposta errada que ainda seja relevante para a pergunta e, portanto, fácil de adivinhar. Em vez disso, você deve tratar cada pergunta de segurança como outro campo de senha e escolher uma frase-senha aleatória que seja quase impossível de adivinhar.
Por exemplo, em vez de mentir que o nome da sua mãe é "Griswold", sua resposta a essa pergunta poderia ser "Narvais Lambasted gratificantes". Isso não tem relação com a questão e é muito difícil de adivinhar, mas não é difícil de lembrar – um As principais vantagens das frases-senha em relação às senhas são:.
Algumas empresas pedem que você responda a perguntas de segurança para verificar quando você liga. Evite usar símbolos e frases que você não consegue pronunciar facilmente para evitar situações embaraçosas ao telefone.
Mantendo as respostas às suas perguntas de segurança seguras
O ideal é que você armazene essas respostas inventadas em um gerenciador de senhas para não precisar se lembrar delas. Usar um gerenciador de senhas é essencial para sua segurança online de várias maneiras, incluindo esta. Se você ainda não fez isso Tornando suas senhas mais seguras Usar um gerenciador de senhas até agora é o melhor passo que você pode tomar.
Dependendo do seu gerenciador de senhas, pode haver uma opção específica para perguntas de segurança. Caso contrário, utilize o campo. Notas Site próprio (todos os gerenciadores de senhas oferecem isso). Depois, quando você fizer login, basta copiar e colar as senhas.

Não se esqueça de anotar as respostas que correspondem às perguntas, pois as respostas para perguntas de segurança fortes não têm contexto!
Crie dicas de senha que sejam significativas somente para você.
Dicas de senha não devem ajudar ninguém a adivinhar sua senha. A maneira mais fácil de fazer isso é usar um gerenciador de senhas para tudo e definir sua dica como “Gerenciador de senhas”.
Ao manter uma senha mestra forte para seu gerenciador de senhas, você não precisará se preocupar com outras dicas de senha. Não mencione o nome do gerenciador de senhas que você usa, pois isso reduz o número de aplicativos que um possível invasor tentará hackear usando seu endereço de e-mail.
Se você não usa um gerenciador de senhas por algum motivo, usar dicas de senha com segurança se torna mais difícil. Em geral, se sua senha for simples o suficiente para que você possa descrevê-la com uma dica (como “escola infantil mais nome do cachorro”), ela é muito fraca.
A melhor configuração é usar um padrão de senha que tenha um significado pouco claro. Você pode escolher cada segunda palavra de uma música, as cinco palavras do meio de uma citação ou algo parecido – quanto mais obscuro, melhor. Então sua dica de senha poderia ser algo como “melhor citação” para despertar sua mente sem revelar a senha em si.

Para senhas mais importantes, como a senha mestra do seu gerenciador de senhas, você pode considerar um backup físico. Então a dica pode fornecer uma pista sobre onde ela está segura na casa (“no meio do último livro que li”, por exemplo).
Você deve usar alguma das opções?
As dicas acima são úteis para contas que forçam você a usar perguntas de segurança ou uma dica de senha. Mas, quando possível, você deve optar por pular ou desativar essas opções. Todos os outros métodos de autenticação de dois fatores são melhores. De questões de segurança; É melhor usar um aplicativo de autenticação.
Vale a pena auditar suas contas para desativar perguntas de segurança, se possível, ou modificar suas respostas para torná-las mais fortes. Isso é especialmente verdadeiro para contas que existem há muito tempo, pois é mais provável que sejam acessadas usando perguntas de segurança.
Um caso particularmente ruim são as perguntas de segurança, que são limitadas a uma lista suspensa (a United Airlines é um exemplo disso). Quando você estiver preso a essas perguntas, você ainda não deve respondê-las honestamente. Além disso, você deve selecionar perguntas cujas respostas só você saiba, em vez daquelas que alguém pode responder com informações gerais.
Usando as perguntas de segurança da United como exemplo: seu animal marinho favorito é uma pergunta melhor do que o mês em que cai o aniversário do seu melhor amigo, mesmo quando você inventa uma resposta. Existem apenas 12 meses, embora existam mais espécies de criaturas marinhas — além disso, é menos provável que você compartilhe essas últimas pessoalmente ou online.
Tudo sobre senhas é mais forte quando é aleatório. Isso se estende tanto às perguntas de segurança quanto às dicas de senha. Quando você precisar usá-lo, crie uma resposta aleatória que você armazena no seu gerenciador de senhas para mantê-la segura. Quando tiver escolha, desative-a e use um método de autenticação de dois fatores mais forte.










