Analisando sua conexão...
Verificando o seu endereço IP...

O fim da era das senhas, mas não o fim da segurança de dados

Riscos relacionados a senhas e como as provas de conhecimento zero oferecem uma solução de última geração

photo_2025-04-29 17.48.36.jpeg
Volodymyr PrysiazhniukEscritor da comunidade
IMG_2055.jpg
Casey Ford. PhDRevisor técnico
1 min leia
Pablo: Improve quality
Compartilhar

Não faz muito tempo, uma senha parecia ser a chave definitiva para tudo: da sua caixa de entrada de e-mail à sua conta bancária. Costumávamos acreditar que inventar algo “inteligente” era suficiente para nos mantermos seguros.

Mas hoje em dia, isso é mais uma ilusão do que uma proteção real.

Senhas não são fracas apenas porque as pessoas escolhem 123456 ou qwerty. A maior falha deles está na forma como são armazenados. Quando as chaves de todos os apartamentos estão guardadas em um único cofre, basta arrombar esse cofre uma vez — e, de repente, você tem acesso a todas as portas.

Early-Bird.png

Por que as senhas estão perdendo eficácia

As pessoas buscam simplicidade. Memorizar uma sequência longa de letras, números e símbolos é um incômodo, por isso a maioria escolhe algo rápido e fácil. Mas mesmo que você tenha sido disciplinado o suficiente para criar uma senha complexa, ela ainda fica armazenada no banco de dados de uma empresa.

E bancos de dados são invadidos.

Regularmente.

Vazamentos de senhas: algumas histórias a serem consideradas

  • McDonald’s, 2025: Um chatbot de contratação alimentado por IA estava em operação com o login Admin e a senha 123456. O resultado? Mais de 64 milhões de candidaturas a vagas de emprego vazaram, incluindo números de telefone, endereços de e-mail, formação acadêmica e histórico profissional. [1]
  • Yahoo, 2013: A maior violação de dados da história: mais de 3 bilhões de contas comprometidas, incluindo senhas e perguntas de segurança. [2]

Essas histórias têm uma grande coisa em comum: mesmo empresas com orçamentos multimilionários para segurança cibernética não estão imunes a falhas.

Melhores práticas para armazenamento de senhas

Embora estejamos deixando as senhas para trás, elas ainda são amplamente utilizadas. Portanto, vale a pena entender como armazená-los corretamente — especialmente se você administra uma plataforma ou um aplicativo.

Nunca armazene senhas como texto simples

As senhas devem sempre ser criptografadas usando algoritmos robustos, como bcrypt ou argon2. Isso torna computacionalmente dispendioso fazer a engenharia reversa deles.

Adicionar salt

O salting garante que, mesmo que dois usuários escolham a mesma senha, seus hashes serão diferentes. Essa é uma proteção essencial contra ataques de tabela arco-íris.

Use o alongamento de chave

Essa técnica torna as tentativas de força bruta significativamente mais lentas, ganhando tempo para você e reduzindo o risco caso ocorra uma violação.

Ainda assim, mesmo com essas práticas, o simples fato de as credenciais dos usuários serem armazenadas em servidores as torna um alvo em potencial. É por isso que o objetivo deve ser eliminar completamente o armazenamento de senhas.

Melhores práticas para a criação e reutilização de senhas

Se você precisar usar senhas, veja aqui como fazê-lo com segurança:

Use senhas longas e aleatórias

Comprimento > complexidade. Uma senha aleatória de 20 caracteres é muito mais segura do que uma senha curta com símbolos. Exemplo: qH7T#sY9!GmK3*vBxZlP

Evite reutilizar senhas

Uma senha reutilizada = acesso a todas as suas contas. Vazamentos de dados facilitam que invasores tentem as mesmas credenciais em vários sites (prática conhecida como credential stuffing).

Use um gerenciador de senhas

Isso ajuda você a gerar e armazenar senhas únicas e fortes para cada site, reduzindo sua carga mental e aumentando a segurança.

Mas mesmo a melhor senha ainda é apenas... uma senha. Ele pode ser adivinhado, roubado por phishing, vazado ou quebrado por força bruta.

O que é autenticação multifatorial e por que ela é importante?

A Autenticação Multifatorial (MFA) adiciona uma segunda (ou terceira) camada de proteção, combinando algo que você sabe (senha), algo que você tem (dispositivo) ou algo que você é (dados biométricos). Por exemplo:

  • Senha + código SMS
  • Senha + aplicativo autenticador móvel (TOTP)
  • Senha + leitura de impressão digital

A MFA reduz significativamente a chance de invasão de conta, especialmente em casos em que senhas foram vazadas ou roubadas. Mas não é perfeito:

  • Códigos de SMS podem ser interceptados por meio de ataques de troca de SIM
  • Os aplicativos autenticadores são tão seguros quanto o dispositivo em que estão instalados Ainda assim, a autenticação multifatorial (MFA) é imprescindível ao usar sistemas baseados em senha. É o equivalente a colocar uma fechadura de segurança na sua porta, em vez de confiar em uma simples trava.

A falha fundamental do antigo modelo de senha

Uma senha é uma chave única. Você o entrega a outra pessoa e espera que ela o mantenha em segurança. Mas se falharem, um estranho terá acesso à sua "casa". Então, aqui está a pergunta: você realmente deve confiar em mais alguém com a sua única chave?

Quando as contas desaparecem: A Abordagem NymVPN

Imagine um serviço com:

  • Sem logins
  • Sem senhas
  • Não há enormes bancos de dados de credenciais para hackear

Em vez de contas tradicionais, a NymVPN usa uma frase-semente — uma combinação única de palavras que funciona como sua chave privada. Isso significa que você não precisa se cadastrar, não precisa criar um nome de usuário ou senha e não depende de nenhuma autoridade centralizada para gerenciar sua identidade.

O que é uma frase-semente?

Uma frase-semente (também chamada de frase de recuperação ou frase secreta) é uma sequência de, geralmente, 12 ou 24 palavras geradas aleatoriamente. Ela representa sua identidade criptográfica e é usada para gerar chaves privadas com segurança.

Exemplo (não use este):

banana acústica fluido derretido vírus sabor de tartaruga preta cimento cebola famosa natação

Esta frase é exibida apenas para você durante a configuração. Ele nunca é armazenado em um servidor da NymVPN nem transmitido pela internet. Você é o único proprietário e responsável por essa frase.

Por que é mais seguro

Como nada é armazenado em um servidor, mesmo que a NymVPN fosse hackeada, não haveria nada para os invasores roubarem:

  • Não há banco de dados de credenciais de usuários
  • Não há registros de sessão vinculados a identidades
  • Não há e-mails de recuperação que possam ser falsificados

A frase-semente existe apenas no seu dispositivo e, idealmente, você deve armazená-la offline — escrita em papel ou salva em um gerenciador de senhas seguro ou em uma carteira de hardware.

O que são provas de conhecimento zero — e por que elas são importantes?

Provas de conhecimento zero (ZKPs) são uma poderosa ferramenta de privacidade que permite provar que algo é verdadeiro sem revelar as informações reais por trás disso.

Imagine poder comprovar que tem mais de 18 anos sem mostrar sua data de nascimento, ou comprovar que pagou por um serviço sem revelar sua identidade ou os detalhes da transação. Essa é a magia das ZKPs: elas separam a verificação da exposição de dados.

No contexto do Nym, provas de conhecimento zero na forma de zk-nyms ajudam os usuários a verificar o acesso ou a participação no NymVPN sem vinculá-lo a uma conta específica ou revelar dados pessoais. Eles fazem parte do que torna possível uma infraestrutura que preserva a privacidade como a Nym: um sistema onde você pode interagir com segurança sem deixar rastros identificáveis.

As ZKPs transformam a web de um modelo do tipo “mostrar tudo para provar qualquer coisa” para um padrão mais inteligente, apenas o necessário — um padrão que respeita seu direito à privacidade por padrão.

O que são zk-nyms?

Como uma frase-semente concede acesso

Sempre que você abre a NymVPN, você pode:

  • Digite sua frase-semente para regenerar suas credenciais de acesso
  • Ou armazene-o localmente (criptografado) para não precisar digitá-lo todas as vezes

A semente é usada para derivar uma identidade criptográfica que comprova quem você é — sem a necessidade de “fazer login” ou comprovar seu endereço de e-mail para ninguém.

Este método garante que:

  • Só você pode acessar sua identidade da VPN
  • Você pode recuperar seu acesso em qualquer dispositivo usando sua frase de semente
  • Sua identidade digital é portátil, descentralizada e resistente à censura

Essa abordagem não é apenas um método inteligente de login — é uma mudança de paradigma na forma como identidade e privacidade funcionam online.

Próximos passos

Senhas são coisa do passado. Hoje, elas são um alvo principal para os invasores. Amanhã, provavelmente serão lembrados apenas nos livros de história da segurança cibernética.

O futuro está em um modelo em que sua chave de acesso pertença exclusivamente a você — e você não dependa mais dos servidores de terceiros para protegê-la.

Referências

[1] Wired

[2] Reuters

Experimente a NymVPN gratuitamente

O VPN mais privado do mundo

Segurança de senhas: perguntas frequentes

Quando uma única senha é reutilizada em vários sites, uma única violação pode expor todas as suas contas. Hackers usam ataques de credential stuffing para testar logins roubados em outros serviços, ganhando acesso instantâneo aos seus dados pessoais e financeiros.

Atacantes usam sites de phishing, keyloggers e ferramentas de sniffing de rede para capturar detalhes de login. Até sites com aparência segura podem ser comprometidos, o que torna gerenciadores de senhas e ferramentas de privacidade essenciais para uma proteção adicional.

Use um gerenciador de senhas para gerar e armazenar senhas únicas e complexas para cada conta. Combine isso com autenticação de dois fatores e uma VPN como a NymVPN para impedir a interceptação em nível de rede durante os logins.

Sim. Uma VPN criptografa seu tráfego de internet, impedindo que espiões e atacantes em redes Wi-Fi públicas capturem credenciais de login ou cookies de autenticação durante as sessões de login.

Sobre os autores

photo_2025-04-29 17.48.36.jpeg

Volodymyr Prysiazhniuk

Escritor da comunidade
Volodymyr é um escritor da comunidade Nym, pesquisador OSINT, defensor da privacidade e segurança virtual.
IMG_2055.jpg

Casey Ford. PhD

Revisor técnico
Casey é o Head de Comunicação, redator principal na Nym e revisor editorial na Nym. Ele possui uma Filosofia em Filosofia e pesquisa o cruzamento de tecnologias descentralizadas e a vida social.

Novos preços baixos

O VPN mais privado do mundo

Teste a NymVPN gratuitamente

Continuar lendo...

nym network.webp

Nym é mais do que uma VPN

O primeiro aplicativo que protege você contra a vigilância por IA graças a uma mixnet geradora de ruído

9 mins read
Nym Network Stack Blog Image

Os melhores dApps para privacidade, mensagens, DeFi e resistência à censura em 2025

DApps com privacidade incorporada para mensagens, DeFi e armazenamento — testadas em crises globais

10 mins read
nym network.webp

Rede de conhecimento zero da Nym: sem necessidade de promessas de não registro

Transformando a política de “sem registros” de uma VPN em um projeto de rede e garantia

13 mins read
Pablo: Improve quality

O que é criptografia? Um guia completo

Explicando a tecnologia por trás da segurança de dados online e seus limites em relação à privacidade

1 min read