A criação de senhas seguras para utilização em sites e contas de aplicativos é de suma importância para a segurança das informações e dados sensíveis nas organizações. Com relação ao uso de senhas, analise as afirmações a seguir. I. Recomenda-se criar senhas longas e adicionar caracteres especiais com números letras maiúsculas e minúsculas. II. Recomenda-se utilizar caracteres em sequência de teclado e para facilitar a reutilização de senhas, alterar apenas o último caractere. III. Recomenda-se não utilizar senhas contendo informações pessoais e evitar compartilhamento. Está correto o que se afirma em
- A)I e II, apenas.
A alternativa reúne as afirmativas I e II. A I descreve uma prática adequada: senhas longas, com combinação de letras maiúsculas e minúsculas, números e caracteres especiais, tendem a aumentar a entropia e dificultar ataques de força bruta e de dicionário. Já a II propõe exatamente o que a segurança recomenda evitar, porque sequências de teclado e pequenas alterações para “reutilizar” senha são padrões previsíveis e muito explorados em ataques de adivinhação e credential stuffing.
- B)I e III, apenas.
A alternativa reúne as afirmativas I e III. A I está de acordo com boas práticas de criação de senhas, pois o aumento do tamanho e a diversidade de caracteres elevam a resistência contra tentativas automatizadas de quebra. A III também está correta porque dados pessoais facilitam a descoberta da senha e o compartilhamento de credenciais compromete a confidencialidade e a rastreabilidade do acesso, contrariando princípios básicos de controle de acesso.
- C)II e III, apenas.
A alternativa reúne as afirmativas II e III. A II é inadequada porque sugere o uso de sequências do teclado e a alteração mínima de uma senha já usada, o que gera padrões previsíveis e reduz drasticamente a segurança. A III, por sua vez, traz uma orientação correta ao evitar informações pessoais e o compartilhamento de credenciais, mas isso não salva a opção, já que a primeira afirmativa nela está errada.
- D)I, apenas.
A alternativa afirma que somente a I estaria correta. De fato, recomendar senhas longas e com variedade de caracteres é uma orientação válida, pois dificulta a quebra por tentativa e erro e por listas de palavras comuns. O problema é que a III também expressa uma boa prática de segurança, ao vedar senhas com dados pessoais e o compartilhamento, então não se pode limitar a resposta apenas à I.
- E)II, apenas.
A alternativa afirma que somente a II estaria correta, mas ela recomenda justamente um comportamento inseguro: usar sequências do teclado e mudar apenas um caractere cria senhas previsíveis e fáceis de explorar. Além disso, a I e a III trazem recomendações alinhadas à segurança da informação, o que mostra que a opção erra tanto no conteúdo da II quanto na exclusividade atribuída a ela.
Gabarito: B
Senhas fortes precisam ser difíceis de adivinhar e difíceis de reaproveitar. A boa prática é misturar comprimento alto com variedade de caracteres, como letras maiúsculas e minúsculas, números e símbolos, porque isso aumenta bastante o espaço de combinações e dificulta ataques de força bruta e de dicionário. Aqui, a afirmação I está correta exatamente por seguir essa lógica: senha longa e com diversidade de caracteres é o caminho certo. Já a afirmação II faz o oposto do que a segurança recomenda. Usar sequência de teclado, como "123456" ou "qwerty", é um clássico convite ao desastre, porque esses padrões são os primeiros testados por atacantes. E trocar só o último caractere para "reaproveitar" senhas também é má prática, pois mantém quase toda a estrutura anterior e facilita a descoberta por tentativa e comparação. A afirmação III também está correta. Senha não deve carregar informação pessoal, como nome, data de nascimento ou apelido, porque isso facilita a vida de quem tenta adivinhar ou usar engenharia social. Além disso, compartilhar senha fragiliza o controle de acesso e prejudica a responsabilização individual, ponto coerente com boas práticas de segurança da informação e com recomendações como as do NIST SP 800-63B, que privilegiam senhas longas, imprevisíveis e sem composição baseada em dados pessoais. Por isso, o gabarito B está certo: apenas as assertivas I e III refletem boas práticas de criação e uso de senhas. A II descreve justamente comportamentos inseguros, então fica fora do pacote.