Segurança da informação

Política de senhas que a equipe realmente cumpre

Por que trocar senha a cada 90 dias piorou a segurança das empresas, e o que substituiu essa regra.

Publicado em 17 de agosto de 2026 · Segurança da informação · leitura de 2 min

A regra antiga que piorou tudo

Trocar a senha a cada 90 dias foi recomendação padrão por muitos anos. Na prática, ela produziu Empresa2026!, depois Empresa2026!!, depois Empresa2026!!!.

Forçar troca frequente empurra as pessoas para senhas previsíveis e para o papel colado no monitor. As boas práticas atuais recomendam trocar quando há suspeita de exposição, não por calendário.

Tamanho vence complexidade

Uma senha longa e fácil de lembrar resiste mais do que uma curta cheia de símbolo. Três ou quatro palavras sem relação entre si formam uma senha longa que a pessoa memoriza.

A exigência de maiúscula, número e caractere especial em senha curta gera variação previsível, porque quase todo mundo põe a maiúscula na primeira letra e o número no fim.

O ponto que importa mais que a senha em si

Reuso. A pessoa que usa a mesma senha no sistema da empresa e num site qualquer entrega o acesso da empresa no dia em que aquele site vazar.

É por isso que gerenciador de senhas resolve mais do que qualquer regra de complexidade: com ele, cada serviço tem uma senha diferente e ninguém precisa memorizar nada.

Dois fatores onde dói

Não precisa ser em tudo. Precisa ser no e-mail, no acesso remoto, no banco e no sistema de gestão.

O e-mail é o mais importante e o mais esquecido: quem controla o e-mail redefine a senha de quase todo o resto.

O que escrever na política

Senha individual, nunca compartilhada. Gerenciador de senhas obrigatório para credencial de sistema. Dois fatores nos acessos críticos. Troca imediata em caso de suspeita. E retirada de acesso no desligamento.

Uma página basta. Política de dez páginas que ninguém lê protege menos do que cinco regras que a equipe sabe de cor.

Perguntas frequentes

Anotar senha em papel é sempre errado?

É menos ruim do que reusar a mesma senha em tudo, mas pior do que um gerenciador. Se for anotar, que seja em local trancado e nunca colado no monitor.

Gerenciador de senhas é seguro?

É mais seguro do que a alternativa real, que é reuso. O ponto de atenção é a senha mestra, que precisa ser longa e ter dois fatores.

Quer ajuda com isso na sua empresa?

A Dois i Tecnologia cuida disso todos os dias para empresas de São Paulo. A primeira conversa é um diagnóstico, sem custo e sem compromisso.

Quer que a gente cuide disso pela sua empresa?

Fale agora com um especialista da Dois i Tecnologia e receba um diagnóstico sem compromisso.

Falar no WhatsApp