Revisão técnica: 08/09/2026. Texto atualizado; a data original foi preservada.
Revisar senhas não significa testar pequenas variações de uma palavra antiga. O objetivo é identificar reutilização, exposição e acessos que já não deveriam existir.
Faça um inventário das contas importantes
Comece pelo e-mail de recuperação, painel de hospedagem, registrador de domínio e administração do site. Identifique quem controla cada acesso e quais contas usam a mesma senha. Não registre os segredos em uma planilha aberta para fazer esse inventário.
Use os recursos de verificação do gerenciador ou do próprio serviço quando disponíveis. Não cole uma senha real em páginas desconhecidas que prometem medir sua força.
Substitua padrões previsíveis
Uma palavra com ano no final, uma sequência de teclado ou uma abreviação curta de frase conhecida pode ser adivinhada. Não existe um único caractere especial que transforme esses padrões em uma senha forte.
Gere uma credencial exclusiva, compatível com o serviço. A presença de dois símbolos iguais não torna uma senha automaticamente fraca; comprimento, geração e reutilização importam mais que proibições arbitrárias de formato.
Valide a mudança sem perder o acesso
Confira os meios de recuperação e teste o novo login em uma sessão separada antes de encerrar o acesso que permite administrar a conta. Atualize integrações que realmente dependam daquela credencial, evitando usar uma conta pessoal como segredo compartilhado de aplicações.
Quando a troca responde a um incidente, revise sessões, aplicativos autorizados e métodos de recuperação. Mudar apenas a senha pode deixar outras formas de acesso indevido.
Revogue o que deixou de ser necessário
Remova acessos de prestadores e integrações encerradas depois de confirmar sua finalidade. Mantenha um responsável por revisar permissões. Para criar novas credenciais, consulte o guia de senhas e autenticação.
Referência: autenticação e gestão de credenciais no NIST.
Defina uma revisão recorrente para contas privilegiadas e registre a revogação, sem armazenar a credencial antiga como prova da mudança.