{"id":32,"date":"2026-06-10T12:35:47","date_gmt":"2026-06-10T12:35:47","guid":{"rendered":"https:\/\/shattered.io\/pt\/2026\/06\/10\/security-hub\/"},"modified":"2026-06-10T13:35:45","modified_gmt":"2026-06-10T13:35:45","slug":"security-hub","status":"publish","type":"post","link":"https:\/\/shattered.io\/pt\/security\/","title":{"rendered":"Seguran\u00e7a Online Explicada"},"content":{"rendered":"<p>A seguran\u00e7a online \u00e9 o conjunto de pr\u00e1ticas, ferramentas e h\u00e1bitos que mant\u00eam as suas contas, os seus dados e a sua identidade fora do alcance de quem n\u00e3o deveria ter acesso a eles. Quase tudo o que fazemos hoje passa por um ecr\u00e3: o banco, a sa\u00fade, o trabalho, as conversas com a fam\u00edlia. Cada um desses servi\u00e7os guarda informa\u00e7\u00e3o sobre n\u00f3s e troca essa informa\u00e7\u00e3o atrav\u00e9s da Internet. Proteger essa troca, e proteger o s\u00edtio onde a informa\u00e7\u00e3o fica guardada, \u00e9 aquilo de que esta sec\u00e7\u00e3o trata.<\/p>\n<p>Aqui na shattered.io olhamos para a seguran\u00e7a a partir da criptografia, a ci\u00eancia que estuda como proteger informa\u00e7\u00e3o. Foi nesse terreno que a nossa equipa deixou marca, ao produzir em 2017 a primeira colis\u00e3o pr\u00e1tica da fun\u00e7\u00e3o de hash SHA-1. Mas a criptografia, por si s\u00f3, n\u00e3o chega. Mesmo o melhor cadeado \u00e9 in\u00fatil se a chave ficar debaixo do tapete. Por isso esta sec\u00e7\u00e3o trata tanto da tecnologia que protege as liga\u00e7\u00f5es como dos comportamentos que decidem, na pr\u00e1tica, se essa prote\u00e7\u00e3o serve para alguma coisa.<\/p>\n<h2 id=\"o-que-a-seguranca-online-abrange\">O que a seguran\u00e7a online abrange<\/h2>\n<p>Costuma ser \u00fatil dividir o tema em tr\u00eas frentes que se sobrep\u00f5em. A primeira \u00e9 a prote\u00e7\u00e3o das liga\u00e7\u00f5es, ou seja, garantir que os dados que viajam entre o seu dispositivo e um servidor n\u00e3o podem ser lidos nem alterados por terceiros pelo caminho. A segunda \u00e9 a prote\u00e7\u00e3o das contas, isto \u00e9, impedir que outra pessoa se fa\u00e7a passar por si para entrar onde s\u00f3 voc\u00ea deveria entrar. A terceira \u00e9 a prote\u00e7\u00e3o contra o engano, porque muitos ataques nem sequer tentam furar a tecnologia: convencem a v\u00edtima a abrir a porta de livre vontade.<\/p>\n<p>Estas tr\u00eas frentes encaixam umas nas outras. Uma liga\u00e7\u00e3o cifrada protege a sua palavra-passe enquanto ela viaja, mas n\u00e3o serve de nada se a palavra-passe for f\u00e1cil de adivinhar. Uma palavra-passe forte protege a conta, mas n\u00e3o impede que um site onde se registou seja invadido e a perca numa fuga de dados. E nenhuma das duas o protege de um email falso que o conven\u00e7a a escrever, de boa vontade, as suas credenciais num formul\u00e1rio fraudulento. A seguran\u00e7a real nasce da combina\u00e7\u00e3o das camadas, n\u00e3o de uma s\u00f3.<\/p>\n<h2 id=\"por-que-e-que-isto-importa\">Por que \u00e9 que isto importa<\/h2>\n<p>\u00c9 tentador pensar que a seguran\u00e7a s\u00f3 interessa a alvos importantes: empresas, pol\u00edticos, pessoas com muito dinheiro. Na verdade, a maior parte dos ataques n\u00e3o escolhe a v\u00edtima. S\u00e3o autom\u00e1ticos, lan\u00e7ados em massa, \u00e0 procura de qualquer conta fraca, qualquer dispositivo desatualizado, qualquer pessoa distra\u00edda. Reutilizar a mesma palavra-passe em v\u00e1rios s\u00edtios, ignorar as atualiza\u00e7\u00f5es ou clicar sem pensar \u00e9 o que transforma um utilizador comum num alvo f\u00e1cil.<\/p>\n<p>As consequ\u00eancias de uma falha raramente ficam contidas. Uma \u00fanica conta de email comprometida costuma ser a chave-mestra para tudo o resto, porque \u00e9 por a\u00ed que se recuperam as palavras-passe de todos os outros servi\u00e7os. Uma fuga de dados num site onde se registou h\u00e1 anos pode entregar as suas credenciais a quem as vai experimentar em dezenas de outros s\u00edtios. E um momento de descuido perante uma mensagem bem constru\u00edda pode dar a um desconhecido acesso \u00e0 sua conta banc\u00e1ria. O custo n\u00e3o \u00e9 apenas financeiro: h\u00e1 a invas\u00e3o da privacidade, o tempo perdido a recuperar contas e o desgaste de descobrir que algo nosso anda nas m\u00e3os erradas.<\/p>\n<p>A boa not\u00edcia \u00e9 que a defesa n\u00e3o exige conhecimentos de especialista. Um pequeno conjunto de h\u00e1bitos, aplicado com consist\u00eancia, trava a esmagadora maioria dos ataques. Palavras-passe \u00fanicas e longas, um gestor de palavras-passe a memoriz\u00e1-las por n\u00f3s, a autentica\u00e7\u00e3o de dois fatores ativada, aten\u00e7\u00e3o cr\u00edtica perante mensagens inesperadas e os dispositivos sempre atualizados. Nenhuma destas medidas \u00e9 dif\u00edcil. O que faz a diferen\u00e7a \u00e9 pratic\u00e1-las todas, e n\u00e3o s\u00f3 uma.<\/p>\n<h2 id=\"o-que-vai-encontrar-nesta-seccao\">O que vai encontrar nesta sec\u00e7\u00e3o<\/h2>\n<p>A partir deste centro, quatro artigos aprofundam os temas que mais pesam na pr\u00e1tica. Cada um pode ser lido por si s\u00f3, mas em conjunto desenham o retrato completo.<\/p>\n<p>O artigo sobre <a href=\"https:\/\/shattered.io\/pt\/security\/violacoes-de-dados\/\">viola\u00e7\u00f5es de dados<\/a> explica como \u00e9 que os sites s\u00e3o invadidos, que tipo de informa\u00e7\u00e3o acaba exposta, que impacto tem na vida de quem foi afetado e o que se pode fazer para limitar os estragos. \u00c9 o lado da seguran\u00e7a que est\u00e1 fora do nosso controlo direto, porque acontece nos servidores de terceiros, mas que ainda assim nos atinge.<\/p>\n<p>O texto sobre <a href=\"https:\/\/shattered.io\/pt\/security\/seguranca-de-passwords\/\">seguran\u00e7a de palavras-passe<\/a> trata daquilo que est\u00e1, esse sim, ao nosso alcance: como criar palavras-passe que resistem, por que motivo o comprimento conta mais do que os s\u00edmbolos esquisitos, como os sites guardam as palavras-passe sem as guardar em texto simples e por que raz\u00e3o um gestor de palavras-passe com dois fatores \u00e9, hoje, a base de qualquer defesa s\u00e9ria.<\/p>\n<p>O artigo sobre <a href=\"https:\/\/shattered.io\/pt\/security\/https-e-tls\/\">HTTPS e TLS<\/a> abre o cadeado que aparece no navegador e mostra o que est\u00e1 por tr\u00e1s dele: como uma liga\u00e7\u00e3o \u00e9 cifrada, o que \u00e9 um certificado, quem s\u00e3o as autoridades que os emitem e, importante, o que o cadeado n\u00e3o garante. Muita gente confia demais nesse pequeno \u00edcone, e conv\u00e9m perceber exatamente at\u00e9 onde vai a sua promessa.<\/p>\n<p>Por fim, o texto sobre <a href=\"https:\/\/shattered.io\/pt\/security\/phishing\/\">phishing<\/a> descreve a forma de ataque que ignora a tecnologia e ataca a pessoa. Explica as t\u00e1ticas da engenharia social, ensina a reconhecer os sinais de uma mensagem fraudulenta e diz o que fazer no momento em que se percebe que se caiu no engano.<\/p>\n<p>Quem quiser perceber os fundamentos t\u00e9cnicos que sustentam grande parte desta prote\u00e7\u00e3o encontra-os na nossa sec\u00e7\u00e3o de <a href=\"https:\/\/shattered.io\/pt\/cryptography\/\">criptografia<\/a>, onde explicamos como funcionam as fun\u00e7\u00f5es de hash, as assinaturas digitais e os algoritmos que tornam tudo isto poss\u00edvel. Seguran\u00e7a e criptografia s\u00e3o as duas faces da mesma moeda: uma \u00e9 a teoria que protege, a outra \u00e9 a pr\u00e1tica de quem a usa no dia a dia.<\/p>\n<h2 id=\"uma-forma-simples-de-pensar-na-sua-defesa\">Uma forma simples de pensar na sua defesa<\/h2>\n<p>Se houvesse que resumir tudo a uma s\u00f3 ideia, seria esta: a seguran\u00e7a funciona por camadas. Nenhuma medida isolada o protege de tudo, e \u00e9 precisamente por isso que vale a pena ter v\u00e1rias. Quando uma falha, outra ainda est\u00e1 de p\u00e9.<\/p>\n<p>Pense na palavra-passe \u00fanica como a primeira camada, na autentica\u00e7\u00e3o de dois fatores como a segunda, no olhar cr\u00edtico perante mensagens estranhas como a terceira e nos dispositivos atualizados como a base sobre a qual tudo assenta. Um atacante teria de furar todas ao mesmo tempo, e \u00e9 essa acumula\u00e7\u00e3o de obst\u00e1culos, e n\u00e3o a perfei\u00e7\u00e3o de qualquer um deles, que torna a sua vida digital dif\u00edcil de invadir. Os artigos que se seguem mostram como construir cada uma destas camadas sem precisar de ser especialista em nada.<\/p>\n<h2 id=\"perguntas-frequentes\">Perguntas frequentes<\/h2>\n<h3 id=\"eu-nao-sou-um-alvo-importante-mesmo-assim-tenho-de-me-preocupar\">Eu n\u00e3o sou um alvo importante. Mesmo assim tenho de me preocupar?<\/h3>\n<p>Sim, porque a maioria dos ataques n\u00e3o o escolhe a si em particular. S\u00e3o campanhas autom\u00e1ticas que varrem a Internet \u00e0 procura de qualquer conta fraca ou pessoa distra\u00edda. N\u00e3o ser importante n\u00e3o o torna invis\u00edvel, torna-o um alvo conveniente.<\/p>\n<h3 id=\"qual-e-a-medida-de-seguranca-mais-importante-de-todas\">Qual \u00e9 a medida de seguran\u00e7a mais importante de todas?<\/h3>\n<p>N\u00e3o h\u00e1 uma s\u00f3, e essa \u00e9 a quest\u00e3o. Ainda assim, se tivesse de escolher por onde come\u00e7ar, seria usar palavras-passe \u00fanicas guardadas num gestor e ativar a autentica\u00e7\u00e3o de dois fatores nas contas mais importantes, sobretudo no email. Essas duas medidas, juntas, travam a grande maioria dos ataques comuns.<\/p>\n<h3 id=\"a-tecnologia-nao-devia-tratar-disto-sozinha\">A tecnologia n\u00e3o devia tratar disto sozinha?<\/h3>\n<p>Trata de muita coisa, e cada vez melhor. Mas a parte que depende de decis\u00f5es humanas, como reconhecer um email falso ou escolher uma boa palavra-passe, continua a ser nossa. \u00c9 por isso que esta sec\u00e7\u00e3o mistura tecnologia e comportamento: as duas coisas t\u00eam de andar a par.<\/p>\n<div class=\"shat-sources\">\n<h2 id=\"fontes\">Fontes<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.cisa.gov\/\" rel=\"noopener\">CISA: Cybersecurity and Infrastructure Security Agency<\/a><\/li>\n<li><a href=\"https:\/\/www.nist.gov\/cybersecurity\" rel=\"noopener\">NIST: Cybersecurity<\/a><\/li>\n<\/ul>\n<\/div>\n<div class=\"shat-related\">\n<h2 id=\"artigos-relacionados\">Artigos relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/shattered.io\/pt\/security\/violacoes-de-dados\/\">Viola\u00e7\u00f5es de Dados: Como Acontecem e Como se Proteger<\/a><\/li>\n<li><a href=\"https:\/\/shattered.io\/pt\/security\/seguranca-de-passwords\/\">Seguran\u00e7a de Palavras-passe: Guia Pr\u00e1tico<\/a><\/li>\n<li><a href=\"https:\/\/shattered.io\/pt\/security\/phishing\/\">Phishing e Engenharia Social: Reconhecer e Reagir<\/a><\/li>\n<li><a href=\"https:\/\/shattered.io\/pt\/security\/https-e-tls\/\">HTTPS e TLS: O que o Cadeado Protege (e o que N\u00e3o Protege)<\/a><\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>A seguran\u00e7a online \u00e9 o conjunto de pr\u00e1ticas, ferramentas e h\u00e1bitos que mant\u00eam as suas contas, os seus dados e a sua identidade fora do alcance de quem n\u00e3o deveria\u2026<\/p>\n","protected":false},"author":3,"featured_media":39,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-32","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/posts\/32","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/comments?post=32"}],"version-history":[{"count":1,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/posts\/32\/revisions"}],"predecessor-version":[{"id":47,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/posts\/32\/revisions\/47"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/media\/39"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/media?parent=32"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/categories?post=32"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/pt\/wp-json\/wp\/v2\/tags?post=32"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}