Novas diretrizes do NIST: atualize sua segurança de senhas

Picture of Júlia Valim

Júlia Valim

Diretrizes do NIST para segurança de senhas

Aplicativos e sites costumam exigir senhas seguras com muitos caracteres, símbolos e redefinições frequentes. No entanto, o National Institute of Standards and Technology (NIST) propôs novas diretrizes que criticam algumas dessas regras como ultrapassadas.

As novas orientações de segurança de senhas recomendam a eliminação da exigência de caracteres especiais e das perguntas de segurança sobre o primeiro animal de estimação ou melhor amigo de infância, visando melhorar a proteção das identidades digitais contra fraudes. Confira as novas diretrizes completas.

 

Novas recomendações para Segurança de Senhas

O Instituto Nacional de Padrões e Tecnologia (NIST) divulgou novas diretrizes para a segurança de senhas, trazendo uma abordagem visada a melhorar a cibersegurança e a experiência do usuário. Essas orientações, apresentadas na Publicação Especial 800-63B, desafiam práticas tradicionais de segurança.

Práticas para Segurança de Senhas segundo a NIST

  1. Senhas mais longas

Uma das mudanças mais significativas é a redução dos requisitos de complexidade das senhas. O NIST agora enfatiza que o comprimento da senha é mais importante do que a mistura de letras, números e caracteres especiais.

“Senhas mais longas são geralmente mais seguras e mais fáceis de lembrar”, afirma o Dr. Paul Turner, especialista em cibersegurança do NIST. O uso de frases de senha longas e únicas é incentivado, em vez de regras complexas que levam a padrões previsíveis.

  1. Alteração apenas em caso de comprometimento

Além disso, o NIST eliminou a exigência de alterações periódicas de senhas. As redefinições frequentes resultam em senhas mais fracas, com alterações pequenas e previsíveis. As senhas devem ser alteradas apenas quando houver indícios de comprometimento.

  1. Verificação de senhas comuns

As novas diretrizes também recomendam a verificação de senhas contra listas de senhas comuns e comprometidas, para impedir que os usuários escolham combinações fracas.

  1. Não use dicas e perguntas de segurança

O uso de dicas de senha e perguntas de segurança baseadas em conhecimento também é desaconselhado, uma vez que podem ser facilmente adivinhadas.

Outras diretrizes incluem:

  1. Senhas com no mínimo 15 e no máximo 64 caracteres.
  2. Aceitação de todos os caracteres ASCII e Unicode.
  3. Proibição de imposição de regras de composição.
  4. Implementação de autenticação multifator (MFA) como camada adicional de segurança.

Essas recomendações visam equilibrar usabilidade e segurança de senhas. Embora a implementação das novas diretrizes possa levar tempo, espera-se que elas resultem em uma proteção mais eficaz das informações.

 

Ferramentas que ajudam na segurança de senhas

Mesmo seguindo as diretrizes do NIST voltadas para as senhas, aliar este método a outras ferramentas pode reforçar a segurança dos seus dados. Algumas ferramentas não apenas ajudam a armazenar e organizar senhas de maneira segura, mas também oferecem mecanismos avançados de autenticação que garantem que suas informações permaneçam protegidas. Alguns destes métodos são:

  • Gerenciador de senhas – essa ferramenta é essencial para proteger suas credenciais. Armazenar senhas em planilhas, aplicativos de anotações ou cadernos físicos é arriscado, pois esses métodos não oferecem segurança adequada e podem resultar em perda de acesso. Os gerenciadores de senhas armazenam suas credenciais de forma segura, preenchendo-as automaticamente ao fazer login. Eles mantêm suas senhas ocultas atrás de uma senha principal e, em alguns casos, utilizam criptografia.
  • Chaves de acessos – este tipo de método permite login automático através de autenticação biométrica, como reconhecimento facial ou impressão digital. Essas chaves são criptografadas e não precisam ser memorizadas. Grandes provedores, como Google e Microsoft, oferecem suporte a essa tecnologia, e os gerenciadores de senhas costumam armazená-la com segurança.

 

Como aprimorar a segurança da empresa?

Com a simulação de ataques reais, o pentest identifica vulnerabilidades nos sistemas e nas práticas de gerenciamento de senhas. Isso permite que empresas descubram fraquezas antes que invasores possam explorá-las. Além disso, o pentest fornece insights valiosos sobre como melhorar a segurança das credenciais, ajudando a fortalecer a defesa contra ameaças cibernéticas.

Clique aqui para conhecer como funciona o Pentest as a Service da Vantico.

Siga-nos nas redes sociais para acompanhar nossos conteúdos.

veja também

Outros conteúdos sobre Segurança Cibernética