A cada ano, centenas de milhões de nomes de usuário e senhas são expostos online quando sites ou aplicativos se tornam alvo de vazamentos de dados.
Nomes de usuário e senhas vazados geralmente acabam à venda no mercado negro online, comumente chamado de Dark Web. Os hackers usam scripts automatizados para tentar diferentes combinações de nome de usuário e senha roubadas para roubar as contas das pessoas. Se uma de suas contas for violada, você poderá ser vítima de transações fraudulentas, roubo de identidade, transferências ilegais de fundos ou outras atividades ilegais.
Embora as pessoas sejam regularmente advertidas contra a reutilização da mesma combinação de nome de usuário e senha para mais de uma conta online, é uma prática comum, que as deixa vulneráveis em vários sites se pelo menos uma de suas senhas vazar.
O Monitor de Senhas ajuda a proteger suas contas online no Microsoft Edge informando quando qualquer uma das suas senhas salvas tiver sido comprometida, para que você possa atualizá-las. Alterar as senhas imediatamente é a melhor maneira de evitar que sua conta seja invadida.
Como funciona o Monitor de Senhas
Quando você ativa o Monitor de Senhas pela primeira vez, o Microsoft Edge verifica as senhas salvas no navegador em um grande banco de dados de senhas conhecidas que vazaram armazenadas na nuvem. Se qualquer um dos pares de nome de usuário e senha corresponder aos do banco de dados, eles aparecerão na página "marcar de segurança de senha" nas Configurações do Microsoft Edge. Você pode acessar essa página acessando Configurações > Senhas e preencher > automaticamente o Gerenciador de > Senhas da Microsoft Segurança de senha marcar. Todas as senhas listadas não são mais seguras de usar e você deve alterá-las imediatamente.
Observação
Todos os seus nomes de usuário e senhas serão verificados automaticamente na primeira vez que esse recurso for habilitado. Depois disso, cada combinação de nome de usuário e senha será verificada sempre que for usada (ou seja, salva ou preenchida automaticamente). Para verificar todas as suas senhas novamente, clique no botão Verificar na página marcar de segurança de senha
Além dos detalhes disponíveis na página Monitor de Senhas, você também pode ver uma ou mais das notificações abaixo informando que você tem senhas não seguras que precisam ser atualizadas:
Notificação resumida: Quando você ativar o Monitor de Senhas pela primeira vez, todas as senhas salvas serão verificadas para ver se alguma delas foi comprometida. Se alguma de suas senhas corresponder às da lista de senhas conhecidas que vazaram, uma notificação será exibida:
Essa notificação aparece apenas uma vez cada vez que uma nova senha é considerada não segura. Ao ver a notificação, você tem duas opções: selecione Exibir detalhes para ver mais detalhes ou selecione Agora não para ignorar esta notificação.
Alerta de menu Configurações e mais: Se você ignorar a notificação de resumo, um pequeno selo continuará visível no menu Configurações e mais .
Se você selecionar Configurações e mais
quando o selo estiver visível, o Microsoft Edge exibirá um alerta informando o número de senhas comprometidas. Selecionar esse alerta o direcionará para a página de configurações do Monitor de Senhas.Notificação do site: Além das notificações mencionadas acima, você também pode ver um alerta ao visitar um site que tenha uma senha salva que é conhecida por não ser segura.
O alerta não aparecerá para senhas incluídas na lista de ignorados. Para parar de ver um alerta, basta mover essa entrada de senha para a lista de ignorados na página de configurações do Monitor de Senhas.Verificar agora: Além de uma verificação automatizada quando o recurso está ativado, agora você também pode marcar a segurança de suas senhas a qualquer momento usando Verificar agora. Você encontrará essa opção na página de configurações do Monitor de Senhas.
Para marcar suas senhas a qualquer momento, selecione Verificar agora. A verificação é concluída em segundos e você pode saber quais das suas senhas não são seguras e precisam ser atualizadas imediatamente para se manter protegido.
Segurança e privacidade
A segurança e a privacidade dos seus dados estão no centro do design do Monitor de Senhas. Fizemos dessa meta nossa prioridade final e intransigente.
Quando o Monitor de Senhas verifica suas credenciais no banco de dados de credenciais vazadas conhecidas, uma criptografia poderosa ajuda a proteger suas informações de serem reveladas a qualquer pessoa. Só você sabe quais das suas senhas salvas estão comprometidas. Nem a Microsoft sabe disso.
Para ativar o Monitor de Senhas
- Verifique se você está conectado ao Microsoft Edge usando sua conta Microsoft ou sua conta corporativa ou de estudante.
- Vá para Configurações e mais
> Configurações>Senhas e preenchimento> automáticoGerenciador de> Senhas da MicrosoftMais Configurações>Verifique se há vazamentos nas senhas.
Todas as senhas não seguras serão exibidas na página de configurações do Monitor de Senhas.
Habilitação automática
Se você estiver conectado e sincronizando suas senhas, o Monitor de Senhas será ativado automaticamente para o seu navegador. Você também verá uma mensagem informando sobre isso. Você também verá uma mensagem informando sobre isso. Você pode seguir as instruções acima para desativar o Monitor de Senhas a qualquer momento.
Você também pode ver uma mensagem diferente perguntando se deseja ativar o Monitor de Senhas. Selecione Sim para ativar o recurso, o que marcará se alguma de suas senhas vazou.
Respondendo a notificações
Se souber que uma senha não é mais segura, você poderá escolher como responder.
Vá para Configurações e mais
>Configurações>Senhas e preenchimento> automáticoGerenciador de> Senhas da MicrosoftSegurança de senha marcar.
Você encontrará todas as suas senhas não seguras listadas aqui. Todas as senhas listadas aqui correspondem às do banco de dados de senhas comprometidas e não são mais seguras de usar. Você deve atualizá-las imediatamente.
Para cada senha de conta listada na página, siga um destes procedimentos:
Para alterar a senha, selecione Editar. Você será levado para o respectivo site, onde deverá atualizar sua senha.
Se uma entrada na lista de senhas comprometidas não for mais relevante para você, selecione Ignorar aviso. O Monitor de Senhas adiciona as senhas a uma lista de alertas ignorados.
Se você ignorou um alerta, poderá restaurá-lo da lista Alertas ignorados selecionando Restaurar aviso.
Também tomamos medidas para facilitar um pouco a tarefa de atualizar senhas. O Monitor de Senhas agora integra o conhecido padrão da Web de URL. Isso significa que, para sites selecionados (como Github, WordPress, etc.), selecionar o botão Alterar levará você diretamente para as respectivas páginas de alteração de senha desses sites.
Esse recurso economiza o tempo que você precisaria gastar navegando até onde pode alterar a senha desse site.
Dica
Não há nenhuma indicação especial para um site que suporte o padrão da Web URL; o botão Alterar tem a mesma aparência.
Perguntas frequentes
Vejo senhas conhecidas, antigas ou fracas listadas como não seguras; Eu já sei disso.
Não importa quão forte ou nova, qualquer combinação de nome de usuário e senha que corresponda a um na lista será sinalizada como comprometida. Por esse motivo, endereços IP locais ou senhas de roteadores ou sites locais também podem ser incluídos.
As senhas armazenadas no Microsoft Edge são seguras?
Vazamentos de dados de sites e aplicativos de terceiros fazem com que os dados do usuário (incluindo, mas não se limitando a, nomes de usuário e senhas) se tornem públicos. Essas senhas não são iguais às senhas armazenadas no Microsoft Edge.
O Microsoft Edge verifica apenas as senhas salvas no navegador em relação à lista conhecida de credenciais comprometidas e alerta você se suas contas estiverem em risco.
Sinalizar algumas das senhas armazenadas na lista como comprometidas não implica de forma alguma que as senhas armazenadas no Microsoft Edge foram expostas de alguma forma. É apenas uma indicação de que essas senhas agora são de domínio público como resultado de vazamentos de dados de terceiros e não são mais seguras de usar.
As senhas armazenadas no navegador agora estão mais seguras porque o Monitor de Senhas avisa sobre suas senhas não seguras para que você possa alterá-las.
Por que as senhas estão vazando? O Microsoft Edge não os está protegendo?
Um alerta de vazamento de senha é mostrado quando uma ou mais senhas correspondem às encontradas em uma lista de credenciais roubadas.
Essas listas aparecem na Internet de tempos em tempos. Eles são publicados porque um aplicativo ou site foi violado em algum lugar na Web. É importante observar que esses vazamentos não têm nada a ver especificamente com o Microsoft Edge ou qualquer outro aplicativo da Microsoft. Suas senhas não vazaram do Microsoft Edge; A lista de credenciais veio de algum outro aplicativo ou site.
Além disso, o momento em que você vê esse alerta geralmente não é o mesmo em que as credenciais vazaram online pela primeira vez. O vazamento real poderia ter acontecido a qualquer momento, de apenas alguns dias antes a vários anos atrás. Independentemente disso, isso ainda significa que as senhas sobre as quais você está sendo avisado estão comprometidas e não são mais seguras de usar.
Como posso confiar minhas senhas a você se você continua me enviando alertas de que elas vazaram?
O Microsoft Edge não é responsável pelo vazamento de suas credenciais online; Eles foram comprometidos quando outro aplicativo ou site foi violado. O Monitor de Senhas no Microsoft Edge verifica suas senhas salvas em um banco de dados de credenciais vazadas conhecidas e informa quando suas senhas foram comprometidas.
Todas as suas senhas são verificadas automaticamente na primeira vez que você habilitar esse recurso. Depois disso, qualquer senha que você usar, salvar ou atualizar será verificada automaticamente. Claro, você mesmo pode executar uma verificação a qualquer momento para todas as suas senhas salvas acessando edge://settings/autofill/passwords/checkup.
Eu fiz algo errado que causou isso?
Não. Para a maioria dos usuários, eles não realizaram uma ação específica que fez com que suas senhas aparecessem em um vazamento online. Os malfeitores roubam informações de aplicativos e sites, não do dispositivo de um usuário.
As senhas geradas pelo navegador são mais propensas a vazamentos?
As palavras-passe geradas pelo browser não são mais suscetíveis a serem comprometidas. O facto de ter escolhido um conjunto de carateres completamente aleatório como palavra-passe (em vez de, por exemplo, reutilizar uma palavra-passe existente) torna-as relativamente mais seguras do que outras palavras-passe que poderia utilizar.
Quando ocorreram fugas das minhas palavras-passe?
O vazamento de senha sobre o qual você está sendo avisado pode ter acontecido a qualquer momento, de alguns dias a alguns anos atrás! Sempre que ocorreu a fuga, assim que a palavra-passe for tornada pública, a sua utilização já não é segura.
Como fazer sabe se deve ou não tomar medidas? Por favor, adicione algum contexto e compartilhe detalhes sobre esses vazamentos de dados.
As palavras-passe guardadas sinalizadas como comprometidas são agora informações públicas e não devem ser utilizadas. Pondere alterar estas palavras-passe, especialmente se as estiver a utilizar para contas confidenciais como o seu e-mail ou banco. Como a Microsoft armazena apenas a lista de senhas vazadas, não podemos compartilhar o tempo e a origem desses vazamentos. No entanto, essa informação não é tão importante quanto o resultado final — que esses pares de senhas não são mais seguros de usar e devem ser alterados o mais rápido possível.
Você pode compartilhar logs comigo para explicar como isso aconteceu apesar do uso de VPN e software antivírus?
A exposição da palavra-passe numa lista online não está relacionada com a segurança do seu dispositivo atual. A utilização de um antivírus ou de outro software de segurança (como VPN) não tem qualquer influência na possibilidade de as suas palavras-passe serem comprometidas, uma vez que as palavras-passe não são roubadas diretamente do seu dispositivo ou navegador, mas sim dos servidores de outra aplicação ou site.
Quão preocupado eu deveria estar por ter recebido um relatório dizendo que 12 senhas vazaram, mas não diz quando — então eu não tenho ideia de quais e que ação preciso tomar?
Todas as palavras-passe sinalizadas como não seguras devem ser alteradas o mais rapidamente possível, em especial nos sites que utiliza e que contêm informações pessoais confidenciais que pretende proteger, tais como o e-mail ou a conta bancária.
Eu continuo recebendo mensagens sobre vazamentos, mesmo depois de excluir contas ou sobre contas que não me interessam.
A frequência dos alertas foi atualizada, juntamente com a adição de mais opções para desativar alertas que já não deseja ver, dando-lhe mais controlo. Agora pode desativar o alerta no site.
E se eu não fizer nada em relação às minhas palavras-passe comprometidas?
Os hackers usam scripts automatizados para tentar diferentes combinações de nome de usuário e senha roubados para sequestrar as contas das pessoas. Se uma das suas contas for assumida, pode ser vítima de transações fraudulentas, roubo de identidade, transferências não autorizadas de dinheiro ou outras atividades ilegais.
Não atualizar a sua palavra-passe vazada expõe-o aos riscos acima. Recomendamos que altere as suas palavras-passe comprometidas o mais rapidamente possível.
Estou preocupado com o preenchimento automático inserindo credenciais em um site de phishing.
Pode optar por utilizar a funcionalidade "palavra-passe principal" para exigir autenticação antes do preenchimento automático. Desta forma, o preenchimento automático só funcionará quando o autorizar. Para obter mais detalhes, aceda a Privacidade adicional para as palavras-passe guardadas.
Por que motivo está ativado para mim? Eu não quero usá-lo.
Para alguns utilizadores, esta capacidade é ativada automaticamente (pode obter mais detalhes sobre a ativação automática do Monitor de Palavras-passe). Em geral, o Monitor de Palavras-passe é uma funcionalidade que todos os utilizadores deveriam ter ativada, uma vez que ajuda a impedir que atacantes acedam às suas informações pessoais. No entanto, se pretender desativá-lo, é fácil fazê-lo acedendo ao edge://settings/passwords.