Proteja suas contas online usando o Monitor de Senhas

A cada ano, centenas de milhões de nomes de usuário e senhas são expostos online quando sites ou aplicativos se tornam alvo de vazamentos de dados. 
 
Nomes de usuário e senhas vazados geralmente acabam à venda no mercado negro online, comumente chamado de Dark Web. Os hackers usam scripts automatizados para tentar diferentes combinações de nome de usuário e senha roubadas para roubar as contas das pessoas. Se uma de suas contas for violada, você poderá ser vítima de transações fraudulentas, roubo de identidade, transferências ilegais de fundos ou outras atividades ilegais.
 
Embora as pessoas sejam regularmente advertidas contra a reutilização da mesma combinação de nome de usuário e senha para mais de uma conta online, é uma prática comum, que as deixa vulneráveis em vários sites se pelo menos uma de suas senhas vazar.

O Monitor de Senhas ajuda a proteger suas contas online no Microsoft Edge informando quando qualquer uma das suas senhas salvas tiver sido comprometida, para que você possa atualizá-las. Alterar as senhas imediatamente é a melhor maneira de evitar que sua conta seja invadida.

Como funciona o Monitor de Senhas

Quando você ativa o Monitor de Senhas pela primeira vez, o Microsoft Edge verifica as senhas salvas no navegador em um grande banco de dados de senhas conhecidas que vazaram armazenadas na nuvem. Se qualquer um dos pares de nome de usuário e senha corresponder aos do banco de dados, eles aparecerão na página "marcar de segurança de senha" nas Configurações do Microsoft Edge. Você pode acessar essa página acessando Configurações > Senhas e preencher > automaticamente o Gerenciador de > Senhas da Microsoft Segurança de senha marcar. Todas as senhas listadas não são mais seguras de usar e você deve alterá-las imediatamente.

Observação

Todos os seus nomes de usuário e senhas serão verificados automaticamente na primeira vez que esse recurso for habilitado. Depois disso, cada combinação de nome de usuário e senha será verificada sempre que for usada (ou seja, salva ou preenchida automaticamente). Para verificar todas as suas senhas novamente, clique no botão Verificar na página marcar de segurança de senha

Além dos detalhes disponíveis na página Monitor de Senhas, você também pode ver uma ou mais das notificações abaixo informando que você tem senhas não seguras que precisam ser atualizadas:

  • Notificação resumida: Quando você ativar o Monitor de Senhas pela primeira vez, todas as senhas salvas serão verificadas para ver se alguma delas foi comprometida. Se alguma de suas senhas corresponder às da lista de senhas conhecidas que vazaram, uma notificação será exibida:

    Alerta para vazamento de senha

    Essa notificação aparece apenas uma vez cada vez que uma nova senha é considerada não segura. Ao ver a notificação, você tem duas opções: selecione Exibir detalhes para ver mais detalhes ou selecione Agora não para ignorar esta notificação.

  • Alerta de menu Configurações e mais: Se você ignorar a notificação de resumo, um pequeno selo continuará visível no menu Configurações e mais .
    Se você selecionar Configurações e maisMais quando o selo estiver visível, o Microsoft Edge exibirá um alerta informando o número de senhas comprometidas. Selecionar esse alerta o direcionará para a página de configurações do Monitor de Senhas.

  • Notificação do site: Além das notificações mencionadas acima, você também pode ver um alerta ao visitar um site que tenha uma senha salva que é conhecida por não ser segura.
    O alerta não aparecerá para senhas incluídas na lista de ignorados. Para parar de ver um alerta, basta mover essa entrada de senha para a lista de ignorados na página de configurações do Monitor de Senhas.

  • Verificar agora: Além de uma verificação automatizada quando o recurso está ativado, agora você também pode marcar a segurança de suas senhas a qualquer momento usando Verificar agora. Você encontrará essa opção na página de configurações do Monitor de Senhas.
    Para marcar suas senhas a qualquer momento, selecione Verificar agora. A verificação é concluída em segundos e você pode saber quais das suas senhas não são seguras e precisam ser atualizadas imediatamente para se manter protegido.

Segurança e privacidade

A segurança e a privacidade dos seus dados estão no centro do design do Monitor de Senhas. Fizemos dessa meta nossa prioridade final e intransigente.  

Quando o Monitor de Senhas verifica suas credenciais no banco de dados de credenciais vazadas conhecidas, uma criptografia poderosa ajuda a proteger suas informações de serem reveladas a qualquer pessoa. Só você sabe quais das suas senhas salvas estão comprometidas. Nem a Microsoft sabe disso.

Para ativar o Monitor de Senhas

  1. Verifique se você está conectado ao Microsoft Edge usando sua conta Microsoft ou sua conta corporativa ou de estudante.
  2. Vá para Configurações e maisMais> Configurações>Senhas e preenchimento> automáticoGerenciador de> Senhas da MicrosoftMais Configurações>Verifique se há vazamentos nas senhas.

Todas as senhas não seguras serão exibidas na página de configurações do Monitor de Senhas.

Habilitação automática

Se você estiver conectado e sincronizando suas senhas, o Monitor de Senhas será ativado automaticamente para o seu navegador. Você também verá uma mensagem informando sobre isso. Você também verá uma mensagem informando sobre isso. Você pode seguir as instruções acima para desativar o Monitor de Senhas a qualquer momento.
 

Você também pode ver uma mensagem diferente perguntando se deseja ativar o Monitor de Senhas. Selecione Sim para ativar o recurso, o que marcará se alguma de suas senhas vazou.

Respondendo a notificações

Se souber que uma senha não é mais segura, você poderá escolher como responder.

  1. Vá para Configurações e maisMais>Configurações>Senhas e preenchimento> automáticoGerenciador de> Senhas da MicrosoftSegurança por senha marcar.

    passowrd-security-marcar

  2. Você encontrará todas as suas senhas não seguras listadas aqui. Todas as senhas listadas aqui correspondem às do banco de dados de senhas comprometidas e não são mais seguras de usar. Você deve atualizá-las imediatamente.

  3. Para cada senha de conta listada na página, siga um destes procedimentos:

    • Para alterar a senha, selecione Editar. Você será levado para o respectivo site, onde deverá atualizar sua senha.

    • Se uma entrada na lista de senhas comprometidas não for mais relevante para você, selecione Ignorar aviso. O Monitor de Senhas adiciona as senhas a uma lista de alertas ignorados.

      Se você ignorou um alerta, poderá restaurá-lo da lista Alertas ignorados selecionando Restaurar aviso.

      restore-warning

Também tomamos medidas para facilitar um pouco a tarefa de atualizar senhas. O Monitor de Senhas agora integra o conhecido padrão da Web de URL. Isso significa que, para sites selecionados (como Github, WordPress, etc.), selecionar o botão Alterar levará você diretamente para as respectivas páginas de alteração de senha desses sites. 

Esse recurso economiza o tempo que você precisaria gastar navegando até onde pode alterar a senha desse site.

Dica

Não há nenhuma indicação especial para um site que suporte o padrão da Web URL; o botão Alterar tem a mesma aparência. 

Perguntas frequentes

Vejo senhas conhecidas, antigas ou fracas listadas como não seguras; Eu já sei disso.

Não importa quão forte ou nova, qualquer combinação de nome de usuário e senha que corresponda a um na lista será sinalizada como comprometida. Por esse motivo, endereços IP locais ou senhas de roteadores ou sites locais também podem ser incluídos.

As senhas armazenadas no Microsoft Edge são seguras?

Vazamentos de dados de sites e aplicativos de terceiros fazem com que os dados do usuário (incluindo, mas não se limitando a, nomes de usuário e senhas) se tornem públicos. Essas senhas não são iguais às senhas armazenadas no Microsoft Edge.

O Microsoft Edge verifica apenas as senhas salvas no navegador em relação à lista conhecida de credenciais comprometidas e alerta você se suas contas estiverem em risco.

Sinalizar algumas das senhas armazenadas na lista como comprometidas não implica de forma alguma que as senhas armazenadas no Microsoft Edge foram expostas de alguma forma. É apenas uma indicação de que essas senhas agora são de domínio público como resultado de vazamentos de dados de terceiros e não são mais seguras de usar. 

As senhas armazenadas no navegador agora estão mais seguras porque o Monitor de Senhas avisa sobre suas senhas não seguras para que você possa alterá-las.

Por que as senhas estão vazando? O Microsoft Edge não os está protegendo?

Um alerta de vazamento de senha é mostrado quando uma ou mais senhas correspondem às encontradas em uma lista de credenciais roubadas.  

Essas listas aparecem na Internet de tempos em tempos. Eles são publicados porque um aplicativo ou site foi violado em algum lugar na Web. É importante observar que esses vazamentos não têm nada a ver especificamente com o Microsoft Edge ou qualquer outro aplicativo da Microsoft. Suas senhas não vazaram do Microsoft Edge; A lista de credenciais veio de algum outro aplicativo ou site.  

Além disso, o momento em que você vê esse alerta geralmente não é o mesmo em que as credenciais vazaram online pela primeira vez. O vazamento real poderia ter acontecido a qualquer momento, de apenas alguns dias antes a vários anos atrás. Independentemente disso, isso ainda significa que as senhas sobre as quais você está sendo avisado estão comprometidas e não são mais seguras de usar.

Como posso confiar minhas senhas a você se você continua me enviando alertas de que elas vazaram?

O Microsoft Edge não é responsável pelo vazamento de suas credenciais online; Eles foram comprometidos quando outro aplicativo ou site foi violado. O Monitor de Senhas no Microsoft Edge verifica suas senhas salvas em um banco de dados de credenciais vazadas conhecidas e informa quando suas senhas foram comprometidas. 

Todas as suas senhas são verificadas automaticamente na primeira vez que você habilitar esse recurso. Depois disso, qualquer senha que você usar, salvar ou atualizar será verificada automaticamente. Claro, você mesmo pode executar uma verificação a qualquer momento para todas as suas senhas salvas acessando edge://settings/autofill/passwords/checkup.

Eu fiz algo errado que causou isso?

Não. Para a maioria dos usuários, eles não realizaram uma ação específica que fez com que suas senhas aparecessem em um vazamento online. Os malfeitores roubam informações de aplicativos e sites, não do dispositivo de um usuário.

As senhas geradas pelo navegador são mais propensas a vazamento?

As senhas geradas pelo navegador não são mais propensas a serem comprometidas. Na verdade, o fato de você ter escolhido um conjunto completamente aleatório de caracteres como sua senha (em vez de, digamos, reutilizar uma senha existente) os torna relativamente mais seguros do que outras senhas que você poderia usar.

Quando minhas senhas vazaram?

O vazamento de senha sobre o qual você está sendo avisado pode ter acontecido a qualquer momento, de alguns dias a alguns anos atrás! Sempre que o vazamento ocorreu, uma vez que uma senha é tornada pública, ela não é mais segura de usar.

Como fazer para saber se devo agir ou não? Adicione algum contexto e compartilhe detalhes sobre esses vazamentos de dados.

Todas as senhas salvas sinalizadas como comprometidas agora são informações públicas e não devem ser usadas. Considere alterar essas senhas, especialmente se você as estiver usando para contas confidenciais, como seu email ou banco. Como a Microsoft armazena apenas a lista de senhas vazadas, não podemos compartilhar a hora e a origem desses vazamentos. No entanto, essa informação não é tão importante quanto o resultado final - que esses pares de senhas não são mais seguros de usar e devem ser alterados o mais rápido possível.

Você pode compartilhar logs comigo para explicar como isso aconteceu apesar de usar VPN e software antivírus?

A exposição de sua senha em uma lista online não está relacionada à segurança do seu dispositivo atual. O uso de um antivírus ou outro software de segurança (como VPN) não tem relação com o comprometimento de suas senhas, pois as senhas não são roubadas diretamente do seu dispositivo ou do navegador, mas sim dos servidores de outro aplicativo ou site.

Quão preocupado devo estar por ter recebido um relatório dizendo que 12 senhas vazaram, mas ele não diz quando, portanto, não tenho ideia de quais e quais ações preciso tomar?

Qualquer senha sinalizada como não segura deve ser alterada o mais rápido possível, especialmente para sites que você usa que contêm informações pessoais confidenciais que você deseja proteger, como seu email ou conta bancária.

Continuo recebendo mensagens sobre vazamentos, mesmo depois de excluir contas ou sobre contas com as quais não me importo.

A frequência dos alertas foi atualizada, além da adição de mais opções para desativar os alertas que você não deseja mais ver, dando a você mais controle. Agora você pode desativar o alerta no site.

E se eu não fizer nada sobre minhas senhas comprometidas?

Os hackers usam scripts automatizados para tentar diferentes combinações de nome de usuário e senha roubadas para roubar as contas das pessoas. Se uma de suas contas for invadida, você poderá ser vítima de transações fraudulentas, roubo de identidade, transferências não autorizadas de dinheiro ou outras atividades ilegais. 

Não atualizar sua senha vazada expõe você aos riscos acima. Recomendamos alterar suas senhas comprometidas o mais rápido possível.

Estou preocupado com o preenchimento automático inserindo credenciais em um site de phishing.

Você pode optar por usar o recurso 'senha primária' para exigir autenticação antes do preenchimento automático. Dessa forma, o preenchimento automático só funcionará quando você autorizar. Para encontrar mais detalhes, vá para Privacidade adicional para suas senhas salvas.

Por que ele está habilitado para mim? Eu não quero usá-lo.

Para alguns usuários, esse recurso é ativado automaticamente (você pode encontrar mais detalhes sobre a ativação automática do Monitor de Senhas). Em geral, o Monitor de Senhas é um recurso que todos os usuários deveriam ter habilitado, pois ajuda a impedir que invasores acessem suas informações pessoais. No entanto, se você quiser desativá-lo, é fácil fazê-lo acessando edge://settings/passwords.