Trocar senha (e boas práticas)
trocar senha é simples — mas escolher senha forte e gerenciar bem (não compartilhar, usar gerenciador) é o que efetivamente protege sua conta evob.
# Trocar senha (e boas práticas)
⏱️ 4 min de leitura · 🏷️ Conta e Suporte · 👤 Todos os admins · 🆓 Todos os planos
Em 1 frase: trocar senha é simples — mas escolher senha forte e gerenciar bem (não compartilhar, usar gerenciador) é o que efetivamente protege sua conta evob.
Quando trocar a senha
- 🔒 A cada 90 dias (recomendação geral de segurança)
- 🚨 Imediatamente se suspeitar de comprometimento
- 📧 Logo após primeiro login com senha temporária
- 💼 Ao sair de um dispositivo público ou compartilhado
- 🔄 Após perder o smartphone (mesmo com 2FA — backup)
Trocar senha — passo a passo
Passo 1 — Vá em Conta > Segurança > Senha
Clique no seu avatar → Conta → aba Segurança → Alterar senha.
Passo 2 — Digite senha atual + nova
Confirme:
- Senha atual (verificação)
- Nova senha
- Confirmar nova senha
Passo 3 — Salve
Sistema:
- Valida força da nova senha
- Atualiza
- Mantém você logado no dispositivo atual
- Desloga sessões em outros dispositivos (segurança)
💡 Sessões antigas caem. Se você está logado no celular E no notebook, troca senha no notebook → celular pede login novo.
Requisitos da senha
A evob exige:
- ✅ Mínimo 8 caracteres (recomendamos 12+)
- ✅ 1 letra maiúscula
- ✅ 1 letra minúscula
- ✅ 1 número
- ✅ 1 símbolo (!@#$%&*)
- ❌ Não pode ser igual à senha atual
- ❌ Não pode estar em lista de senhas vazadas (Pwned Passwords)
💡 Quanto mais longa, mais segura. Senha de 16 caracteres aleatórios leva séculos para quebrar; de 8, pode ser horas.
Como criar senha forte
✅ Métodos recomendados
#### 1. Frase longa (passphrase)
``` caderno-azul-mesa-7-violino! ```
- 28 caracteres
- Fácil de lembrar
- Difícil de quebrar
#### 2. Gerador aleatório (gerenciador de senhas)
``` xK#9vL$2qPm@Ze ```
- 14 caracteres aleatórios
- Impossível memorizar (não tente)
- Use gerenciador para preencher
❌ Métodos a evitar
``` ❌ joao123 (nome + número óbvio) ❌ 12345678 (sequencial) ❌ password (top 1 do mundo, milhões já vazaram) ❌ minhasenha2026 (palavras comuns + ano) ❌ aniversario01 (data de nascimento) ```
🔒 Senhas vazadas em outros sites são as primeiras tentadas em ataques. Use única por serviço.
Gerenciadores de senha (essencial)
Não tente memorizar 50 senhas. Use gerenciador:
| Ferramenta | Custo | Vantagem | |---|---|---| | 1Password | USD 3/mês | Família, integração corporativa | | Bitwarden | Grátis | Open-source, plano free amplo | | LastPass | Grátis ou pago | Popular, mas teve incidente em 2022 | | Dashlane | Grátis ou pago | Boa UX | | iCloud Keychain (Apple) | Grátis | Para usuários Apple | | Google Password Manager | Grátis | Para Chrome/Android |
💡 Bitwarden é a recomendação para a maioria. Grátis para uso pessoal, suficiente para PMEs, código aberto auditável.
E se eu esquecer a senha?
- Na tela de login, clique em Esqueci minha senha
- Digite seu email
- Você recebe link de reset (válido por 1h)
- Clica no link, define nova senha
- Volta ao login
💡 Se você tem 2FA ativado, ainda precisa do código 2FA após reset. Tenha o app autenticador acessível.
📖 Saiba mais: Esqueci minha senha (em produção) · Ativar 2FA
Sessões ativas
Em Conta > Segurança > Sessões ativas, você vê:
- Lista de dispositivos logados (celular, notebook, etc.)
- IP e localização aproximada
- Última atividade
Pode encerrar uma sessão remota (útil se perdeu celular ou esqueceu logado num público).
🔒 Revise mensalmente. Sessão ativa em local que você não reconhece = comprometimento. Encerre + troque senha.
📖 Saiba mais: Sessões ativas (em produção)
Boas práticas
✅ Faça
- Senha única por serviço (não reutilize)
- Gerenciador de senhas para todas
- 2FA ativado sempre que disponível
- Trocar a cada 90 dias (calendar reminder)
- Revisar sessões ativas mensalmente
❌ Não faça
- ❌ Compartilhar senha com sócio ou parente (cada um cria a sua)
- ❌ Anotar em post-it no monitor
- ❌ Salvar em planilha do Drive sem proteção
- ❌ Usar mesma senha em vários serviços
- ❌ Sem 2FA sendo Admin de Plataforma (na verdade, é obrigatório)
Erros comuns
"Senha não atende requisitos"
Veja a mensagem detalhada — geralmente falta símbolo, número ou tamanho.
"Sistema diz que senha já foi usada"
A evob bloqueia senhas vazadas em outros sites (verificadas via Pwned Passwords). Crie nova mais original.
"Troquei senha mas continuo logado em celular antigo"
Sessão antiga deveria cair automaticamente. Se não caiu, vá em Sessões ativas e encerre manualmente.
"Esqueci a senha mas o email cadastrado não funciona mais"
Você precisa abrir chamado com CS provando identidade (RG, comprovante, etc.). Processo demora 1-2 dias úteis para evitar engenharia social.
"Quero forçar todos os admins a trocarem senha"
Em Plataforma > Segurança, ative "Forçar troca de senha a cada X dias" (60, 90, 180).
Próximos passos
- 📖 Esqueci minha senha (em produção)
- 📖 Sessões ativas (em produção)
- 📖 Auditoria de ações (em produção)
Foi útil este artigo? 👍 👎 Falar com CS (em produção) · Pergunte ao Vob 🤖 (em produção) Última atualização: 2026-05-01