Blog
Últimas atualizações sobre segurança e tecnologia.
2026-08-17
Como uma única violação de 2009, com 32 milhões de senhas em texto puro, se transformou nas megacompilações RockYou2021 e RockYou2024 ainda usadas hoje em ataques de credential stuffing — e o que realmente os impede.
Leia mais →2025-12-29
Uma análise técnica aprofundada sobre chaves privadas do Bitcoin e frases mnemônicas, cobrindo os protocolos BIP39/BIP32, derivação unidirecional e carteiras determinísticas hierárquicas.
Leia mais →2025-12-26
Uma comparação prática entre gerenciadores de senhas dedicados e o salvamento de senhas integrado ao navegador, cobrindo criptografia, sincronização, suporte multiplataforma, e quando cada um faz sentido.
Leia mais →2025-12-26
Um guia prático sobre entropia de senhas: o que ela mede, como calculá-la, por que o comprimento importa mais do que regras de complexidade, e quantos bits você realmente precisa.
Leia mais →2025-12-26
Uma análise técnica da segurança dos gerenciadores de senhas cobrindo arquitetura de conhecimento zero, criptografia AES-256, riscos da senha mestra, ataques de phishing e histórico real de vazamentos.
Leia mais →2025-12-26
Como verificar se um gerador de senha online é confiável: o que checar nas ferramentas de desenvolvedor do seu navegador, sinais de alerta a observar, e como funciona a geração no lado do cliente.
Leia mais →2025-12-26
Quanto sua senha realmente deve ter de comprimento, detalhado por nível de risco da conta, com a orientação atual do NIST sobre por que o comprimento vence as regras de complexidade forçada.
Leia mais →2025-12-26
Como avaliar geradores de senha gratuitos — lado do cliente vs. lado do servidor, fonte de aleatoriedade, e personalização — mais um olhar justo sobre onde várias opções conhecidas se encaixam.
Leia mais →2025-12-24
Uma análise aprofundada do NordPass cobrindo sua arquitetura de conhecimento zero, criptografia XChaCha20, níveis de preço, e comparação com 1Password, Bitwarden e Proton Pass.
Leia mais →2025-12-23
Um pentester de cibersegurança explica por que os padrões de senhas humanas falham contra ataques de dicionário e baseados em regras, e por que senhas geradas por CSPRNG são a única defesa real.
Leia mais →