Com a popularidade de ferramentas de inteligência artificial (IA), como o ChatGPT, Gemini e Claude, muita gente se acostumou a usar a tecnologia para criar senhas fortes ou armazenar credenciais, como se o recurso fosse um cofre seguro e superprotegido. Essas simples ações, no entanto, podem ser mais arriscadas do que você imagina.
Por que “senha bonita” não é necessariamente senha segura
Vamos supor que você abriu o ChatGPT e pediu para que a IA criasse uma senha segura e robusta com o intuito de usá-la em uma conta de um site. Como resposta, o assistente entrega sugestões que parecem extremamente complexas e diferentes, misturando símbolos, números, palavras, caracteres especiais e capitalização.
Porém, o que aparenta ser algo complexo, na verdade, não passa de uma senha com padrões repetitivos e comuns que podem se virar contra o usuário, caso um hacker decifre o modelo. Dessa forma, em uma questão de poucos minutos, um criminoso pode obter acesso a registros sensíveis de alguém, usando-os para roubar dados e aplicar golpes.
Uma pesquisa da Irregular, por exemplo, mostrou como senhas geradas pelo ChatGPT, Gemini e Claude eram vulneráveis a ataques hacker justamente por repetirem padrões comuns, abrindo espaço para a exploração delas por cibercriminosos. Considerando que uma credencial segura depende da aleatoriedade e unicidade da sequência, usar gerenciadores próprios para isso em vez da IA pode salvar os seus dados de ataques criminosos.
O risco maior: guardar senhas na IA
A criação de senhas por IAs pode ser prejudicial, mas armazená-las é uma ação ainda mais danosa. Pense que uma senha deveria ser um segredo que somente você sabe, logo usar a IA como cofre não é o melhor caminho a ser seguido.
Afinal, o chat com o assistente generativo está passível ao erro humano, como colar a senha no lugar errado, compartilhar a conversa que conta com a credencial e fazer uma captura de tela sem perceber que a senha está ali. Até mesmo a sincronização em dispositivos e extensões do navegador podem se tornar um problema no futuro, caso a ferramenta tecnológica seja explorada por criminosos com códigos maliciosos.
Aqui, o gerenciador de senhas também se apresenta como a solução mais eficaz e segura para guardar as suas credenciais, evitando que a IA, que não foi projetada para isso, “divulgue” os seus registros sensíveis sem que você ao menos tenha ideia disso.
O que usar para gerar e guardar suas senhas
Como dito anteriormente, um gerenciador de senhas é um dos caminhos mais seguros e práticos hoje em dia para manter a integridade das suas informações pessoais. Esse recurso consegue gerar senhas longas, únicas e fortes que se tornam uma barreira para eventuais ataques hackers, garantindo a integridade das suas informações.
Mas o gerenciador não faz milagre sozinho: é fundamental que o usuário mantenha o aplicativo atualizado sempre, protegendo o cofre com uma senha forte e contando com a ajuda de um método adicional de segurança, como a autenticação de dois fatores (2FA).
O 2FA por si só é uma ótima ferramenta para incrementar a segurança das suas contas e reduzir o impacto de vazamentos de dados que podem expor passkeys. Afinal, como a autenticação exige um segundo fator de identificação para permitir o acesso a uma conta, caso o seu perfil seja exposto, os hackers não conseguem concretizar o ataque por não terem acesso ao código de autenticação.
O que fazer e o que NUNCA fazer
Agora que você já sabe os perigos que se escondem por trás do uso de IAs para criar e armazenar senhas, vale reforçar que a combinação de um gerenciador, a autenticação de dois fatores e passkeys é um jeito bastante eficaz de aumentar a segurança das suas credenciais, evitando que elas caiam em mãos erradas.
Por outro lado, é importante lembrar também que você nunca deve colar senhas em chats com inteligência artificial, mandar um print do seu “cofre” para qualquer pessoa que seja ou pedir para que a IA “guarde” a sua credencial. Tais práticas podem ser a porta de entrada para que seus dados acabem vazando em fóruns criminosos.