O Governo Português pretende aprovar em Conselho de Ministro e na Assembleia da República um novo requisito no que toca às palavras-passe. A aplicação de sistemas de autenticação mais fortes e robustos são uma prioridade atual, por isso irá ser obrigatório desde 25 de novembro de 2018 que todos os sistemas permitam:
- Definir palavras-passe com tamanho superior a 9 digitos e complexas
- Com maiúsculas na sua composição
- Minúsculas
- Números, e
- Carateres especiais
«Sempre que aplicável, a palavra-passe deve ter no mínimo 9 carateres (13 carateres para utilizadores com acesso privilegiado) e ser complexa. A sua composição deverá exigir a inclusão de 3 dos 4 seguintes conjuntos de carateres: letras minúsculas (a…z), letras maiúsculas (A…Z), números (0…9) e caracteres especiais (~! @ # $ % ^ & * () _ + | `- = \ {} []:”; ‘<>?,. /). Poderá, em alternativa, ser constituída por frases ou excertos de texto longo conhecidos pelo utilizador, sem carater de “espaço”», determina a lista de requisitos técnicos que o Governo pretende aprovar nos próximos tempos para proceder à transposição do RGPD.
Todos os sistemas que usem o método de autenticação através de uma palavra-passe devem avaliar e implementar esta “nova obrigação” em Portugal.
O Governo ainda não tornou públicos os documentos, mas já começou a distribuir pelos diferentes intervenientes no mercado as versões dos requisitos técnicos e da nova legislação.
Segundo a exame informática, “o documento elenca um total de 98 requisitos técnicos. Uma parte desses requisitos é obrigatória; e outra parte não vai além do caráter de recomendação”.
Defina uma palavra-passe forte e complexa

Pedro Tavares is a professional in the field of information security working as an Ethical Hacker/Pentester, Malware Researcher and also a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt.
In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting (Kali Linux), malware, exploitation, hacking, IoT and security in Active Directory networks. He is also Freelance Writer (Infosec. Resources Institute and Cyber Defense Magazine) and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens.
Read more here.
