Ir para o conteúdo
Allin

Proteger uma rede Wi-Fi doméstica: a chave, o protocolo e a rede de convidados

Publicado a 26/08/2026 · 14 min de leitura · Ferramentas para programadores

Daniel Okonkwo

Daniel OkonkwoProgramador front-end e redator de Tecnologia na Allin

Desempenho web · Formatos de ficheiro

Verificado a partir de 4 fontes

Ver perfil
Em resumo

O gerador desta página tira de crypto.getRandomValues: WpaKeyTool chama randStr, randStr chama rngInt, e rngInt só recorre a Math.random se o objeto crypto não existir, o que num navegador nunca acontece. A chave não é previsível. Duas reservas da mesma leitura. rngInt toma o resto de um sorteio de 32 bits, pelo que no conjunto por omissão de 76 símbolos 44 em 76 saem favorecidos numa proporção de 1,77 por cem milhões — muito abaixo do que importa, mas o gerador de palavras-passe vizinho neste site usa amostragem por rejeição, e o seu próprio comentário de código argumenta contra esse mesmo módulo. E o controlo de comprimento desce até 8, o piso do WPA2: 8 carateres sobre 76 símbolos são exatamente 50,0 bits, e nada na interface o diz. O valor por omissão de 20 carateres são 125,0 bits, que nenhum ataque offline alcança. O comprimento importa por causa do que o WPA2 faz com a frase-passe: estica-a até à chave com PBKDF2, 4096 iterações de HMAC-SHA1 salgadas com o nome da rede, e depois quem capture um único aperto de mão de quatro passos pode moer candidatos offline indefinidamente. O WPA3-Personal substitui isso por SAE, e a Wi-Fi Alliance é explícita: a única via que resta são ataques ativos repetidos com um palpite cada um, portanto uma frase memorizável deixa de ser catastrófica. O modo de transição devolve quase tudo, porque clientes WPA2 e WPA3 partilham um mesmo BSS e uma mesma palavra-passe: o ataque offline volta pelo lado WPA2. Desligue o WPS: o CERT/CC VU#723755 mostra o espaço do PIN a cair de 100 milhões para cerca de 11 000 por conceção, não por erro.

A fonte aleatória do gerador auditada linha a linha, o que o SAE remove realmente, porque o modo de transição devolve quase tudo, e o que todos os guias sobre rede de convidados deixam de fora.

Primeiro: de onde vem esta chave?

Um gerador de chaves cuja aleatoriedade é fraca é pior do que não haver gerador, porque lhe entrega uma cadeia que parece inadivinhável e não é. A primeira coisa a verificar é a cadeia de chamadas, e é curta. O WpaKeyTool constrói um conjunto a partir das classes de carateres marcadas e chama randStr para cada chave. randStr tira um carater por posição através de rngInt. rngInt lê quatro bytes de crypto.getRandomValues e só chega a Math.random se o objeto crypto faltar por completo — um ramo que um navegador nunca toma. A chave é criptograficamente aleatória. É essa a resposta, e é a que importa.

Da mesma leitura saem dois pontos menores. rngInt devolve o resto de um sorteio de 32 bits módulo o tamanho do conjunto, e 2 elevado a 32 não é múltiplo de 76: no conjunto por omissão, 44 símbolos em 76 saem com uma hipótese a mais em cerca de 56,5 milhões — um excesso relativo de 1,77 por cem milhões, que custa uma fração de milionésimo de bit e não importa a ninguém. Vale a pena nomeá-lo só porque o gerador de palavras-passe do mesmo site faz o correto, voltando a sortear quando o valor cai para lá do maior múltiplo utilizável, e o seu comentário de código argumenta contra exatamente o módulo aqui usado. Segundo, e mais útil: o controlo de comprimento desce até 8, a frase-passe mais curta que a norma permite, e 8 carateres sobre o conjunto por omissão de 76 símbolos são exatamente 50,0 bits. Esta ferramenta não mostra indicador de robustez nenhum, portanto nada lhe diz que a definição mais baixa que oferece é a que se ataca em vez de se adivinhar.

Os valores por omissão são bons: 20 carateres, as quatro classes ativas, um conjunto de 76 símbolos, 125,0 bits. Marque a caixa «sem carateres ambíguos» e o conjunto desce para 71 — tira o zero, o O maiúsculo, o l minúsculo, o um e o I maiúsculo — o que custa dois bits nesse comprimento e lhe dá uma chave que pode ditar a um convidado. Repare no que não tira: o o minúsculo, o cinco e o S, o oito e o B. Se a chave vai ser ditada ou escrita num comando de televisão, releia-a antes de a dar por boa.

Porque sob WPA2 a frase-passe carrega tudo

O WPA2-Personal nunca usa a sua frase-passe como chave. Estica-a até uma chave pré-partilhada de 256 bits com PBKDF2, 4096 iterações de HMAC-SHA1, salgadas com o nome da rede — o mecanismo está definido na norma IEEE 802.11, e o próprio PBKDF2 é especificado pelo RFC 8018. Daí saem duas consequências. Sendo o sal o SSID e não um valor aleatório, todas as redes chamadas linksys partilham uma mesma tabela pré-calculada, e é por isso que um nome de rede distintivo vale alguma coisa. E 4096 iterações encarecem cada candidato cerca de quatro mil vezes face a um hash nu, o que trava o atacante num fator fixo e mais nada.

O ataque não exige acesso à rede. O aperto de mão de quatro passos que um cliente e um ponto de acesso trocam ao ligar circula em claro, e contém material que chegue para verificar uma frase-passe candidata. Quem estiver ao alcance de rádio pode gravar um — ou provocá-lo, expulsando um aparelho e esperando que se religue — e depois moer offline, ao seu ritmo, no seu equipamento, sem limite de débito e sem que possa observar nada. É por isso que sob WPA2 a entropia é toda a defesa. Uma frase memorizável é um candidato numa lista de palavras. Uma aleatória não: 12 carateres do conjunto por omissão são 75,0 bits, 16 são 100,0, e o valor por omissão de 20 são 125,0 — números que nenhuma campanha offline alcança, seja qual for o equipamento.

O que o SAE remove e o que o modo de transição devolve

O WPA3-Personal substitui a chave pré-partilhada pela autenticação simultânea de iguais (SAE), definida na norma IEEE 802.11-2016 e atualizada na 802.11-2020. A mudança não é incremental. Nas palavras da própria Wi-Fi Alliance, um adversário não pode observar passivamente uma troca, nem participar numa, e depois experimentar todas as palavras-passe possíveis sem mais interação; a única via que resta são ataques ativos repetidos em que o adversário obtém um único palpite por ataque. É essa a diferença entre uma campanha offline de milhares de milhões de candidatos e uma online, pelo ar, uma de cada vez, à sua frente. O SAE traz ainda sigilo futuro: mesmo que a palavra-passe venha a ser conhecida, uma troca gravada não pode ser decifrada a partir dela.

A própria Wi-Fi Alliance tira a conclusão prática: como o WPA3-Personal resiste aos ataques de dicionário offline, os utilizadores podem escolher palavras-passe mais fáceis de lembrar e de escrever mantendo um nível de segurança elevado. Numa rede só WPA3, uma frase-passe que consiga dizer em voz alta é defensável como nunca foi sob WPA2. Não qualquer uma — um palpite por ataque ativo acaba por somar ao longo de semanas, portanto tudo o que esteja nos primeiros milhares de entradas de uma lista de palavras continua a ser má ideia —, mas a distância catastrófica entre memorizável e aleatória fecha-se.

É aí que esse raciocínio se parte: o modo de transição. Um ponto de acesso WPA3-Personal em modo de transição faz conviver clientes WPA2 e WPA3 num mesmo conjunto básico de serviço, com a mesma palavra-passe, para que os aparelhos velhos continuem a funcionar. Daí saem duas coisas. O aperto de mão de quatro passos de qualquer cliente WPA2 dessa rede continua a ser gravável e continua a verificar a mesma frase-passe offline: a proteção pela qual o SAE foi comprado simplesmente não está lá para essa palavra-passe. E a rede tem de se anunciar como capaz de proteção de tramas de gestão em vez de a exigir, para que os clientes sem esse suporte se possam associar — a Wi-Fi Alliance diz claramente que os benefícios completos do WPA3-Personal só estão disponíveis no modo só WPA3-Personal. Regra prática: em modo de transição, trate a frase-passe exatamente como se a rede fosse WPA2, ou seja aleatória e comprida, ou seja saída do gerador desta página.

A rede de convidados protege a LAN, não a linha

Uma rede de convidados é um segundo conjunto de serviço com a sua própria palavra-passe, cujos clientes vão para um segmento à parte sem rota para o principal. Vale mesmo a pena, e vale também para os seus próprios aparelhos, não só para as visitas. Tudo o que fala com a internet, nunca é atualizado e tem um fabricante que já se esqueceu dele — uma câmara, uma lâmpada, um televisor, uma impressora — pertence ao lado dos convidados, porque o valor do isolamento não é desconfiar do convidado, é desconfiar do aparelho. Na rede principal, um engenho comprometido está no mesmo segmento que as suas pastas partilhadas, as suas cópias de segurança e a página de administração do seu router.

O que quase todos os guias deixam de fora é a outra metade. Uma rede de convidados separa a rede local; não separa a ligação à internet. O tráfego dos convidados sai pelo mesmo modem, pela mesma linha, atrás do mesmo endereço público, descontado do mesmo plano de dados e registado pelo mesmo fornecedor. Tudo o que um aparelho convidado envie é imputável à sua subscrição exatamente como se tivesse saído do seu próprio portátil. O isolamento de clientes, por vezes chamado isolamento do ponto de acesso, acrescenta uma coisa e só uma: impede que os aparelhos convidados se vejam uns aos outros nesse segmento, o que serve numa casa partilhada e não afeta o que sai pelo router. E verifique um pormenor no seu próprio equipamento, porque os fabricantes diferem: se o segmento de convidados ainda alcança a interface de administração do router. Se alcançar, o isolamento acaba numa página de início de sessão.

Desligue o WPS, e a resposta de dois SSID que a Wi-Fi Alliance agora recomenda

O Wi-Fi Protected Setup pretendia tirar a frase-passe do processo de ligação, e o seu modo PIN de oito dígitos levou com ela a robustez da frase. A nota de vulnerabilidade CERT/CC VU#723755 expõe o mecanismo: as mensagens de rejeição do ponto de acesso revelam se a primeira metade do PIN está correta, e o último dígito é uma soma de controlo dos outros, pelo que o que parecem 100 milhões de possibilidades são cerca de 11 000. É um defeito de conceção do protocolo, não um erro de um fabricante — aplica-se onde quer que o modo PIN com registador externo esteja ativo. Quanto tempo demora o espaço restante depende inteiramente do ponto de acesso: o CERT cita uma medição de 189 horas para esgotar todos os PIN, e nota que muitos routers não têm política de bloqueio nenhuma, o que torna um ataque real muito mais rápido. Desligue-o. O modo de botão é um problema menor mas continua a ser uma janela; se a interface só oferece um interruptor, use-o.

Um último ponto, e é recente. Nas suas recomendações de implantação de 2026, a Wi-Fi Alliance reconhece que algum equipamento antigo se porta mal numa rede configurada em modo de transição, e a sua primeira alternativa recomendada é levantar dois conjuntos de serviço no mesmo ponto de acesso — um WPA3, outro WPA2 — configurados com palavras-passe diferentes em cada um. Vale a pena ler duas vezes, porque transforma um segundo SSID de comodidade em controlo de segurança, e porque resolve limpamente a questão da frase-passe: a rede WPA2 recebe 20 carateres aleatórios de um gerador, a rede WPA3 recebe o que conseguir lembrar, e nenhuma das palavras-passe serve para atacar a outra. Onde o equipamento o suportar, o mais recente modo de compatibilidade da Alliance faz o mesmo trabalho num só SSID, escondendo o WPA3 dos aparelhos que não toleram vê-lo.

O que cada modo muda, e o que a frase-passe tem de ser sob ele (entropias sobre o conjunto por omissão de 76 símbolos do gerador)
ModoAtaque offline sobre um aperto de mão capturadoProteção de tramas de gestãoFrase-passe exigida
Só WPA2-PersonalSim — ilimitado, offline, indetetávelOpcional desde 2012Aleatória, 16 a 20 carateres (100 a 125 bits)
WPA3-Personal transiçãoSim — pelos clientes WPA2, mesma palavra-passeCapaz, não exigidaAleatória, 16 a 20 carateres — trate-a como WPA2
Só WPA3-Personal (SAE)Não — um palpite por ataque ativoExigida para todo o clienteUma frase memorizável é defensável; evite o topo de qualquer lista de palavras
Dois conjuntos de serviço, WPA3 + WPA2Só contra a palavra-passe própria da rede WPA2Exigida no conjunto WPA3Palavras-passe diferentes em cada um — aleatória no WPA2
WEP ou WPA com TKIPIrrelevante — a própria cifra está partidaNenhumaNenhuma frase-passe salva isto; mude o equipamento
Gerador de chave WPACrie palavras-passe Wi-Fi WPA/WPA2 fortes (8–63 caracteres), com tipos de caracteres à escolha e sem letras ambíguas.Experimentar a ferramenta

Perguntas frequentes

Que comprimento deve ter uma frase-passe Wi-Fi?
A norma permite 8 a 63 carateres, e 8 não é um alvo mas um piso. No conjunto por omissão de 76 símbolos deste gerador, 8 carateres são 50,0 bits, 12 são 75,0, 16 são 100,0 e o valor por omissão de 20 são 125,0. Sob WPA2 ou em modo de transição WPA3, onde um aperto de mão capturado se ataca offline sem limite, escolha 16 no mínimo e 20 se só a vai escrever uma vez por aparelho. Sob só WPA3, o comprimento importa bastante menos porque não há ataque offline a sobreviver — mas também não ganha nada ficando curto.
Esconder o nome da rede ajuda?
Não contra quem importa, e pode prejudicar. Uma rede escondida continua a emitir o seu nome sempre que um dos seus próprios aparelhos a procura, portanto o nome recupera-se ouvindo alguns minutos, e o seu telemóvel passa a anunciar que procura essa rede específica onde quer que o leve. O que o nome da rede afeta de facto é outra coisa: o WPA2 usa-o como sal na derivação da chave, portanto um nome corrente como um padrão de fabricante partilha tabelas pré-calculadas com todas as outras redes desse nome. Escolha um nome distintivo e deixe-o visível.
Devo filtrar por endereço MAC?
Não é um controlo de segurança. Os endereços MAC circulam sem cifra em cada trama, incluindo numa rede protegida, portanto um atacante ao alcance lê a lista de endereços permitidos só por ouvir, e pôr uma interface de rede em qualquer endereço é um comando de uma linha. A filtragem custa-lhe tempo real sempre que chega uma visita ou troca de aparelho, e não compra nada que um atacante não transponha num minuto. Aplique o mesmo esforço a uma rede só WPA3 e a uma frase-passe aleatória.
O meu router só oferece misto WPA2/WPA3. É aceitável?
É aceitável desde que perceba que, do ponto de vista da frase-passe, está a correr WPA2 com um rótulo WPA3 por cima. Misto quer dizer modo de transição: os dois tipos de cliente partilham um conjunto de serviço e uma palavra-passe, a proteção de tramas de gestão é anunciada como disponível e não obrigatória, e os apertos de mão WPA2 dessa rede continuam quebráveis offline. Dê-lhe uma frase-passe comprida e aleatória, e volte à definição no dia em que nada na sua rede precise de WPA2. Se o seu equipamento gere dois conjuntos de serviço, a recomendação da própria Wi-Fi Alliance é separá-los, com uma palavra-passe diferente em cada um.
Basta uma rede de convidados para manter seguros os aparelhos ligados?
Contém-nos, que é o objetivo certo, mas não os protege. No segmento de convidados uma câmara comprometida não consegue chegar às suas pastas partilhadas nem às suas cópias de segurança, e com o isolamento de clientes ativo também não chega aos outros aparelhos convidados. O que continua a poder fazer é tudo o que vai para fora: contactar o próprio fabricante, juntar-se a uma rede de máquinas zombies e emitir tráfego que chega ao destino a levar o seu endereço público. A rede de convidados limita o raio da explosão dentro de casa; não limita o que sai dela. Junte-lhe manter esses aparelhos atualizados e desligar qualquer função de acesso remoto que não use de facto.

Artigos que podem interessar-lhe

Todos os guias
GuiaO que um gestor de palavras-passe não consegue medirA entropia dá preço a um único ataque: adivinhação offline contra um hash roubado. Acima de cerca de 90 bits o número deixa de decidir seja o que for — e o indicador deste site subavaliou uma palavra-passe aleatória de 20 carateres em 300 tiragens em 300.GuiaCifrar um ficheiro e enviar a chave por outra viaA cifragem é a metade fácil. Eis exatamente o que a ferramenta faz ao seu ficheiro — cifra, derivação de chave, sal, nonce — e porque é que um anexo cifrado com a palavra-passe no mesmo fio não protege nada.ExplicaçãoComo funcionam as máscaras de sub-rede: CIDR, bits de rede e hosts utilizáveisPerceba como uma máscara de sub-rede divide um endereço IP em partes de rede e host, o que significa /24 e como contar os hosts utilizáveis.ExplicaçãoEntropia de palavras-passe: o que um medidor de robustez não pode saberA entropia mede o processo que produziu uma palavra-passe, não os carateres que a compõem. H = L x log2(R) só é verdade quando cada carácter foi escolhido ao acaso — e é precisamente por isso que um medidor que pontua uma palavra-passe inventada por um humano pelas suas classes de carateres está a medir a coisa errada.ExplicaçãoNotação Big O para iniciantes: O(1), O(n), O(n ao quadrado) e O(log n) explicadasO Big O descreve como o trabalho de um algoritmo cresce à medida que a entrada cresce. Eis o que significam O(1), O(n), O(n ao quadrado) e O(log n) e porque a diferença importa.ExplicaçãoO que são UTF-8 e Unicode? Pontos de código, codificação em bytes e porque o UTF-8 venceuO Unicode atribui a cada carácter um ponto de código; o UTF-8 codifica esses pontos de código em um a quatro bytes. Eis como funciona e porque bateu as alternativas.

Ferramentas relacionadas

A auditoria do gerador acima descreve o código publicado neste site em agosto de 2026, lido linha a linha e não suposto. Os factos sobre os protocolos vêm das publicações da própria Wi-Fi Alliance e do CERT/CC; a derivação da chave pré-partilhada a partir de uma frase-passe está definida na norma IEEE 802.11, que não é de consulta livre e por isso é nomeada em vez de ligada. Os firmwares de router diferem: o que o seu ponto de acesso chama WPA2/WPA3, misto, isolamento de convidados ou WPS pode não corresponder exatamente aos modos aqui descritos, portanto leia a sua própria página de definições antes de mudar seja o que for, e aponte a nova frase-passe algures antes de a aplicar.

Fontes

Detetaste um erro neste artigo?