Artigo

Segurança do Roteador Doméstico: Configuração Básica em Uma Noite

O seu roteador é a única porta entre todos os dispositivos da sua casa e a internet, mas geralmente é configurado uma vez e depois esquecido. Um punhado de passos feitos numa única noite fecha as brechas mais comuns e dificulta muito a vida de quem tenta invadir a sua rede.

Altere a senha de administrador padrão

Combinações de login e senha de fábrica como admin/admin vêm impressas no manual, e listas prontas dessas combinações circulam livremente pela internet. A CISA recomenda diretamente alterar tanto o nome de usuário quanto a senha usados para acessar o roteador, já que as credenciais padrão podem estar publicamente disponíveis para qualquer pessoa (CISA, Home Network Security).

  • Abra o painel de administração do roteador — geralmente em 192.168.0.1 ou 192.168.1.1 no navegador.
  • Defina uma senha de administrador longa que você não reutilize em nenhum outro lugar.
  • Enquanto estiver nisso, altere o nome da rede (SSID) se ele revelar o modelo do dispositivo — isso indica a um atacante uma lista de vulnerabilidades conhecidas.

Ative o WPA3 ou uma criptografia Wi-Fi forte

O tipo de criptografia determina se um vizinho ou um passante qualquer conseguem ler o seu tráfego sem fio. Nas configurações de segurança do seu Wi-Fi, escolha WPA3; se alguns dos seus dispositivos não o suportarem, use o modo misto WPA2/WPA3 ou pelo menos WPA2 com criptografia AES. O WEP desatualizado e o WPA legado não devem ser usados de forma alguma.

Segundo a Wi-Fi Alliance, o WPA3-Personal oferece proteção mais forte contra tentativas de adivinhar a senha e é obrigatório para dispositivos com certificação Wi-Fi CERTIFIED desde 2020 (Wi-Fi Alliance, Security). Torne a própria senha da rede longa: a NSA recomenda uma frase-senha de pelo menos 20 caracteres. Para saber mais sobre como escolher a criptografia e criar uma senha forte, veja nosso guia de segurança de Wi-Fi.

Mantenha o firmware do seu roteador atualizado

O firmware é o sistema operacional do seu roteador, e novas vulnerabilidades são encontradas nele regularmente. Um dispositivo sem atualizações recentes é o primeiro a ser comprometido, e arrasta o resto da rede junto. A CISA considera as atualizações regulares de firmware um dos passos mais eficazes que você pode tomar, e a NSA recomenda ativar as atualizações automáticas sempre que possível.

  • Ative as atualizações automáticas de firmware, se o seu roteador suportar.
  • Verifique manualmente se há uma nova versão no painel de administração a cada mês ou dois.
  • Se o fabricante parou de lançar atualizações há anos, considere substituir o dispositivo.

Desative o WPS e a gestão remota

O WPS (conexão via botão ou código PIN) é conveniente, mas seu PIN de oito dígitos pode ser descoberto por força bruta, abrindo a rede para um estranho. A gestão remota permite acessar o painel do roteador pela internet — se estiver ativada, esse painel fica visível de fora e se torna um alvo para ataques automatizados. A CISA recomenda desativar ambas as configurações.

  • Encontre a configuração de WPS e desative-a.
  • Desative a gestão remota (assim como o acesso Telnet e SSH de fora da sua rede).
  • Permita o acesso ao painel de administração apenas a partir da sua rede local.

Configure uma rede separada para convidados e dispositivos inteligentes

Uma lâmpada inteligente, uma câmera barata ou um robô aspirador muitas vezes passam anos sem uma atualização. A NSA recomenda manter separados o seu Wi-Fi principal, um Wi-Fi de convidados e uma rede IoT, para que a invasão de um dispositivo vulnerável não abra caminho para toda a rede (NSA, Best Practices for Keeping Your Home Network Secure).

  • Ative uma rede de convidados e conecte a ela os dispositivos dos visitantes e todos os gadgets inteligentes.
  • Mantenha o seu Wi-Fi principal para os computadores e telefones que guardam os seus dados pessoais.
  • Se o seu roteador suportar, bloqueie a visibilidade entre dispositivos da rede de convidados (isolamento de clientes).

O que mais vale a pena fechar

Um roteador protege a rede dentro da sua casa, mas o seu tráfego além dela ainda fica visível para o seu provedor de internet e para o proprietário do ponto de acesso num café ou hotel. Criptografar o seu tráfego com um aplicativo como o HamikVPN adiciona uma camada extra de proteção à própria conexão, especialmente em redes que você não controla. Para saber mais sobre como isso funciona no nível da conexão, veja o nosso artigo sobre fundamentos de criptografia, e para telefones e tablets há uma lista de verificação de segurança do Android separada. Você pode concluir todos esses passos em uma única noite, e depois disso manter o seu roteador em forma exige apenas uma verificação a cada dois meses.

Criptografe o seu tráfego em qualquer rede
O HamikVPN protege a sua conexão e os seus dados em casa e em Wi-Fi público.
Experimente gratuitamente

Perguntas frequentes

Preciso ativar o WPA3 se meus dispositivos antigos não o suportarem?
Se alguns dos seus dispositivos não funcionarem com WPA3, escolha o modo misto WPA2/WPA3, ou pelo menos WPA2 com criptografia AES. Evite WEP e WPA legado — eles são inseguros há anos.
Com que frequência devo atualizar o firmware do meu roteador?
Ative as atualizações automáticas e verifique manualmente se há uma nova versão a cada mês ou dois. Se o fabricante abandonou o seu modelo, pode ser hora de substituir o dispositivo.
Em que uma rede de convidados difere da rede principal?
Uma rede de convidados fica isolada da sua rede principal: os dispositivos nela não conseguem ver os computadores e telefones que guardam os seus dados pessoais. É um local conveniente para os dispositivos de visitantes e gadgets inteligentes.
O que é o WPS e por que é recomendado desativá-lo?
O WPS é uma forma simplificada de entrar no Wi-Fi usando um botão ou código PIN. O seu PIN de oito dígitos pode ser descoberto por força bruta, por isso deixar o WPS ativado fragiliza a segurança da sua rede.
A configuração do roteador é suficiente para proteger o meu tráfego?
Um roteador protege a rede dentro da sua casa, mas em Wi-Fi público o seu tráfego fica visível para o proprietário do ponto de acesso. Criptografar a sua conexão com uma VPN adiciona uma camada extra de proteção, especialmente em redes que você não controla.