A regra número um: uma palavra-passe por serviço
Quando um site é atacado, a lista de emails e palavras-passe roubada é testada automaticamente em centenas de outros serviços (credential stuffing). Se usa a mesma palavra-passe no email, no banco e numa loja pequena, a loja é o elo fraco que abre tudo. Uma palavra-passe diferente por serviço limita cada fuga a esse serviço.
