Português
Como usar o gerador de senhas
Este gerador de senhas cria uma senha forte e aleatória assim que a página abre, e uma nova toda vez que você muda uma configuração.
- Defina o tamanho com o controle deslizante ou um valor pronto. 16 caracteres é um bom padrão para a maioria das contas.
- Escolha quais tipos de caracteres incluir: maiúsculas, minúsculas, números e símbolos. A senha sempre tem pelo menos um caractere de cada tipo selecionado, então passa nos sites que exigem "um número e um símbolo".
- Marque Excluir parecidos se você talvez precise ler ou digitar a senha à mão.
- Toque em Copiar e cole direto no formulário de cadastro ou no seu gerenciador de senhas. Use Gerar outra para uma nova, ou Gerar 5 para escolher numa pequena lista.
Como as senhas são criadas
Cada caractere é escolhido com crypto.getRandomValues, o gerador de números aleatórios criptograficamente seguro embutido no seu navegador. Ele é diferente de Math.random, que serve para jogos, mas é previsível o bastante para nunca ser usado em senhas.
Transformar um número aleatório em um caractere de forma justa exige um certo cuidado. Um atalho comum é random % 87, mas como 232 não é múltiplo de 87, os primeiros caracteres da lista sairiam um pouco mais vezes. Esta ferramenta usa amostragem por rejeição: qualquer valor aleatório que caia na faixa superior incompleta é descartado e um novo é sorteado, então todo caractere tem exatamente a mesma chance.
Para garantir que cada tipo escolhido apareça, primeiro é sorteado um caractere de cada tipo, as posições restantes são preenchidas com o conjunto completo e o resultado é embaralhado com o algoritmo Fisher–Yates, para que os caracteres garantidos não fiquem em posições previsíveis.
O que o medidor de força significa
A força é medida em bits de entropia, que descrevem quantas senhas possíveis o gerador poderia ter produzido com as suas configurações.
Exemplo: 16 caracteres sorteados dos quatro tipos (87 caracteres) dão 16 × log₂(87) ≈ 16 × 6,44 ≈ 103 bits. Cada bit a mais dobra o trabalho de um invasor.
| Configuração | Conjunto | Entropia | Medidor |
|---|---|---|---|
| 8 caracteres, só minúsculas | 26 | ≈ 38 bits | Muito fraca |
| 8 caracteres, todos os tipos | 87 | ≈ 52 bits | Fraca |
| 12 caracteres, todos os tipos | 87 | ≈ 77 bits | Razoável |
| 16 caracteres, todos os tipos | 87 | ≈ 103 bits | Muito forte |
| 20 caracteres, letras e números | 62 | ≈ 119 bits | Muito forte |
O "tempo para adivinhar" considera um invasor que roubou um banco de dados de senhas e consegue testar dez bilhões de tentativas por segundo offline, encontrando a senha depois de percorrer, em média, metade das possibilidades. Ataques reais variam muito conforme o site armazenou as senhas, então use isso como comparação, não como promessa. O cálculo só vale para senhas geradas aleatoriamente; uma senha que você mesmo inventa costuma ser bem mais fraca do que o tamanho sugere.
Dicas para usar senhas fortes
- Uma senha por conta. Senhas reutilizadas são o principal caminho pelo qual um vazamento de dados se espalha para suas outras contas.
- Use um gerenciador de senhas para nunca precisar decorar essas sequências. A maioria dos navegadores e celulares já tem um.
- Ative a autenticação em dois fatores no e-mail, no banco e nas redes sociais. Ela protege você mesmo que uma senha vaze.
- Tamanho vale mais que complexidade quando você precisa digitar a senha com frequência. Se um site recusar alguns símbolos, desmarque Símbolos e acrescente alguns caracteres de tamanho.
Esta página não armazena, registra nem envia as senhas que cria. Quando você fecha ou recarrega a página, elas desaparecem.
Perguntas frequentes
Este gerador de senhas é seguro?
Sim. As senhas são criadas no seu navegador com a Web Crypto API (crypto.getRandomValues), a mesma fonte aleatória segura que os navegadores usam para criptografia. Nada é enviado a um servidor, registrado ou armazenado.
Qual deve ser o tamanho de uma senha?
Para contas guardadas num gerenciador de senhas, 16 caracteres ou mais com tipos de caracteres misturados é um bom padrão. Para uma senha que você precisa digitar com frequência, o tamanho importa mais que os símbolos: uma senha mais longa é mais difícil de adivinhar do que uma curta e complexa.
O que significa entropia em bits?
A entropia mede quantas tentativas seriam necessárias para adivinhar uma senha aleatória. Cada bit a mais dobra o número de possibilidades. O cálculo é tamanho × log2(número de caracteres possíveis), então 16 caracteres de 87 símbolos dão cerca de 103 bits.
Por que excluir caracteres parecidos?
Caracteres como I, l, 1, O e 0 são fáceis de confundir quando você lê uma senha em voz alta ou a digita a partir de um papel. Excluí-los diminui um pouco o conjunto, então a ferramenta mostra um pouco menos de entropia, mas a diferença é pequena.
Devo usar a mesma senha forte em todo lugar?
Não. Se um site sofrer um vazamento, os invasores testam o mesmo e-mail e a mesma senha em outros sites. Use uma senha diferente para cada conta e guarde todas num gerenciador de senhas.