Gerador de Senhas Fortes

Crie senhas fortes e realmente aleatórias com o tamanho e os caracteres de que você precisa. Elas são geradas no seu dispositivo e nunca são enviadas a lugar nenhum.

Configurações da senha

16
Incluir
Gerada no seu dispositivo com crypto.getRandomValues. Nada é enviado nem salvo.

Sua senha

—
Forte —
Conjunto de caracteres
—
Tempo para adivinhar (offline, 10¹⁰/s)
—
Mais senhas

    Como usar o gerador de senhas

    Este gerador de senhas cria uma senha forte e aleatória assim que a página abre, e uma nova toda vez que você muda uma configuração.

    1. Defina o tamanho com o controle deslizante ou um valor pronto. 16 caracteres é um bom padrão para a maioria das contas.
    2. Escolha quais tipos de caracteres incluir: maiúsculas, minúsculas, números e símbolos. A senha sempre tem pelo menos um caractere de cada tipo selecionado, então passa nos sites que exigem "um número e um símbolo".
    3. Marque Excluir parecidos se você talvez precise ler ou digitar a senha à mão.
    4. Toque em Copiar e cole direto no formulário de cadastro ou no seu gerenciador de senhas. Use Gerar outra para uma nova, ou Gerar 5 para escolher numa pequena lista.

    Como as senhas são criadas

    Cada caractere é escolhido com crypto.getRandomValues, o gerador de números aleatórios criptograficamente seguro embutido no seu navegador. Ele é diferente de Math.random, que serve para jogos, mas é previsível o bastante para nunca ser usado em senhas.

    Transformar um número aleatório em um caractere de forma justa exige um certo cuidado. Um atalho comum é random % 87, mas como 232 não é múltiplo de 87, os primeiros caracteres da lista sairiam um pouco mais vezes. Esta ferramenta usa amostragem por rejeição: qualquer valor aleatório que caia na faixa superior incompleta é descartado e um novo é sorteado, então todo caractere tem exatamente a mesma chance.

    Para garantir que cada tipo escolhido apareça, primeiro é sorteado um caractere de cada tipo, as posições restantes são preenchidas com o conjunto completo e o resultado é embaralhado com o algoritmo Fisher–Yates, para que os caracteres garantidos não fiquem em posições previsíveis.

    O que o medidor de força significa

    A força é medida em bits de entropia, que descrevem quantas senhas possíveis o gerador poderia ter produzido com as suas configurações.

    Entropia (bits) = tamanho × log₂(tamanho do conjunto)

    Exemplo: 16 caracteres sorteados dos quatro tipos (87 caracteres) dão 16 × log₂(87) ≈ 16 × 6,44 ≈ 103 bits. Cada bit a mais dobra o trabalho de um invasor.

    ConfiguraçãoConjuntoEntropiaMedidor
    8 caracteres, só minúsculas26≈ 38 bitsMuito fraca
    8 caracteres, todos os tipos87≈ 52 bitsFraca
    12 caracteres, todos os tipos87≈ 77 bitsRazoável
    16 caracteres, todos os tipos87≈ 103 bitsMuito forte
    20 caracteres, letras e números62≈ 119 bitsMuito forte

    O "tempo para adivinhar" considera um invasor que roubou um banco de dados de senhas e consegue testar dez bilhões de tentativas por segundo offline, encontrando a senha depois de percorrer, em média, metade das possibilidades. Ataques reais variam muito conforme o site armazenou as senhas, então use isso como comparação, não como promessa. O cálculo só vale para senhas geradas aleatoriamente; uma senha que você mesmo inventa costuma ser bem mais fraca do que o tamanho sugere.

    Dicas para usar senhas fortes

    Esta página não armazena, registra nem envia as senhas que cria. Quando você fecha ou recarrega a página, elas desaparecem.

    Perguntas frequentes

    Este gerador de senhas é seguro?

    Sim. As senhas são criadas no seu navegador com a Web Crypto API (crypto.getRandomValues), a mesma fonte aleatória segura que os navegadores usam para criptografia. Nada é enviado a um servidor, registrado ou armazenado.

    Qual deve ser o tamanho de uma senha?

    Para contas guardadas num gerenciador de senhas, 16 caracteres ou mais com tipos de caracteres misturados é um bom padrão. Para uma senha que você precisa digitar com frequência, o tamanho importa mais que os símbolos: uma senha mais longa é mais difícil de adivinhar do que uma curta e complexa.

    O que significa entropia em bits?

    A entropia mede quantas tentativas seriam necessárias para adivinhar uma senha aleatória. Cada bit a mais dobra o número de possibilidades. O cálculo é tamanho × log2(número de caracteres possíveis), então 16 caracteres de 87 símbolos dão cerca de 103 bits.

    Por que excluir caracteres parecidos?

    Caracteres como I, l, 1, O e 0 são fáceis de confundir quando você lê uma senha em voz alta ou a digita a partir de um papel. Excluí-los diminui um pouco o conjunto, então a ferramenta mostra um pouco menos de entropia, mas a diferença é pequena.

    Devo usar a mesma senha forte em todo lugar?

    Não. Se um site sofrer um vazamento, os invasores testam o mesmo e-mail e a mesma senha em outros sites. Use uma senha diferente para cada conta e guarde todas num gerenciador de senhas.