Pular para o conteúdo principal

Gerador de Senhas Seguras

Gere senhas fortes e aleatórias no seu navegador, com aleatoriedade criptográfica.

16
8326496128
Quantidade
Força EstimadaMuito Forte
95.3 bits de entropiaTempo para quebrar: 755,8 milhões de anos

A senha nunca sai do seu navegador

As senhas geradas nunca saem do seu navegador. Elas são criadas no seu dispositivo e não são enviadas pela rede, gravadas em servidor nem registradas em log. Você pode inclusive desconectar da internet depois de abrir a página e continuar gerando senhas.

É por isso que também não existe histórico: ao recarregar a página, as senhas geradas desaparecem. Copie antes de sair.

Como as senhas são geradas

A ferramenta usa crypto.getRandomValues(), a fonte de aleatoriedade da Web Crypto API destinada a uso criptográfico. Ela é diferente das funções pseudoaleatórias comuns, como Math.random(), que são previsíveis o bastante para não servirem a nada relacionado a segurança.

Você escolhe o comprimento, de 8 a 128 caracteres, e quais conjuntos entram: maiúsculas, minúsculas, números e símbolos. Quando um conjunto está marcado, a senha recebe ao menos um caractere dele, o que evita o resultado inconveniente de pedir números e receber uma senha sem nenhum.

Também é possível excluir caracteres visualmente parecidos, como 0, O, 1, l e I, o que ajuda quando a senha precisa ser lida em voz alta, copiada de uma tela ou digitada à mão.

O que torna uma senha forte

O comprimento é um dos fatores mais importantes na força de uma senha. Cada caractere a mais multiplica o número de combinações possíveis, enquanto trocar uma letra por um símbolo apenas soma algumas opções. Uma senha longa e aleatória é mais resistente que uma curta cheia de substituições criativas.

Substituições previsíveis não ajudam tanto quanto parecem. Trocar "a" por "@" ou "o" por "0" é exatamente o que ferramentas de quebra testam primeiro, porque são padrões humanos conhecidos.

Para contas que importam, prefira uma senha longa, exclusiva e nunca reutilizada. Guarde as credenciais em um gerenciador de senhas e ative a autenticação multifator onde estiver disponível — ela protege mesmo nos casos em que a senha vaza.

O que é entropia

Entropia mede, em bits, o tamanho do espaço de possibilidades de uma senha gerada aleatoriamente. Cada bit a mais dobra o número de combinações: uma senha de 60 bits tem o dobro das possibilidades de uma de 59.

O valor depende de duas coisas: o tamanho do conjunto de caracteres e, principalmente, o comprimento. O indicador exibido acima serve para comparar configurações — ele mostra o efeito de aumentar o comprimento em relação ao de acrescentar símbolos.

A estimativa de tempo para quebra parte de uma premissa fixa de um trilhão de tentativas por segundo e considera o caso médio, metade do espaço de busca. O tempo real depende do método de ataque, do hardware, e sobretudo de como o serviço armazena a senha: um hash lento e com sal muda a conta por ordens de grandeza. Leia o número como comparação entre configurações, não como previsão.

Por que não reutilizar senhas

Quando a mesma senha serve a vários serviços, o vazamento de um só coloca todos os outros em risco. O ataque tem nome: credential stuffing, em que listas de pares de e-mail e senha vazados de um site são testadas automaticamente em dezenas de outros.

Uma senha aleatória e diferente por serviço quebra essa cadeia. Como ninguém memoriza dezenas delas, o gerenciador de senhas deixa de ser conveniência e passa a ser o que torna a prática possível.

Perguntas frequentes

Qual é um bom tamanho de senha?

Para contas protegidas apenas por senha, 16 caracteres aleatórios são uma escolha prática e com boa margem, desde que o serviço aceite esse comprimento. Para o que for mais sensível, aumentar o comprimento é o ajuste mais eficiente.

Letras, números e símbolos deixam a senha mais segura?

Ampliam o conjunto de combinações, mas o efeito é modesto perto do comprimento. Entre acrescentar símbolos e acrescentar caracteres, acrescentar caracteres rende mais. Símbolos continuam úteis quando o serviço exige explicitamente cada tipo.

Preciso trocar minha senha periodicamente?

Não, se não houver indício de comprometimento. A diretriz atual do NIST desaconselha a expiração arbitrária justamente porque ela produz senhas piores: obrigadas a mudar, as pessoas fazem alterações previsíveis, como trocar o número do fim. Troque quando houver suspeita de vazamento, e nesse caso troque imediatamente.

Posso usar a mesma senha em vários sites?

Não. Basta um dos serviços vazar para que todas as contas que compartilham aquela senha fiquem expostas. Use uma senha exclusiva por conta e guarde-as em um gerenciador.

Para que serve a opção "Evitar Ambíguos"?

Ela remove caracteres visualmente parecidos como 0, O, 1, l e I. Vale quando a senha vai ser lida de uma tela, ditada ou digitada manualmente, por exemplo a senha de um Wi-Fi. Como o conjunto fica menor, a entropia cai um pouco; compense com alguns caracteres a mais.

O tempo estimado para quebrar a senha é exato?

Não. É uma estimativa matemática a partir de uma taxa fixa de tentativas. Um ataque real depende do hardware, do algoritmo de armazenamento e do método usado, e frequentemente nem tenta força bruta pura: parte de listas de senhas vazadas e de padrões humanos comuns.

Gerar várias senhas de uma vez é seguro?

Sim. Cada senha é gerada de forma independente pela mesma fonte criptográfica, e gerar cinco não torna nenhuma delas mais previsível. A opção existe para quando é preciso criar credenciais para vários serviços de uma vez.

Precisa conferir rapidamente outros parâmetros da sua infraestrutura? Use a calculadora de sub-rede IPv4