Gerador de Senhas Seguras
Gere senhas fortes e aleatórias no seu navegador, com aleatoriedade criptográfica.
A senha nunca sai do seu navegador
As senhas geradas nunca saem do seu navegador. Elas são criadas no seu dispositivo e não são enviadas pela rede, gravadas em servidor nem registradas em log. Você pode inclusive desconectar da internet depois de abrir a página e continuar gerando senhas.
É por isso que também não existe histórico: ao recarregar a página, as senhas geradas desaparecem. Copie antes de sair.
Como as senhas são geradas
A ferramenta usa crypto.getRandomValues(), a fonte de aleatoriedade da Web Crypto API destinada a uso criptográfico. Ela é diferente das funções pseudoaleatórias comuns, como Math.random(), que são previsíveis o bastante para não servirem a nada relacionado a segurança.
Você escolhe o comprimento, de 8 a 128 caracteres, e quais conjuntos entram: maiúsculas, minúsculas, números e símbolos. Quando um conjunto está marcado, a senha recebe ao menos um caractere dele, o que evita o resultado inconveniente de pedir números e receber uma senha sem nenhum.
Também é possível excluir caracteres visualmente parecidos, como 0, O, 1, l e I, o que ajuda quando a senha precisa ser lida em voz alta, copiada de uma tela ou digitada à mão.
O que torna uma senha forte
O comprimento é um dos fatores mais importantes na força de uma senha. Cada caractere a mais multiplica o número de combinações possíveis, enquanto trocar uma letra por um símbolo apenas soma algumas opções. Uma senha longa e aleatória é mais resistente que uma curta cheia de substituições criativas.
Substituições previsíveis não ajudam tanto quanto parecem. Trocar "a" por "@" ou "o" por "0" é exatamente o que ferramentas de quebra testam primeiro, porque são padrões humanos conhecidos.
Para contas que importam, prefira uma senha longa, exclusiva e nunca reutilizada. Guarde as credenciais em um gerenciador de senhas e ative a autenticação multifator onde estiver disponível — ela protege mesmo nos casos em que a senha vaza.
O que é entropia
Entropia mede, em bits, o tamanho do espaço de possibilidades de uma senha gerada aleatoriamente. Cada bit a mais dobra o número de combinações: uma senha de 60 bits tem o dobro das possibilidades de uma de 59.
O valor depende de duas coisas: o tamanho do conjunto de caracteres e, principalmente, o comprimento. O indicador exibido acima serve para comparar configurações — ele mostra o efeito de aumentar o comprimento em relação ao de acrescentar símbolos.
A estimativa de tempo para quebra parte de uma premissa fixa de um trilhão de tentativas por segundo e considera o caso médio, metade do espaço de busca. O tempo real depende do método de ataque, do hardware, e sobretudo de como o serviço armazena a senha: um hash lento e com sal muda a conta por ordens de grandeza. Leia o número como comparação entre configurações, não como previsão.
Por que não reutilizar senhas
Quando a mesma senha serve a vários serviços, o vazamento de um só coloca todos os outros em risco. O ataque tem nome: credential stuffing, em que listas de pares de e-mail e senha vazados de um site são testadas automaticamente em dezenas de outros.
Uma senha aleatória e diferente por serviço quebra essa cadeia. Como ninguém memoriza dezenas delas, o gerenciador de senhas deixa de ser conveniência e passa a ser o que torna a prática possível.
Perguntas frequentes
Qual é um bom tamanho de senha?
Para contas protegidas apenas por senha, 16 caracteres aleatórios são uma escolha prática e com boa margem, desde que o serviço aceite esse comprimento. Para o que for mais sensível, aumentar o comprimento é o ajuste mais eficiente.
Letras, números e símbolos deixam a senha mais segura?
Ampliam o conjunto de combinações, mas o efeito é modesto perto do comprimento. Entre acrescentar símbolos e acrescentar caracteres, acrescentar caracteres rende mais. Símbolos continuam úteis quando o serviço exige explicitamente cada tipo.
Preciso trocar minha senha periodicamente?
Não, se não houver indício de comprometimento. A diretriz atual do NIST desaconselha a expiração arbitrária justamente porque ela produz senhas piores: obrigadas a mudar, as pessoas fazem alterações previsíveis, como trocar o número do fim. Troque quando houver suspeita de vazamento, e nesse caso troque imediatamente.
Posso usar a mesma senha em vários sites?
Não. Basta um dos serviços vazar para que todas as contas que compartilham aquela senha fiquem expostas. Use uma senha exclusiva por conta e guarde-as em um gerenciador.
Para que serve a opção "Evitar Ambíguos"?
Ela remove caracteres visualmente parecidos como 0, O, 1, l e I. Vale quando a senha vai ser lida de uma tela, ditada ou digitada manualmente, por exemplo a senha de um Wi-Fi. Como o conjunto fica menor, a entropia cai um pouco; compense com alguns caracteres a mais.
O tempo estimado para quebrar a senha é exato?
Não. É uma estimativa matemática a partir de uma taxa fixa de tentativas. Um ataque real depende do hardware, do algoritmo de armazenamento e do método usado, e frequentemente nem tenta força bruta pura: parte de listas de senhas vazadas e de padrões humanos comuns.
Gerar várias senhas de uma vez é seguro?
Sim. Cada senha é gerada de forma independente pela mesma fonte criptográfica, e gerar cinco não torna nenhuma delas mais previsível. A opção existe para quando é preciso criar credenciais para vários serviços de uma vez.
Precisa conferir rapidamente outros parâmetros da sua infraestrutura? Use a calculadora de sub-rede IPv4