Gerador de senhas
Crie uma senha forte e imprevisível com um clique. Tudo é gerado localmente com a aleatoriedade criptográfica do seu dispositivo — nenhum servidor vê um único caractere.
Uma frase-senha é mais fácil de lembrar — experimente o gerador de frases.
Como criar uma senha forte
Defina o comprimento
Arraste o controle até o tamanho desejado. Mais longa é sempre melhor: 16 caracteres ou mais deixam a senha fora do alcance de ataques de força bruta.
Escolha a combinação
Mantenha os quatro tipos de caractere ativados para máxima força, ou desligue os símbolos se um site não os aceitar. O medidor atualiza a entropia na hora.
Copie e guarde
Toque em copiar e cole no seu gerenciador de senhas. Nunca reutilize a mesma em outra conta: uma senha única por login é toda a ideia.
Por que gerar senhas aqui
Realmente local e privado
O gerador usa a API Web Crypto do seu navegador. Nenhuma senha é enviada pela rede ou salva em lugar algum; ao fechar a aba, ela some para sempre.
Aleatoriedade criptográfica
Cada caractere vem de crypto.getRandomValues com amostragem por rejeição, sem padrões previsíveis nem viés para nenhum caractere. É isso que torna o resultado realmente difícil de adivinhar.
Sem pegadinhas
Sem exigir e-mail, sem limite diário, sem venda casada e sem banners rastreando você pela web. Use quantas vezes quiser por dia.
O que torna uma senha forte
A verdadeira defesa de uma senha não é um truque esperto como P@ssw0rd — os atacantes quebraram esses truques há décadas. O que importa é a entropia: o número de possibilidades igualmente prováveis que um atacante teria de percorrer. Ela é medida em bits, e cada bit a mais dobra o trabalho necessário para adivinhar a senha.
Comprimento vence complexidade
Adicionar mais um caractere multiplica o espaço de busca pelo tamanho do alfabeto — muito mais do que trocar uma letra por um símbolo. Uma senha de 20 letras minúsculas é muito mais difícil de quebrar do que uma de 8 cheia de símbolos. Quando o site permitir, priorize o comprimento.
Quantos bits são suficientes?
Como guia: abaixo de 40 bits é trivial para o hardware atual, 60 bits resistem a ataques casuais, 80 bits são sólidos para quase tudo e mais de 100 bits são à prova de futuro mesmo diante de um adversário com muitos recursos. O medidor acima mostra exatamente onde suas opções ficam.
Uma senha por conta
O maior risco on-line é a reutilização. Quando um serviço sofre um vazamento, os atacantes testam o mesmo par de e-mail e senha em todos os outros sites. Uma senha gerada e única para cada login transforma um vazamento em um problema contido a um só site.
Guarde-as em um gerenciador
Você não deve memorizar uma sequência aleatória de 20 caracteres, nem tente. Gere-a aqui, cole em um bom gerenciador de senhas e deixe que ele a preencha por você. Reserve as frases memoráveis para os poucos segredos que você realmente precisa digitar de cabeça.
Perguntas frequentes
Este gerador de senhas é seguro?
Sim. A senha é criada inteiramente no seu próprio dispositivo com o gerador de números aleatórios criptográfico do navegador. Ela nunca é transmitida, não é salva e ninguém mais a vê. Você pode desconectar da internet depois de a página carregar e ela continua funcionando.
Qual deve ser o comprimento da minha senha?
Mire em pelo menos 16 caracteres sempre que o site permitir. Esse comprimento, com uma mistura de tipos de caractere, ultrapassa 90 bits de entropia — mais do que suficiente para frear ataques de força bruta. Menor só serve para contas sem importância.
O que significa o número de entropia?
A entropia, em bits, é uma medida matemática de imprevisibilidade. É calculada como o comprimento multiplicado pelo logaritmo na base 2 do tamanho do conjunto de caracteres. Cada bit a mais dobra as tentativas que um atacante precisa, então mais é sempre melhor.
Devo desligar os símbolos ou os caracteres parecidos?
Só se um site rejeitar símbolos, ou se você for digitar a senha à mão e quiser evitar confundir l, 1, I, O e 0. Remover tipos reduz o conjunto e diminui um pouco a entropia, então adicione alguns caracteres de comprimento para compensar.
Posso confiar minha senha nova a um site?
Aqui você nunca digita uma senha existente: apenas cria novas, e elas ficam na sua máquina. Ao usar uma senha gerada, guarde-a em um gerenciador em vez de uma anotação, e ative a verificação em duas etapas onde houver.
A mesma senha pode sair duas vezes?
Na prática, não. Mesmo com comprimento e conjunto de caracteres modestos há uma quantidade astronômica de possibilidades, então a chance de repetição é ínfima. Cada clique extrai aleatoriedade nova do seu dispositivo.