Gerador de senhas

Crie uma senha forte e imprevisível com um clique. Tudo é gerado localmente com a aleatoriedade criptográfica do seu dispositivo — nenhum servidor vê um único caractere.

Funciona no navegador Sem conta Nada é salvo Grátis para sempre
·········
Força: 0 bits de entropia  ·  quebrada em
Comprimento 18

Uma frase-senha é mais fácil de lembrar — experimente o gerador de frases.

Como criar uma senha forte

1

Defina o comprimento

Arraste o controle até o tamanho desejado. Mais longa é sempre melhor: 16 caracteres ou mais deixam a senha fora do alcance de ataques de força bruta.

2

Escolha a combinação

Mantenha os quatro tipos de caractere ativados para máxima força, ou desligue os símbolos se um site não os aceitar. O medidor atualiza a entropia na hora.

3

Copie e guarde

Toque em copiar e cole no seu gerenciador de senhas. Nunca reutilize a mesma em outra conta: uma senha única por login é toda a ideia.

Por que gerar senhas aqui

Realmente local e privado

O gerador usa a API Web Crypto do seu navegador. Nenhuma senha é enviada pela rede ou salva em lugar algum; ao fechar a aba, ela some para sempre.

Aleatoriedade criptográfica

Cada caractere vem de crypto.getRandomValues com amostragem por rejeição, sem padrões previsíveis nem viés para nenhum caractere. É isso que torna o resultado realmente difícil de adivinhar.

Sem pegadinhas

Sem exigir e-mail, sem limite diário, sem venda casada e sem banners rastreando você pela web. Use quantas vezes quiser por dia.

O que torna uma senha forte

A verdadeira defesa de uma senha não é um truque esperto como P@ssw0rd — os atacantes quebraram esses truques há décadas. O que importa é a entropia: o número de possibilidades igualmente prováveis que um atacante teria de percorrer. Ela é medida em bits, e cada bit a mais dobra o trabalho necessário para adivinhar a senha.

Comprimento vence complexidade

Adicionar mais um caractere multiplica o espaço de busca pelo tamanho do alfabeto — muito mais do que trocar uma letra por um símbolo. Uma senha de 20 letras minúsculas é muito mais difícil de quebrar do que uma de 8 cheia de símbolos. Quando o site permitir, priorize o comprimento.

Quantos bits são suficientes?

Como guia: abaixo de 40 bits é trivial para o hardware atual, 60 bits resistem a ataques casuais, 80 bits são sólidos para quase tudo e mais de 100 bits são à prova de futuro mesmo diante de um adversário com muitos recursos. O medidor acima mostra exatamente onde suas opções ficam.

Uma senha por conta

O maior risco on-line é a reutilização. Quando um serviço sofre um vazamento, os atacantes testam o mesmo par de e-mail e senha em todos os outros sites. Uma senha gerada e única para cada login transforma um vazamento em um problema contido a um só site.

Guarde-as em um gerenciador

Você não deve memorizar uma sequência aleatória de 20 caracteres, nem tente. Gere-a aqui, cole em um bom gerenciador de senhas e deixe que ele a preencha por você. Reserve as frases memoráveis para os poucos segredos que você realmente precisa digitar de cabeça.

Perguntas frequentes

Este gerador de senhas é seguro?

Sim. A senha é criada inteiramente no seu próprio dispositivo com o gerador de números aleatórios criptográfico do navegador. Ela nunca é transmitida, não é salva e ninguém mais a vê. Você pode desconectar da internet depois de a página carregar e ela continua funcionando.

Qual deve ser o comprimento da minha senha?

Mire em pelo menos 16 caracteres sempre que o site permitir. Esse comprimento, com uma mistura de tipos de caractere, ultrapassa 90 bits de entropia — mais do que suficiente para frear ataques de força bruta. Menor só serve para contas sem importância.

O que significa o número de entropia?

A entropia, em bits, é uma medida matemática de imprevisibilidade. É calculada como o comprimento multiplicado pelo logaritmo na base 2 do tamanho do conjunto de caracteres. Cada bit a mais dobra as tentativas que um atacante precisa, então mais é sempre melhor.

Devo desligar os símbolos ou os caracteres parecidos?

Só se um site rejeitar símbolos, ou se você for digitar a senha à mão e quiser evitar confundir l, 1, I, O e 0. Remover tipos reduz o conjunto e diminui um pouco a entropia, então adicione alguns caracteres de comprimento para compensar.

Posso confiar minha senha nova a um site?

Aqui você nunca digita uma senha existente: apenas cria novas, e elas ficam na sua máquina. Ao usar uma senha gerada, guarde-a em um gerenciador em vez de uma anotação, e ative a verificação em duas etapas onde houver.

A mesma senha pode sair duas vezes?

Na prática, não. Mesmo com comprimento e conjunto de caracteres modestos há uma quantidade astronômica de possibilidades, então a chance de repetição é ínfima. Cada clique extrai aleatoriedade nova do seu dispositivo.