Gerador de senha

Gere uma senha criptograficamente aleatória, uma senha memorável com várias palavras ou um PIN numérico – defina as opções de comprimento e caracteres e veja exatamente quanta entropia o resultado tem e aproximadamente quanto tempo levaria para a força bruta.

Para planejamento pessoal e referência geral — verifique resultados importantes quando necessário.

Comece a gerar

Gerar

416128

Caracteres a serem omitidos (sem espaços)

Defina suas configurações e clique em Gerar para criar uma senha forte, frase secreta ou PIN.

O que o número de entropia realmente significa

A entropia mede quantas saídas possíveis um gerador poderia ter produzido, expressa como uma potência de dois. Uma senha aleatória construída a partir de um conjunto de caracteres tem entropia = comprimento × log₂ (tamanho do conjunto) - cada caractere que você adiciona multiplica o número de senhas possíveis e cada bit de entropia que você ganha dobra quantas tentativas um ataque de força bruta precisa em média.

Entropy = Length × log₂(pool size)

16 chars, upper+lower+digits+symbols (89-char pool):

16 × log₂(89) ≈ 16 × 6.48 ≈ 103.6 bits

That 103.6-bit result lands in the "Strong" band this tool reports. Notice that the pool size barely matters compared to length — going from 89 possible characters down to just digits (10) only costs about 3.3 bits per character, while cutting the length in half costs 50+ bits. Length is doing almost all of the work.

Transformando a entropia em uma estimativa do tempo de crack

O tempo de crack mostrado ao lado de cada resultado pressupõe que um invasor de força bruta adivinhe 10 bilhões de combinações por segundo – uma referência aproximada e deliberadamente conservadora para ataques offline contra um hash de senha roubado em hardware compatível. Não é uma garantia, apenas uma maneira de fazer com que uma contagem abstrata de bits pareça concreta.

Combinations = 2^entropy

Estimated seconds = Combinations ÷ 10,000,000,000

Na prática, a maioria das violações de contas não resulta da força bruta de uma senha forte – elas vêm de phishing, senhas reutilizadas expostas em uma violação não relacionada ou malware. Uma alta pontuação de entropia protege contra um modelo de ameaça específico; ele não substitui senhas exclusivas por conta e autenticação multifator quando oferecida.

Por que a força da senha depende muito da contagem de palavras

Uma senha criada a partir da lista de palavras desta ferramenta segue a mesma lógica de uma senha aleatória, apenas com palavras em vez de caracteres: entropia = número de palavras × log₂(tamanho da lista de palavras). Como a lista interna tem pouco mais de 100 palavras, cada palavra adicional adiciona cerca de 6,7 bits – visivelmente menos por unidade do que um caractere aleatório, e é por isso que as frases secretas precisam de mais palavras do que uma senha aleatória precisa de caracteres para atingir a mesma força.

Entropia de senha por contagem de palavras
Palavras Aprox. entropia Faixa de força
4~26.8 bitsFraco
6~40.2 bitsJusto
8~53.6 bitsRazoável-Bom

Turning on "Add a number at end" tacks on roughly another 6.6 bits. If a passphrase is the login for something you'd rather keep locked down, lean toward 6-8 words rather than the shorter end of the range — a real diceware-style word list with thousands of entries would need fewer words for equivalent strength, but more words is the safe compensation with a smaller list.

Alguns hábitos que importam mais do que qualquer senha

  • Nunca reutilize uma senha entre contas – um site violado não deverá ser capaz de desbloquear todas as outras contas que você possui.
  • Use um gerenciador de senhas. Lembrar dezenas de senhas fortes e exclusivas não é realista; um gerente os gera e armazena para que você não precise fazer isso.
  • Ative a autenticação multifator onde quer que ela seja oferecida – ela protege uma conta mesmo que a própria senha seja exposta.
  • A exclusão de caracteres ambíguos (0/O, l/I/1) é uma conveniência razoável para senhas que você pode precisar digitar manualmente, mas ignore-a ao copiar e colar de um gerenciador.

Perguntas frequentes

O que torna uma senha forte?

O comprimento e a aleatoriedade são os mais importantes. Uma senha longa e aleatória resiste melhor à adivinhação e à força bruta do que uma senha curta e complexa. NIST SP 800-63B recomenda comprimento em vez de rotação forçada.

Qual deve ser o tamanho de uma senha?

Muitos guias de segurança sugerem pelo menos 12 a 16 caracteres aleatórios para contas gerais. Contas críticas se beneficiam de mais de 20 caracteres ou de uma senha de palavras aleatórias.

Devo reutilizar senhas em sites?

Não. Uma violação em um site expõe senhas reutilizadas em todos os lugares. Use um gerenciador de senhas para armazenar senhas exclusivas para cada conta.

As senhas são melhores do que símbolos aleatórios?

Senhas aleatórias (várias palavras não relacionadas) podem ser fortes e memoráveis. Adicionar comprimento supera substituições previsíveis como P@ssw0rd.

Como faço para usar este gerador de senha?

Defina as opções de comprimento e caracteres (maiúsculas, números, símbolos), clique em Gerar e copie o resultado em seu gerenciador de senhas. Evite compartilhar senhas geradas.

O que é entropia de senha e por que isso é importante?

A entropia, medida em bits, é o log de base 2 do número de senhas possíveis que o gerador poderia ter produzido. Cada bit extra de entropia dobra o número de tentativas que um invasor precisaria, em média, e é por isso que uma senha um pouco mais longa vale muito mais do que alguns símbolos extras.

Este gerador é realmente aleatório ou apenas parece aleatório?

Ele usa uma fonte de números aleatórios criptograficamente segura em vez de um gerador pseudo-aleatório comum, que é a mesma categoria de aleatoriedade usada para chaves criptográficas. Nada sobre uma senha gerada é derivado do relógio do seu dispositivo, endereço IP ou qualquer outra entrada que possa ser adivinhada.

More utility calculators