Gerador de senhas
Crie uma senha aleatória e forte ou uma frase-senha fácil de lembrar. Tudo acontece no seu navegador - nada é enviado, registrado ou armazenado.
Gerada localmente com a fonte aleatória criptográfica do seu navegador. Nós nunca a vemos.
O que torna uma senha forte
O fator mais importante é o comprimento. Uma senha curta feita de símbolos aleatórios ainda é mais fraca que uma mais longa, porque cada caractere extra multiplica o número de combinações que um invasor precisa testar. Uma senha aleatória de 12 caracteres é razoável; 16 ou mais é confortável; 20 ou mais é o padrão desta ferramenta.
O segundo fator é a aleatoriedade. Senhas fáceis de inventar - o nome do seu animal de estimação, um ano de nascimento, "Verao2026!" - também são fáceis de adivinhar para os programas de quebra de senhas, porque eles começam por palavras de dicionário, substituições comuns e datas. Uma senha escolhida pela fonte aleatória criptográfica de um computador não tem padrão algum. Este gerador usa a API Web Crypto do seu navegador, a mesma aleatoriedade em que os bancos confiam, e não o previsível Math.random().
O terceiro fator é a exclusividade. Até uma senha perfeita é perigosa se você a reutiliza. Quando um site sofre um vazamento, os invasores testam aquele mesmo par de e-mail e senha em centenas de outros serviços - isso se chama credential stuffing, e é assim que a maioria das contas é de fato invadida. Uma senha diferente para cada conta limita o dano a um único site.
Senha aleatória ou frase-senha?
Uma senha aleatória como k7$Rf2!qXb9wZ concentra o máximo de força no menor número de caracteres. É ideal quando um gerenciador de senhas a memoriza por você e você nunca precisa digitá-la à mão.
Uma frase-senha como Copper-Harbor-Velvet-92-Rocket encadeia várias palavras aleatórias. É muito mais fácil de digitar e de ler em voz alta, e mesmo assim uma frase de cinco palavras é extremamente difícil de quebrar, porque o invasor ainda precisa adivinhar quais palavras e em que ordem. As frases-senha são perfeitas para o punhado de senhas que você precisa lembrar sozinho: o login do seu dispositivo, a senha-mestra do seu gerenciador, o seu e-mail.
Como guardar senhas com segurança
Quando suas senhas são longas, aleatórias e únicas, é impossível lembrar de todas - e você nem deveria tentar. Use um gerenciador de senhas. Ele gera e guarda uma senha diferente para cada site, preenche tudo automaticamente e protege o conjunto com uma única frase-mestra forte (um ótimo uso para o modo frase-senha acima). Opções respeitadas incluem Bitwarden, 1Password e KeePass.
Faça o que fizer, evite as armadilhas de sempre: não salve senhas em arquivo de texto ou planilha, não as envie por e-mail para si mesmo e não deixe o navegador de um computador público compartilhado memorizá-las.
Perguntas frequentes
Este gerador de senhas é seguro?
Sim. As senhas são criadas inteiramente dentro do seu navegador com a API Web Crypto. Nada é transmitido a servidor algum, registrado ou armazenado - você pode até desconectar da internet depois que a página carregar e ela continua funcionando. Recarregue a página e a senha desaparece para sempre.
Qual deve ser o comprimento da minha senha?
Para contas do dia a dia, mire em 16 caracteres ou mais com uma mistura de tipos de caracteres. Para qualquer coisa importante - e-mail, banco, a senha-mestra do seu gerenciador - use 20+ caracteres ou uma frase-senha de 5 a 6 palavras.
O que o medidor de força mede?
Ele estima a entropia em bits - grosso modo, quantas tentativas um invasor precisaria. Abaixo de uns 50 bits é fraca, de 50 a 70 é razoável, e acima de 80 bits é forte o bastante para tornar a força bruta impraticável com o hardware atual.
Por que não usar simplesmente Math.random()?
A função comum Math.random() é previsível e não foi projetada para segurança - com algumas saídas, sua sequência pode ser reconstruída. Esta ferramenta usa crypto.getRandomValues(), que é criptograficamente segura.
Devo reutilizar uma senha forte em vários sites?
Não. A reutilização é o maior risco do mundo real. Se um único site vazar, os invasores testam aquela senha em todos os outros. Gere uma nova para cada conta e deixe um gerenciador de senhas lembrá-las por você.