Gerador de senhas

Crie uma senha aleatória e forte ou uma frase-senha fácil de lembrar. Tudo acontece no seu navegador - nada é enviado, registrado ou armazenado.

Senha aleatória
Frase-senha
clique em Gerar
Força
20

Gerada localmente com a fonte aleatória criptográfica do seu navegador. Nós nunca a vemos.

Vai se cadastrar em um site novo? Mantenha sua caixa de entrada real limpa. Obter um e-mail temporário ->

O que torna uma senha forte

O fator mais importante é o comprimento. Uma senha curta feita de símbolos aleatórios ainda é mais fraca que uma mais longa, porque cada caractere extra multiplica o número de combinações que um invasor precisa testar. Uma senha aleatória de 12 caracteres é razoável; 16 ou mais é confortável; 20 ou mais é o padrão desta ferramenta.

O segundo fator é a aleatoriedade. Senhas fáceis de inventar - o nome do seu animal de estimação, um ano de nascimento, "Verao2026!" - também são fáceis de adivinhar para os programas de quebra de senhas, porque eles começam por palavras de dicionário, substituições comuns e datas. Uma senha escolhida pela fonte aleatória criptográfica de um computador não tem padrão algum. Este gerador usa a API Web Crypto do seu navegador, a mesma aleatoriedade em que os bancos confiam, e não o previsível Math.random().

O terceiro fator é a exclusividade. Até uma senha perfeita é perigosa se você a reutiliza. Quando um site sofre um vazamento, os invasores testam aquele mesmo par de e-mail e senha em centenas de outros serviços - isso se chama credential stuffing, e é assim que a maioria das contas é de fato invadida. Uma senha diferente para cada conta limita o dano a um único site.

Senha aleatória ou frase-senha?

Uma senha aleatória como k7$Rf2!qXb9wZ concentra o máximo de força no menor número de caracteres. É ideal quando um gerenciador de senhas a memoriza por você e você nunca precisa digitá-la à mão.

Uma frase-senha como Copper-Harbor-Velvet-92-Rocket encadeia várias palavras aleatórias. É muito mais fácil de digitar e de ler em voz alta, e mesmo assim uma frase de cinco palavras é extremamente difícil de quebrar, porque o invasor ainda precisa adivinhar quais palavras e em que ordem. As frases-senha são perfeitas para o punhado de senhas que você precisa lembrar sozinho: o login do seu dispositivo, a senha-mestra do seu gerenciador, o seu e-mail.

Ative também a autenticação em duas etapas - nosso autenticador gratuito gera os códigos. Abrir ferramenta 2FA ->

Como guardar senhas com segurança

Quando suas senhas são longas, aleatórias e únicas, é impossível lembrar de todas - e você nem deveria tentar. Use um gerenciador de senhas. Ele gera e guarda uma senha diferente para cada site, preenche tudo automaticamente e protege o conjunto com uma única frase-mestra forte (um ótimo uso para o modo frase-senha acima). Opções respeitadas incluem Bitwarden, 1Password e KeePass.

Faça o que fizer, evite as armadilhas de sempre: não salve senhas em arquivo de texto ou planilha, não as envie por e-mail para si mesmo e não deixe o navegador de um computador público compartilhado memorizá-las.

Perguntas frequentes

Este gerador de senhas é seguro?

Sim. As senhas são criadas inteiramente dentro do seu navegador com a API Web Crypto. Nada é transmitido a servidor algum, registrado ou armazenado - você pode até desconectar da internet depois que a página carregar e ela continua funcionando. Recarregue a página e a senha desaparece para sempre.

Qual deve ser o comprimento da minha senha?

Para contas do dia a dia, mire em 16 caracteres ou mais com uma mistura de tipos de caracteres. Para qualquer coisa importante - e-mail, banco, a senha-mestra do seu gerenciador - use 20+ caracteres ou uma frase-senha de 5 a 6 palavras.

O que o medidor de força mede?

Ele estima a entropia em bits - grosso modo, quantas tentativas um invasor precisaria. Abaixo de uns 50 bits é fraca, de 50 a 70 é razoável, e acima de 80 bits é forte o bastante para tornar a força bruta impraticável com o hardware atual.

Por que não usar simplesmente Math.random()?

A função comum Math.random() é previsível e não foi projetada para segurança - com algumas saídas, sua sequência pode ser reconstruída. Esta ferramenta usa crypto.getRandomValues(), que é criptograficamente segura.

Devo reutilizar uma senha forte em vários sites?

Não. A reutilização é o maior risco do mundo real. Se um único site vazar, os invasores testam aquela senha em todos os outros. Gere uma nova para cada conta e deixe um gerenciador de senhas lembrá-las por você.