Hashes/Cripto
Gerador de senhas
Senhas criptograficamente aleatórias com comprimento e conjunto de caracteres configuráveis.
This generator draws from a cryptographically secure source of randomness (the Web Crypto API) right in your browser. No password ever leaves your device or reaches a server.
How to use it
- Pick a length — longer is always stronger; 16+ characters is enough for most services.
- Turn on the character sets you need: uppercase, lowercase, digits, symbols.
- Exclude easily confused characters (0/O, 1/l/I) if you'll need to type the password by hand.
What makes a password strong
Strength comes from entropy — length and the size of the character set — not from how "complicated" a password looks to a person. A long password made only of lowercase letters is often stronger than a short one mixing every character type.
Where it's supported, turning on two-factor authentication does more for an account's security than relying on password length alone.
Things to keep in mind
Don't reuse the same password across services — a breach on one account shouldn't put the others at risk.
Store passwords in a password manager, not in a text file or notes app.
Artigo sobre esta ferramenta: Gerador de senhas: o que realmente torna uma senha forte
Perguntas frequentes
O que significa a entropia mostrada em bits?
A entropia mede quantas combinações diferentes a senha poderia assumir; quanto mais bits, mais tentativas um ataque de força bruta precisaria fazer para acertá-la. Ela depende do comprimento da senha e do tamanho do conjunto de caracteres usado.
É melhor aumentar o comprimento ou adicionar mais símbolos?
O comprimento tem impacto maior na entropia do que a variedade de caracteres. Uma senha longa apenas com letras e números costuma ser mais forte do que uma curta com símbolos complexos.
Por que evitar padrões previsíveis mesmo com opções aleatórias ativadas?
Palavras de dicionário, substituições óbvias (como "a" por "@") e sequências de teclado reduzem drasticamente o espaço de busca real de um atacante, mesmo que a senha pareça complexa à primeira vista. Prefira sempre a senha gerada aleatoriamente, sem editá-la manualmente.
Uma frase-senha de palavras é melhor do que caracteres aleatórios?
Para senhas armazenadas em um gerenciador de senhas, caracteres aleatórios oferecem mais entropia por caractere. Mas para a "senha mestra", que precisa ser memorizada, uma frase-senha com várias palavras aleatórias costuma ser mais prática — é mais fácil de lembrar com entropia comparável ou até maior.
Posso confiar no gerador de senhas embutido no navegador ou no gerenciador de senhas?
Sim, desde que ele use uma fonte de aleatoriedade criptograficamente segura (Web Crypto API ou equivalente), e não o Math.random() comum ou geradores de números pseudoaleatórios similares, inadequados para segurança.