Hashes/Cripto

Gerador de senhas

Senhas criptograficamente aleatórias com comprimento e conjunto de caracteres configuráveis.

This generator draws from a cryptographically secure source of randomness (the Web Crypto API) right in your browser. No password ever leaves your device or reaches a server.

How to use it

What makes a password strong

Strength comes from entropy — length and the size of the character set — not from how "complicated" a password looks to a person. A long password made only of lowercase letters is often stronger than a short one mixing every character type.

Where it's supported, turning on two-factor authentication does more for an account's security than relying on password length alone.

Things to keep in mind

Don't reuse the same password across services — a breach on one account shouldn't put the others at risk.

Store passwords in a password manager, not in a text file or notes app.

Artigo sobre esta ferramenta: Gerador de senhas: o que realmente torna uma senha forte

Perguntas frequentes

O que significa a entropia mostrada em bits?

A entropia mede quantas combinações diferentes a senha poderia assumir; quanto mais bits, mais tentativas um ataque de força bruta precisaria fazer para acertá-la. Ela depende do comprimento da senha e do tamanho do conjunto de caracteres usado.

É melhor aumentar o comprimento ou adicionar mais símbolos?

O comprimento tem impacto maior na entropia do que a variedade de caracteres. Uma senha longa apenas com letras e números costuma ser mais forte do que uma curta com símbolos complexos.

Por que evitar padrões previsíveis mesmo com opções aleatórias ativadas?

Palavras de dicionário, substituições óbvias (como "a" por "@") e sequências de teclado reduzem drasticamente o espaço de busca real de um atacante, mesmo que a senha pareça complexa à primeira vista. Prefira sempre a senha gerada aleatoriamente, sem editá-la manualmente.

Uma frase-senha de palavras é melhor do que caracteres aleatórios?

Para senhas armazenadas em um gerenciador de senhas, caracteres aleatórios oferecem mais entropia por caractere. Mas para a "senha mestra", que precisa ser memorizada, uma frase-senha com várias palavras aleatórias costuma ser mais prática — é mais fácil de lembrar com entropia comparável ou até maior.

Posso confiar no gerador de senhas embutido no navegador ou no gerenciador de senhas?

Sim, desde que ele use uma fonte de aleatoriedade criptograficamente segura (Web Crypto API ou equivalente), e não o Math.random() comum ou geradores de números pseudoaleatórios similares, inadequados para segurança.

Artigos: Hashes/Cripto

Hash Generator: em que MD5, SHA-1 e SHA-256 diferem entre si

Por que o MD5 ainda é usado para verificar a integridade de arquivos, mas não para senhas.

Checksum Verifier: como verificar que um arquivo não está corrompido

Por que um checksum coincidente confirma a integridade de um arquivo, mas não quem o criou.

HMAC: em que um hash com chave difere de um hash comum

Por que um SHA-256 comum não protege contra a adulteração de uma mensagem, mas o HMAC sim.

Bcrypt: por que as senhas são hasheadas devagar, não rápido

Por que um SHA-256 rápido é uma má escolha para senhas, e um bcrypt lento é a certa.

UUID: como são gerados identificadores que quase nunca se repetem

Por que um UUID v4 pode ser gerado de forma independente em milhões de máquinas sem risco de colisão.

AES: como funciona a criptografia simétrica

Por que a mesma chave cifra e decifra os dados no AES, e como isso difere da criptografia assimétrica.

Argon2: por que esse algoritmo venceu a competição de hashing de senhas

Como o Argon2 se defende melhor contra ataques com GPU do que algoritmos de hashing de senhas mais antigos.

Scrypt: por que o algoritmo precisa de tanta memória

Por que o scrypt exige deliberadamente muita memória para dificultar a quebra em dispositivos ASIC.

TOTP: como funcionam os códigos de uso único em apps autenticadores

Por que o código do Google Authenticator funciona sem internet e se sincroniza com o servidor apenas pela hora.

PBKDF2: o padrão mais antigo de alongamento de chave

Por que o número de iterações recomendado para o PBKDF2 cresce a cada ano.

X.509: o que há dentro de um certificado SSL

O que exatamente o navegador verifica no certificado de um site antes de mostrar o cadeado verde.

PGP: como funciona a criptografia de chave pública e privada

Por que se pode compartilhar livremente uma chave pública PGP, mas nunca a privada.