tomai
Entrar
Grátis · Ferramentas do dia a dia

Gerador de senhas

Criptograficamente seguro com entropia e tempo de quebra estimado

O que é um gerador de senhas?

Uma senha forte é aleatória — e é exatamente nisso que os humanos são ruins: inventamos senhas previsíveis e as reutilizamos em vários sites. Este gerador cria senhas aleatórias criptograficamente seguras usando a API Web Crypto, com comprimento de 4 a 128 caracteres e conjuntos de caracteres selecionáveis: maiúsculas, minúsculas, dígitos e símbolos. Você pode excluir caracteres ambíguos como 0, O, 1, l, I e | para manter as senhas legíveis, e cada clique devolve cinco candidatas de uma vez. Cada senha vem com sua entropia em bits, uma nota de força e um tempo estimado de quebra, calculado sobre um ataque offline de 10 bilhões de tentativas por segundo — uma forma honesta de ver quanto uma senha realmente vale. Tudo acontece localmente, então as senhas geradas nunca passam pela rede.

O que esta ferramenta faz

  • 🔢 Controle deslizante de comprimento de 4 a 128 caracteres
  • 🔠 Conjuntos de caracteres: maiúsculas, minúsculas, dígitos, símbolos
  • 🚫 Excluir caracteres ambíguos como 0, O, 1, l, I e |
  • 🎰 Geração aleatória sem viés via Web Crypto
  • 📊 Entropia em bits com nota de força
  • ⏱️ Tempo estimado de quebra para cada senha
  • 🗂️ Cinco senhas por geração, cada uma com seu botão de copiar

Quando usar

  • Para criar uma senha para uma conta nova
  • Para substituir uma senha reutilizada em vários sites
  • Para gerar um segredo de aplicativo ou chave de API
  • Para definir uma senha de Wi-Fi ou de dispositivo

Privacidade: as senhas são geradas localmente com Web Crypto — nunca transmitidas, nunca registradas. Guarde-as depois em um gerenciador de senhas.

Gere uma senha forte em quatro passos

  1. 1

    Arraste o controle de comprimento — para contas novas, 16 caracteres ou mais é um bom padrão.

  2. 2

    Marque os conjuntos de caracteres que o site aceita; se for digitar a senha manualmente, exclua os parecidos como 0/O e 1/l/I.

  3. 3

    Clique em Gerar: cinco candidatas novas aparecem na hora, cada uma com entropia em bits e tempo estimado de quebra.

  4. 4

    Copie a sua preferida para o gerenciador de senhas — a estimativa de quebra mostra exatamente o que você está levando.

Por que este gerador é confiável

Cada número aleatório vem do RNG criptográfico do seu sistema operacional — a mesma fonte que seu navegador usa para chaves de sessão TLS.

🎰

Aleatoriedade sem viés

O comprimento vai de 4 a 128 caracteres, em quatro conjuntos de caracteres, gerados por amostragem com rejeição para que nenhuma classe ganhe por viés de módulo — a armadilha clássica dos geradores simples.

📊

Entropia e tempo de quebra

Cada candidato mostra a entropia em bits, uma nota com barra colorida e um tempo estimado de quebra offline a 10 bilhões de tentativas por segundo — os trade-offs ficam na página, não na sua cabeça.

🗂️

Cinco candidatos, caracteres legíveis

Cada geração devolve cinco senhas distintas com botão de copiar em cada linha, e o interruptor de caracteres ambíguos remove parecidos como 0, O, 1, l, I e a barra vertical.

✈️

Sem conta, sem rede

A geração acontece inteiramente no seu aparelho — sem internet funciona igual.

Como funciona o cálculo de entropia

A força de uma senha é sua entropia de informação: comprimento × log₂(tamanho do alfabeto). Com os quatro conjuntos ativos há cerca de 94 símbolos:

  • 12 caracteres ≈ 78 bits
  • 16 caracteres ≈ 104 bits
  • 20 caracteres ≈ 131 bits

Cada bit extra dobra o trabalho do atacante — por isso aumentar o comprimento vence acrescentar símbolos.

Perguntas frequentes

Quão aleatórias são essas senhas?

Elas usam a API Web Crypto do seu navegador (crypto.getRandomValues) — a mesma aleatoriedade criptograficamente segura usada para chaves de criptografia — com amostragem por rejeição para evitar viés de módulo. Nada é gerado em, ou enviado a, nenhum servidor.

Quão longa minha senha deve ser?

Mire pelo menos 60 bits de entropia para contas normais e 80+ bits para senhas mestras de e-mail, bancos e gerenciadores de senha. Com todos os conjuntos de caracteres ativados, 12 caracteres ≈ 78 bits e 16 caracteres ≈ 104 bits.

O que a estimativa de tempo para quebrar assume?

Um ataque offline forte a 10 bilhões de tentativas por segundo contra todo o espaço de caracteres aleatórios. Ataques online reais são milhões de vezes mais lentos, então a estimativa é deliberadamente conservadora.

Uma frase-senha (passphrase) é melhor que uma senha aleatória?

Se você precisa memorizá-la, sim: quatro ou cinco palavras sem relação entregam entropia parecida e são muito mais fáceis de lembrar. Para logins guardados num gerenciador, uma cadeia totalmente aleat\u00f3ria continua sendo mais prática. De qualquer forma, mire em pelo menos 80 bits.

Ferramentas relacionadas

Ferramentas relacionadas