Gerador de senhas
Criptograficamente seguro com entropia e tempo de quebra estimado
O que é um gerador de senhas?
Uma senha forte é aleatória — e é exatamente nisso que os humanos são ruins: inventamos senhas previsíveis e as reutilizamos em vários sites. Este gerador cria senhas aleatórias criptograficamente seguras usando a API Web Crypto, com comprimento de 4 a 128 caracteres e conjuntos de caracteres selecionáveis: maiúsculas, minúsculas, dígitos e símbolos. Você pode excluir caracteres ambíguos como 0, O, 1, l, I e | para manter as senhas legíveis, e cada clique devolve cinco candidatas de uma vez. Cada senha vem com sua entropia em bits, uma nota de força e um tempo estimado de quebra, calculado sobre um ataque offline de 10 bilhões de tentativas por segundo — uma forma honesta de ver quanto uma senha realmente vale. Tudo acontece localmente, então as senhas geradas nunca passam pela rede.
O que esta ferramenta faz
- 🔢 Controle deslizante de comprimento de 4 a 128 caracteres
- 🔠 Conjuntos de caracteres: maiúsculas, minúsculas, dígitos, símbolos
- 🚫 Excluir caracteres ambíguos como 0, O, 1, l, I e |
- 🎰 Geração aleatória sem viés via Web Crypto
- 📊 Entropia em bits com nota de força
- ⏱️ Tempo estimado de quebra para cada senha
- 🗂️ Cinco senhas por geração, cada uma com seu botão de copiar
Quando usar
- Para criar uma senha para uma conta nova
- Para substituir uma senha reutilizada em vários sites
- Para gerar um segredo de aplicativo ou chave de API
- Para definir uma senha de Wi-Fi ou de dispositivo
Privacidade: as senhas são geradas localmente com Web Crypto — nunca transmitidas, nunca registradas. Guarde-as depois em um gerenciador de senhas.
Gere uma senha forte em quatro passos
- 1
Arraste o controle de comprimento — para contas novas, 16 caracteres ou mais é um bom padrão.
- 2
Marque os conjuntos de caracteres que o site aceita; se for digitar a senha manualmente, exclua os parecidos como 0/O e 1/l/I.
- 3
Clique em Gerar: cinco candidatas novas aparecem na hora, cada uma com entropia em bits e tempo estimado de quebra.
- 4
Copie a sua preferida para o gerenciador de senhas — a estimativa de quebra mostra exatamente o que você está levando.
Por que este gerador é confiável
Cada número aleatório vem do RNG criptográfico do seu sistema operacional — a mesma fonte que seu navegador usa para chaves de sessão TLS.
Aleatoriedade sem viés
O comprimento vai de 4 a 128 caracteres, em quatro conjuntos de caracteres, gerados por amostragem com rejeição para que nenhuma classe ganhe por viés de módulo — a armadilha clássica dos geradores simples.
Entropia e tempo de quebra
Cada candidato mostra a entropia em bits, uma nota com barra colorida e um tempo estimado de quebra offline a 10 bilhões de tentativas por segundo — os trade-offs ficam na página, não na sua cabeça.
Cinco candidatos, caracteres legíveis
Cada geração devolve cinco senhas distintas com botão de copiar em cada linha, e o interruptor de caracteres ambíguos remove parecidos como 0, O, 1, l, I e a barra vertical.
Sem conta, sem rede
A geração acontece inteiramente no seu aparelho — sem internet funciona igual.
Como funciona o cálculo de entropia
A força de uma senha é sua entropia de informação: comprimento × log₂(tamanho do alfabeto). Com os quatro conjuntos ativos há cerca de 94 símbolos:
- 12 caracteres ≈ 78 bits
- 16 caracteres ≈ 104 bits
- 20 caracteres ≈ 131 bits
Cada bit extra dobra o trabalho do atacante — por isso aumentar o comprimento vence acrescentar símbolos.
Perguntas frequentes
Quão aleatórias são essas senhas?⌄
Elas usam a API Web Crypto do seu navegador (crypto.getRandomValues) — a mesma aleatoriedade criptograficamente segura usada para chaves de criptografia — com amostragem por rejeição para evitar viés de módulo. Nada é gerado em, ou enviado a, nenhum servidor.
Quão longa minha senha deve ser?⌄
Mire pelo menos 60 bits de entropia para contas normais e 80+ bits para senhas mestras de e-mail, bancos e gerenciadores de senha. Com todos os conjuntos de caracteres ativados, 12 caracteres ≈ 78 bits e 16 caracteres ≈ 104 bits.
O que a estimativa de tempo para quebrar assume?⌄
Um ataque offline forte a 10 bilhões de tentativas por segundo contra todo o espaço de caracteres aleatórios. Ataques online reais são milhões de vezes mais lentos, então a estimativa é deliberadamente conservadora.
Uma frase-senha (passphrase) é melhor que uma senha aleatória?⌄
Se você precisa memorizá-la, sim: quatro ou cinco palavras sem relação entregam entropia parecida e são muito mais fáceis de lembrar. Para logins guardados num gerenciador, uma cadeia totalmente aleat\u00f3ria continua sendo mais prática. De qualquer forma, mire em pelo menos 80 bits.