Pular para o conteúdo principal
Tooletto

Gerador de frases-senha

Uma predefinição de Gerador de senhas

Gere frases-senha memoráveis a partir de palavras escolhidas aleatoriamente — do tipo que você realmente consegue lembrar e digitar em um celular ou um controle remoto de TV. Quatro palavras aleatórias já superam a força da maioria das senhas que as pessoas inventam sozinhas.

  • Os arquivos nunca saem do seu dispositivo
  • Grátis, sem cadastro
  • Sem marcas d'água
  • Funciona offline depois de carregado
Loading tool…

Como gerador de senhas

  1. 1

    Escolha um estilo

    Escolha uma senha de caracteres aleatórios ou uma frase-senha memorável de várias palavras.

  2. 2

    Defina o comprimento e os conjuntos de caracteres

    O medidor de força mostra a entropia real em bits enquanto você ajusta.

  3. 3

    Copie-a

    Copie a senha diretamente para o seu gerenciador de senhas.

Por que palavras aleatórias superam um padrão memorável que você mesmo inventa

Uma frase-senha montada a partir de palavras que uma pessoa escolhe deliberadamente — uma banda favorita, uma rua de infância, o nome de um animal de estimação — extrai de um conjunto efetivamente pequeno de escolhas que qualquer atacante familiarizado com padrões comuns tentaria primeiro, e a "aleatoriedade" gerada por humanos de forma confiável se agrupa em torno de escolhas previsíveis e memoráveis em vez de se distribuir genuinamente por todo o espaço de palavras possíveis. Uma frase-senha construída a partir de palavras escolhidas por um processo aleatório criptograficamente seguro, em vez disso, extrai cada palavra independente e uniformemente de uma lista de palavras grande, sem nenhum padrão que um atacante possa explorar — a força vem inteiramente do tamanho da lista e do número de palavras escolhidas, não de quão engenhosa ou obscura a frase soa para um ouvido humano.

Quatro palavras extraídas aleatoriamente de uma lista de algumas milhares de palavras comuns já produzem aproximadamente 52 bits de entropia — comparável a uma senha aleatória razoavelmente forte — enquanto ainda é algo que uma pessoa realmente consegue ler em voz alta, digitar em um teclado de celular, ou lembrar depois de alguns usos, algo que uma string aleatória de 12 caracteres com símbolos mistos geralmente não pode afirmar.

Onde uma frase-senha é genuinamente a melhor escolha

Um gerenciador de senhas torna a memorabilidade irrelevante para a maioria das contas, mas um punhado de senhas não pode ir em um de jeito nenhum — a senha mestra que desbloqueia o próprio gerenciador, a frase-senha de criptografia de disco completo de um dispositivo, ou uma senha de WiFi doméstica compartilhada que alguém eventualmente precisará ler de uma tela e digitar manualmente. Para precisamente esse pequeno conjunto de senhas que devem ser memoráveis e digitáveis por humanos, uma frase-senha é a escolha prática mais forte contra uma string aleatória de força de bits similar, precisamente porque uma pessoa realmente consegue reproduzi-la corretamente em condições normais.

Perguntas frequentes

É seguro gerar uma senha em um site?

Para este, sim — as senhas são geradas usando `crypto.getRandomValues`, a fonte aleatória criptográfica do seu sistema operacional, e nunca saem da página. Não há nenhuma requisição de rede para interceptar e nada armazenado. Você pode desconectar da internet e continua funcionando, o que você pode verificar você mesmo.

Quão longa uma senha deveria ser?

Pelo menos 16 caracteres de um conjunto misto, o que dá cerca de 100 bits de entropia — muito além de qualquer ataque de força bruta viável. O comprimento importa muito mais que caracteres especiais: uma senha de 20 caracteres em minúsculas é mais forte que uma de 8 caracteres com símbolos.

O que a cifra de entropia significa?

Bits de entropia medem quantas tentativas um atacante precisa. Cada bit adicional dobra esse número. Abaixo de 50 bits é fraco, 70–80 é razoável, e acima de 100 está fora do alcance de qualquer ataque atual.

Frases-senha são tão seguras quanto senhas aleatórias?

Sim, quando as palavras são escolhidas aleatoriamente. Quatro palavras aleatórias de uma lista grande dão aproximadamente 52 bits; seis dão cerca de 78. A vantagem é que você realmente consegue lembrá-las e digitá-las — o que importa para o punhado de senhas que você não pode armazenar em um gerenciador.

Por que evitar caracteres de aparência similar?

Porque 0/O e 1/l/I são indistinguíveis em muitas fontes. Excluí-los custa alguns bits de entropia e economiza frustração real quando uma senha precisa ser lida em voz alta ou digitada de uma impressão.