Pular para o conteúdo principal
Tooletto

Gerador de senhas fortes

Uma predefinição de Gerador de senhas

Predefinido para 24 caracteres usando todo conjunto de caracteres — aproximadamente 150 bits de entropia, que nenhum ataque de força bruta consegue tocar. Use isso para qualquer coisa que você armazene em um gerenciador de senhas, onde o comprimento não custa nada.

  • Os arquivos nunca saem do seu dispositivo
  • Grátis, sem cadastro
  • Sem marcas d'água
  • Funciona offline depois de carregado
Loading tool…

Como gerador de senhas

  1. 1

    Escolha um estilo

    Escolha uma senha de caracteres aleatórios ou uma frase-senha memorável de várias palavras.

  2. 2

    Defina o comprimento e os conjuntos de caracteres

    O medidor de força mostra a entropia real em bits enquanto você ajusta.

  3. 3

    Copie-a

    Copie a senha diretamente para o seu gerenciador de senhas.

Por que o comprimento máximo não custa nada uma vez que um gerenciador de senhas está envolvido

Uma senha que nunca precisa ser digitada à mão nem lembrada não tem nenhuma razão para transigir no comprimento de jeito nenhum — o único custo real de uma senha mais longa e complexa é o inconveniente humano de digitá-la ou lembrá-la, e um gerenciador de senhas elimina ambos os custos completamente armazenando e autocompletando o valor. Vinte e quatro caracteres extraídos do conjunto completo de caracteres — maiúsculas, minúsculas, dígitos e símbolos — produzem aproximadamente 150 bits de entropia, uma quantidade tão além do alcance de qualquer ataque de força bruta que se aproxima do teto prático do que "mais seguro" pode sequer significar para uma única credencial de conta.

Esta predefinição é a escolha padrão certa especificamente para qualquer coisa armazenada em um gerenciador de senhas e nunca digitada manualmente — a maioria das contas online, na prática, para qualquer um que tenha adotado um — onde não há nenhuma razão para ceder força em troca de memorabilidade, já que a memorabilidade nunca seria necessária.

Por que caracteres de aparência similar são deixados em vez de excluídos aqui

Excluir caracteres visualmente ambíguos como `0`/`O` e `1`/`l`/`I` existe como uma opção especificamente para senhas que uma pessoa pode precisar ler de uma impressão ou digitar manualmente — para uma senha que é apenas copiada e colada diretamente de um gerenciador, essa ambiguidade nunca é realmente encontrada por olhos humanos, então não há nada a ganhar excluindo esses caracteres e uma pequena quantidade de entropia a perder ao fazê-lo. Esta predefinição deixa o conjunto completo de caracteres habilitado precisamente por essa razão: força máxima, sob a suposição de que o valor é copiado programaticamente em vez de transcrito à mão.

Perguntas frequentes

É seguro gerar uma senha em um site?

Para este, sim — as senhas são geradas usando `crypto.getRandomValues`, a fonte aleatória criptográfica do seu sistema operacional, e nunca saem da página. Não há nenhuma requisição de rede para interceptar e nada armazenado. Você pode desconectar da internet e continua funcionando, o que você pode verificar você mesmo.

Quão longa uma senha deveria ser?

Pelo menos 16 caracteres de um conjunto misto, o que dá cerca de 100 bits de entropia — muito além de qualquer ataque de força bruta viável. O comprimento importa muito mais que caracteres especiais: uma senha de 20 caracteres em minúsculas é mais forte que uma de 8 caracteres com símbolos.

O que a cifra de entropia significa?

Bits de entropia medem quantas tentativas um atacante precisa. Cada bit adicional dobra esse número. Abaixo de 50 bits é fraco, 70–80 é razoável, e acima de 100 está fora do alcance de qualquer ataque atual.

Frases-senha são tão seguras quanto senhas aleatórias?

Sim, quando as palavras são escolhidas aleatoriamente. Quatro palavras aleatórias de uma lista grande dão aproximadamente 52 bits; seis dão cerca de 78. A vantagem é que você realmente consegue lembrá-las e digitá-las — o que importa para o punhado de senhas que você não pode armazenar em um gerenciador.

Por que evitar caracteres de aparência similar?

Porque 0/O e 1/l/I são indistinguíveis em muitas fontes. Excluí-los custa alguns bits de entropia e economiza frustração real quando uma senha precisa ser lida em voz alta ou digitada de uma impressão.