O que é um Gerador de Senhas?
No ambiente digital atual, a segurança das suas contas online depende fortemente da força das suas senhas. Uma senha curta, previsível ou reutilizada em vários sites é uma das vulnerabilidades de segurança mais significativas que você pode ter. Nosso Gerador de Senhas gratuito cria senhas verdadeiramente aleatórias e altamente complexas sob demanda, ajudando a proteger seu email, conta bancária, redes sociais e todas as outras contas contra acessos não autorizados. Ao contrário de frases simples ou palavras de dicionário, senhas geradas por máquina com tipos de caracteres variados são exponencialmente mais difíceis de ser descobertas por atacantes. Especialistas em segurança recomendam universalmente o uso de uma senha exclusiva e gerada aleatoriamente para cada conta.
Um gerador de senhas cria uma senha aleatória para você em vez de depender de algo que você inventa — e é justamente essa aleatoriedade que a torna forte. Senhas escolhidas por humanos seguem padrões previsíveis que os atacantes exploram; uma senha gerada escolhe cada caractere de forma independente de um conjunto grande, então não há padrão a adivinhar. O comprimento importa ainda mais do que os símbolos: cada caractere extra multiplica o número de combinações possíveis, transformando uma quebra rápida em algo computacionalmente inviável.
Como o tamanho e o conjunto de caracteres afetam a entropia
Entropia mede quantas tentativas um atacante precisa no pior caso, expressa em bits — cada bit a mais dobra o espaço de busca. Os números abaixo são exatos: a entropia é o tamanho multiplicado pelo logaritmo na base 2 do tamanho do alfabeto, desde que cada caractere seja escolhido aleatoriamente.
| Conjunto de caracteres | 8 caracteres | 12 caracteres | 16 caracteres | 20 caracteres |
|---|---|---|---|---|
| Só minúsculas (26) | 38 bits | 56 bits | 75 bits | 94 bits |
| Minúsculas + dígitos (36) | 41 bits | 62 bits | 83 bits | 103 bits |
| Maiúsculas + minúsculas + dígitos (62) | 48 bits | 71 bits | 95 bits | 119 bits |
| Os quatro conjuntos (94) | 52 bits | 79 bits | 105 bits | 131 bits |
O modo de frase-senha funciona de outro jeito: com uma lista de 2048 palavras cada palavra contribui com 11 bits, então quatro palavras dão 44 bits e seis dão 66 — mais longas de digitar, muito mais fáceis de lembrar que uma string aleatória equivalente.
Hábitos que enfraquecem uma senha
Substituições previsíveis
Trocar a por @ e o por 0 transforma uma palavra de dicionário em uma palavra de dicionário com duas regras extras. Ferramentas de quebra aplicam essas regras por padrão há décadas, então s3nh@ é pouquíssimo mais difícil de adivinhar que senha. Tamanho e aleatoriedade é que movem o número; grafia criativa não.
Reutilizar uma senha forte em todo lugar
Uma senha reutilizada é tão segura quanto o site menos cuidadoso que a armazena. Quando esse site vaza, a credencial é testada contra e-mail, banco e contas em nuvem em questão de horas. Uma senha única por site vale mais que qualquer quantidade de complexidade numa senha compartilhada.
Troca obrigatória por calendário
Exigir mudança a cada noventa dias empurra as pessoas para um padrão que consigam acompanhar — Verao2024!, depois Outono2024! — que é mais previsível que a senha substituída. A orientação atual do NIST é trocar diante de evidência de comprometimento, não por data.
Geradores construídos sobre Math.random()
Math.random() não é uma fonte criptográfica: sua saída é reproduzível a partir do estado interno e nunca foi projetada para resistir a um atacante. Qualquer coisa que gere segredos precisa usar crypto.getRandomValues(), que puxa do pool de entropia do sistema operacional. Esta ferramenta usa o segundo.
Como a senha é gerada
O gerador usa o gerador de números aleatórios criptograficamente seguro do seu navegador (a Web Crypto API), e não o previsível Math.random. Você escolhe o comprimento e quais conjuntos de caracteres incluir — minúsculas, maiúsculas, dígitos e símbolos — e cada posição é preenchida com uma escolha aleatória independente desse conjunto combinado. Como cada caractere é uniforme e imprevisível, o resultado não tem estrutura explorável.
A força de uma senha é medida em bits de entropia, aproximadamente o comprimento multiplicado pelo log na base 2 do tamanho do conjunto. Uma senha de 16 caracteres usando os quatro conjuntos tem cerca de 100 bits de entropia — combinações em número tão grande que quebrá-la por força bruta é inviável mesmo com enorme poder de computação. Senhas mais longas ou conjuntos maiores elevam ainda mais esse número.
Senhas Geradas no Seu Dispositivo
Senhas são geradas usando algoritmos aleatórios que executam no seu navegador como JavaScript. As configurações e resultados permanecem inteiramente locais — seu dispositivo cria as senhas sem nenhuma transmissão aos nossos servidores.