UnitConv
Segurança e desenvolvimento

Gerador de senhas

Crie senhas realmente aleatórias e fortes no seu navegador, com comprimento e conjuntos de caracteres ajustáveis e um medidor de força em tempo real

Sua senha

Muito forte102.8 bits

Opções

16

Tipos de caracteres

Gerada localmente no seu navegador. Nenhuma senha é enviada a um servidor.

Sobre esta ferramenta

Este gerador cria senhas fortes e imprevisíveis diretamente no seu navegador. Use o controle deslizante para definir um comprimento de 4 a 64 caracteres e escolha quais tipos incluir: maiúsculas, minúsculas, números e símbolos. Pelo menos um caractere de cada tipo selecionado é sempre incluído, de modo que a senha atende às regras comuns de complexidade. Você pode excluir caracteres parecidos como I, l, 1, O e 0 para facilitar a leitura ou a digitação, e gerar até 20 de uma vez ao configurar várias contas. Um medidor de força em tempo real mostra a entropia em bits, para que você veja exatamente o quão difícil é adivinhar a senha. Tudo é calculado localmente usando a fonte de aleatoriedade criptograficamente segura do seu dispositivo: nenhuma senha é transmitida ou armazenada.

Como usar

  1. 1 Arraste o controle deslizante de comprimento até o número de caracteres desejado (recomenda-se 16 ou mais).
  2. 2 Ative ou desative os tipos de caracteres - maiúsculas, minúsculas, números e símbolos - conforme as regras do site.
  3. 3 Opcionalmente, exclua os caracteres parecidos e defina quantas senhas gerar de uma vez.
  4. 4 Clique em Gerar, verifique o medidor de força e copie sua senha com um clique.

Como funciona

Cada caractere é retirado do conjunto combinado dos tipos que você ativou. Para evitar o leve viés das abordagens ingênuas, a ferramenta lê bytes aleatórios da Web Crypto API (crypto.getRandomValues) e usa amostragem por rejeição: qualquer byte que distorceria o resultado é descartado e sorteado novamente, de modo que cada caractere do conjunto é igualmente provável. Ela nunca usa Math.random, que é previsível e inadequado para segurança. O medidor calcula a entropia como comprimento × log2(tamanho do conjunto); por exemplo, uma senha de 16 caracteres usando todos os 94 tipos imprimíveis dá cerca de 16 × 6,55 = 105 bits, classificada como muito forte. Maior entropia significa exponencialmente mais tentativas necessárias para quebrá-la.

Perguntas frequentes

É seguro usar este gerador de senhas?

Sim. As senhas são geradas inteiramente no seu navegador usando crypto.getRandomValues, a fonte de aleatoriedade criptograficamente segura. Nada é enviado pela rede ou salvo, então nem nós vemos as senhas que você cria. Você pode confirmar desconectando-se da internet: a ferramenta continua funcionando.

Qual deve ser o comprimento da minha senha?

Para a maioria das contas on-line, 16 caracteres com tipos mistos é uma escolha forte e prática. Para contas de alto valor ou chaves de criptografia, use 20 ou mais. O comprimento importa mais que a complexidade: uma senha longa de um conjunto menor pode ser mais forte que uma curta de um conjunto grande.

O que o medidor de força mede?

Ele mostra a entropia em bits, calculada como comprimento × log2(número de caracteres possíveis). De modo geral, abaixo de 40 bits é fraca, 40-60 é razoável, 60-80 é forte e 80 ou mais é muito forte. Maior entropia significa que um atacante precisa de muito mais tentativas, tornando ataques de força bruta inviáveis.

Por que excluir caracteres parecidos?

Caracteres como o I maiúsculo, o l minúsculo, o dígito 1, o O maiúsculo e o dígito 0 são fáceis de confundir ao ler ou digitar uma senha manualmente. Excluí-los evita erros em senhas que você precisa inserir à mão, ao custo de um conjunto de caracteres um pouco menor.

Devo reutilizar uma senha gerada?

Não. Use uma senha única para cada conta, para que um vazamento em um site não abra os demais. Gere uma nova a cada vez e guarde-a em um gerenciador de senhas confiável, em vez de reutilizar ou memorizar uma única senha.

Ferramentas relacionadas e usos

Combine o gerador de senhas com o gerador de UUID para identificadores e tokens únicos, o gerador de hash para armazenar ou comparar valores com segurança e o gerador aleatório para números e outros dados. Ele é usado para criar logins, chaves de Wi-Fi, segredos de API e credenciais de banco de dados resistentes a adivinhação e ataques de força bruta.