nicetool.dev logo

Gerador de senhas

Escolha o comprimento e os tipos de caracteres. As senhas são geradas no seu navegador com crypto.getRandomValues.

Quantidade
    Muito forte130 bits de entropiaForça bruta: mais que a idade do universo

    Verificar uma senha

    A estimativa supõe caracteres aleatórios. Palavras reais, nomes e padrões de teclado são muito mais fracos do que o número sugere. A senha nunca sai desta página.

    O que torna uma senha forte?

    A força de uma senha vem do comprimento e da aleatoriedade. Cada caractere a mais multiplica o número de tentativas de um atacante, por isso uma senha aleatória de 16 caracteres com letras, números e símbolos tem cerca de 100 bits de entropia e está muito além da força bruta. Este gerador usa a Web Crypto API do navegador (crypto.getRandomValues) com amostragem sem viés, adequada para uso de segurança, ao contrário de Math.random.

    Recursos

    • • Aleatoriedade criptograficamente segura sem viés de módulo
    • • Comprimento de 4 a 128, até 20 senhas de uma vez
    • • Cada tipo de caractere selecionado sempre aparece
    • • Exclua caracteres parecidos ou personalizados
    • • Entropia, força e tempo de força bruta, além de um verificador de senhas

    Gerado localmente

    As senhas são criadas no seu navegador e nunca são enviadas, registradas ou armazenadas. Você pode se desconectar da internet depois que a página carregar e o gerador continua funcionando.

    Web Crypto API, 100% no cliente.

    Como usar: Gerador de senhas

    1. 1

      Defina o comprimento no controle deslizante ou no campo numérico. 16 caracteres ou mais é um bom padrão para contas guardadas num gerenciador de senhas.

    2. 2

      Escolha os tipos de caracteres. Se um site recusar alguns símbolos, adicione-os em "Excluir caracteres" em vez de desligar todos os símbolos.

    3. 3

      Ative "Excluir caracteres parecidos" quando a senha for ditada ou digitada a partir de um papel, para não confundir I, l, 1, O e 0.

    4. 4

      Escolha quantas quer, copie uma e salve na hora no gerenciador de senhas. Use o verificador abaixo para estimar a força de uma senha existente.

    Exemplos práticos

    Contas novas

    Gere uma senha única de 20 caracteres para cada site. Se um serviço vazar, ninguém poderá reutilizar essa senha em outros lugares (credential stuffing).

    Redes Wi-Fi

    Uma chave WPA2/WPA3 aleatória de 16 a 20 caracteres sem caracteres parecidos é forte e ainda dá para digitar na TV ou no videogame.

    Credenciais de banco e serviços

    Crie senhas longas para usuários de banco de dados, contas SMTP ou painéis de administração e guarde-as num gerenciador de segredos ou num .env, não no código.

    Integração de novos colegas

    Gere uma senha temporária para quem está chegando e exija a troca no primeiro login, em vez de reutilizar algo como BemVindo123.

    Perguntas frequentes

    Qual deve ser o tamanho da senha?+

    Para contas num gerenciador, 16 a 20 caracteres aleatórios bastam. O tamanho pesa mais que a complexidade: cada caractere a mais multiplica as combinações possíveis.

    Frase-senha é melhor que senha aleatória?+

    Uma frase com cinco ou mais palavras aleatórias é forte e fácil de lembrar, boa como senha mestra. Para o que fica no gerenciador, caracteres aleatórios são mais curtos com a mesma força.

    Como o tempo de quebra é estimado?+

    Supõe-se um ataque offline de 10 bilhões de tentativas por segundo contra um hash rápido e uma senha de caracteres aleatórios. Senhas reais com palavras ou padrões caem muito antes.

    Este site consegue ver minha senha?+

    Não. As senhas são geradas com crypto.getRandomValues no navegador e nunca são enviadas, registradas ou salvas. O verificador também roda localmente.