Gerador de Senha

Gera senhas aleatórias ou frases-senha fáceis de lembrar com o gerador de números aleatórios criptográfico do seu navegador. Escolha o comprimento e os tipos de caractere, copie e pronto — as senhas nunca saem do seu aparelho.

Suas senhas

    Geradas com crypto.getRandomValues() diretamente no seu navegador. Nada é enviado, salvo ou escrito na barra de endereço.

    caracteres
    16 caracteres ou mais é recomendado.

    Resultado

    Entropia
    –
    Classificação
    –
    Conjunto
    –

    Como o cálculo é feito

    Uma senha boa é, acima de tudo, aleatória e longa. Este gerador usa a função Web Crypto crypto.getRandomValues() do seu navegador – o mesmo acaso criptograficamente seguro usado em criptografia. Cada caractere é sorteado sem viés de módulo (método de rejeição).

    Pelo menos um caractere de cada tipo – sem viés

    Muitos geradores fixam um caractere de cada tipo escolhido e só depois embaralham o resultado. Isso favorece grupos pequenos, como os números. Aqui, um candidato é sorteado de forma totalmente aleatória e descartado se faltar algum tipo de caractere escolhido. Assim, toda senha válida tem exatamente a mesma probabilidade de aparecer.

    Entropia: quanto acaso há na senha?

    A entropia em bits é o logaritmo na base 2 do número de resultados possíveis. Exemplo: 16 caracteres entre 90 possíveis (A–Z, a–z, 0–9, 28 caracteres especiais) dão 16 × log₂(90) ≈ 103,9 bits; a exigência de "cada tipo pelo menos uma vez" exclui algumas combinações e custa cerca de 0,26 bit – calculado com exatidão por inclusão-exclusão –, por isso o valor mostrado é ≈ 103,6 bits. Cada bit a mais dobra o esforço necessário para testar todas as combinações.

    Frase-senha: fácil de lembrar e ainda assim forte

    Uma frase-senha é formada por palavras escolhidas ao acaso, como ladder-tobacco-moon-tile-oar-basket. Com uma lista de 7.776 palavras, cada palavra traz log₂(7.776) ≈ 12,9 bits; seis palavras somam ≈ 77,5 bits. O BSI (o órgão federal de segurança da informação da Alemanha) recomenda expressamente 5 a 6 palavras aleatórias como bom método. A lista usada é a EFF Large Wordlist, em inglês (licença CC BY): ainda não existe, para o português, uma lista de palavras com licença livre para uso comercial, por isso as palavras da frase-senha aparecem em inglês. Importante: só palavras escolhidas ao acaso são seguras – uma frase inventada por você é muito mais fácil de adivinhar.

    Recomendações

    Perguntas frequentes

    As senhas geradas ficam salvas em algum lugar?

    Não. Elas surgem só no seu navegador, não são enviadas, não são salvas e não aparecem na barra de endereço. Ao recarregar a página, elas desaparecem.

    Qual deve ser o comprimento de uma senha?

    Para uma senha aleatória, 16 caracteres com todos os tipos de caractere (≈ 104 bits) já são suficientes. O NIST exige pelo menos 15 caracteres quando não há segundo fator. Para frases-senha, o BSI recomenda 5–6 palavras aleatórias.

    O que significa "bit" na entropia?

    O número de bits diz quantas possibilidades igualmente prováveis existem: 2 elevado ao número de bits. 80 bits são cerca de 1,2 quatrilhão de possibilidades — com dez bilhões de tentativas por segundo, testar todas levaria milhões de anos.

    Por que omitir caracteres parecidos?

    I, l, 1 e |, O, 0 e o são quase impossíveis de distinguir em muitas fontes. Sem eles, fica mais fácil digitar a senha manualmente. A entropia cai um pouco por causa disso — e o valor exibido já leva isso em conta.

    Uma frase-senha é tão segura quanto uma senha aleatória?

    Sim, se as palavras forem realmente escolhidas ao acaso: seis palavras entre 7.776 (≈ 77,5 bits) equivalem a cerca de 12 caracteres aleatórios entre A–Z, a–z e 0–9 (≈ 71,5 bits). Com sete palavras (≈ 90,5 bits), você fica bem acima disso.

    Fontes e base legal

    Última atualização:

    Ferramentas relacionadas