Gerador de Senha
Gera senhas aleatórias ou frases-senha fáceis de lembrar com o gerador de números aleatórios criptográfico do seu navegador. Escolha o comprimento e os tipos de caractere, copie e pronto — as senhas nunca saem do seu aparelho.
Como o cálculo é feito
Uma senha boa é, acima de tudo, aleatória e longa. Este gerador usa a função Web Crypto crypto.getRandomValues() do seu navegador – o mesmo acaso criptograficamente seguro usado em criptografia. Cada caractere é sorteado sem viés de módulo (método de rejeição).
Pelo menos um caractere de cada tipo – sem viés
Muitos geradores fixam um caractere de cada tipo escolhido e só depois embaralham o resultado. Isso favorece grupos pequenos, como os números. Aqui, um candidato é sorteado de forma totalmente aleatória e descartado se faltar algum tipo de caractere escolhido. Assim, toda senha válida tem exatamente a mesma probabilidade de aparecer.
Entropia: quanto acaso há na senha?
A entropia em bits é o logaritmo na base 2 do número de resultados possíveis. Exemplo: 16 caracteres entre 90 possíveis (A–Z, a–z, 0–9, 28 caracteres especiais) dão 16 × log₂(90) ≈ 103,9 bits; a exigência de "cada tipo pelo menos uma vez" exclui algumas combinações e custa cerca de 0,26 bit – calculado com exatidão por inclusão-exclusão –, por isso o valor mostrado é ≈ 103,6 bits. Cada bit a mais dobra o esforço necessário para testar todas as combinações.
Frase-senha: fácil de lembrar e ainda assim forte
Uma frase-senha é formada por palavras escolhidas ao acaso, como ladder-tobacco-moon-tile-oar-basket. Com uma lista de 7.776 palavras, cada palavra traz log₂(7.776) ≈ 12,9 bits; seis palavras somam ≈ 77,5 bits. O BSI (o órgão federal de segurança da informação da Alemanha) recomenda expressamente 5 a 6 palavras aleatórias como bom método. A lista usada é a EFF Large Wordlist, em inglês (licença CC BY): ainda não existe, para o português, uma lista de palavras com licença livre para uso comercial, por isso as palavras da frase-senha aparecem em inglês. Importante: só palavras escolhidas ao acaso são seguras – uma frase inventada por você é muito mais fácil de adivinhar.
Recomendações
- BSI (Escritório Federal de Segurança da Informação da Alemanha): 8–12 caracteres com quatro tipos de caractere, ou 20–25 caracteres com dois tipos; senhas de Wi-Fi com pelo menos 20 caracteres.
- NIST SP 800-63B: pelo menos 15 caracteres quando a senha protege sozinha; pelo menos 8 caracteres apenas junto com um segundo fator.
- Uma senha própria para cada conta – mais fácil de manter com um gerenciador de senhas.
Perguntas frequentes
As senhas geradas ficam salvas em algum lugar?
Não. Elas surgem só no seu navegador, não são enviadas, não são salvas e não aparecem na barra de endereço. Ao recarregar a página, elas desaparecem.
Qual deve ser o comprimento de uma senha?
Para uma senha aleatória, 16 caracteres com todos os tipos de caractere (≈ 104 bits) já são suficientes. O NIST exige pelo menos 15 caracteres quando não há segundo fator. Para frases-senha, o BSI recomenda 5–6 palavras aleatórias.
O que significa "bit" na entropia?
O número de bits diz quantas possibilidades igualmente prováveis existem: 2 elevado ao número de bits. 80 bits são cerca de 1,2 quatrilhão de possibilidades — com dez bilhões de tentativas por segundo, testar todas levaria milhões de anos.
Por que omitir caracteres parecidos?
I, l, 1 e |, O, 0 e o são quase impossíveis de distinguir em muitas fontes. Sem eles, fica mais fácil digitar a senha manualmente. A entropia cai um pouco por causa disso — e o valor exibido já leva isso em conta.
Uma frase-senha é tão segura quanto uma senha aleatória?
Sim, se as palavras forem realmente escolhidas ao acaso: seis palavras entre 7.776 (≈ 77,5 bits) equivalem a cerca de 12 caracteres aleatórios entre A–Z, a–z e 0–9 (≈ 71,5 bits). Com sete palavras (≈ 90,5 bits), você fica bem acima disso.
Fontes e base legal
- W3C Web Cryptography API – Crypto.getRandomValues()
- EFF – Deep Dive: EFF’s New Wordlists for Random Passphrases (EFF Large Wordlist, CC BY)
- EFF – Copyright (CC BY 4.0)
- BSI – Creating secure passwords
- NIST SP 800-63B: NIST SP 800-63B-4 – Digital Identity Guidelines: Authentication (3.1.1 Passwords)
Última atualização:
Ferramentas relacionadas
- Testar Força da SenhaQuão segura é sua senha? Veja a força, a entropia em bits e o tempo para quebrá-la direto no navegador — a senha não é enviada nem salva.
- Contador de Tokens para Prompts de IAQuantos tokens tem seu prompt? Calculadora de tokens para ChatGPT e IA: estimativa com faixa por idioma, além de caracteres e palavras — local, sem envio.
- Contador de caracteres e palavrasConte caracteres com e sem espaço, palavras, frases, parágrafos e tempo de leitura na hora, com os limites do X, Instagram, TikTok, LinkedIn e SMS.
- Gerador de números aleatóriosGerador de números aleatórios: sorteie entre dois valores, de 1 a 100 ou até 1.000 de uma vez, com ou sem repetição. Presets de Mega-Sena, Quina e Lotofácil.
- Comparar textos: encontre as diferençasCompare dois textos online e destaque as diferenças por linha, palavra ou caractere, com porcentagem de semelhança. Grátis e privado, no navegador.
- Contador de hashtags e formatador de legenda do InstagramConte hashtags e menções @, encontre hashtags repetidas e formate a legenda do Instagram: hashtags no final e parágrafos preservados. Grátis.