Gere senhas seguras e aleatorias no navegador com a Web Crypto API. Crie senhas fortes com ajustes de comprimento, tipos de caracteres e indicador de entropia.
Uma senha forte combina comprimento e variedade de caracteres para maximizar a entropia, a medida de quantos palpites um atacante precisaria. Este gerador usa a Web Crypto API para produzir senhas a partir de uma fonte criptográficamente segura diretamente no seu navegador. Nenhuma senha e transmitida ou armazenada.
Um gerador de senhas é uma ferramenta que cria cadeias aleatórias de alta entropia para uso como senhas ou segredos. Bons geradores usam um gerador de números aleatórios criptograficamente seguro (CSPRNG) em vez de funções pseudo-aleatórias como Math.random(), que produzem sequências previsíveis. A segurança de uma senha gerada depende de dois fatores: a fonte de aleatoriedade (deve ser CSPRNG) e o tamanho do pool de entropia (tamanho do conjunto de caracteres elevado à potência do comprimento da senha). Uma senha de 16 caracteres extraída de 94 caracteres ASCII imprimíveis tem log2(94^16) = 105 bits de entropia, o que significa que um atacante precisaria de aproximadamente 2^105 tentativas em média para quebrá-la por força bruta.
A entropia e calculada como comprimento x log2(tamanho_conjunto). Uma senha de 16 caracteres usando todos os quatro tipos (26 maiúsculas + 26 minúsculas + 10 dígitos + 26 símbolos = 88 caracteres) da 16 x log2(88) = 103 bits. O mesmo comprimento apenas com minúsculas da 16 x log2(26) = 75 bits. O comprimento tem um efeito linear na entropia, enquanto expandir o conjunto de caracteres tem um efeito logaritmico, ou seja, adicionar comprimento é mais eficaz que adicionar tipos de caracteres.
Abaixo de 40 bits de entropia é considerado fraco e pode ser quebrado em segundos com hardware moderno. Entre 40 e 60 bits e nivel medio, mas não recomendado para contas sensíveis. De 60 a 80 bits e forte o suficiente para a maioria dos casos de uso. Acima de 80 bits é muito forte, adequado para senhas mestras, chaves de API e frases de cifragão.
Um gerador de senhas elimina a tendencia humana de escolher padrões previsíveis. As pessoas reusam senhas, substituem letras por números obvios (@ por a, 3 por e) e escolhem palavras de dicionario. Esses padrões são as primeiras coisas que os atacantes tentam. Uma senha aleatória de 16 caracteres com o conjunto completo de caracteres e ordens de grandeza mais difícil de quebrar do que uma senha “inteligente” de 20 caracteres construída a partir de palavras de dicionario e substituições.
Para entradas de gerenciador de senhas, use os valores padrão (16 caracteres, todos os tipos ativados). Para senhas de WiFi ou credenciais que você pode precisar digitar manualmente, ative “excluir ambíguos” para evitar confusão entre caracteres parecidos. Para sistemas com requisitos específicos (sem símbolos, comprimento máximo), ajuste as opções conforme necessário.
Se você precisa de um identificador único em vez de um segredo, um UUID é mais adequado. Para verificar a integridade de uma senha ou derivar uma chave a partir dela, gere um hash SHA-256.
Nothing you paste leaves this tab. Every tool runs entirely in your browser — no upload, no server, no account.