Analise a força de senhas com cálculos de entropia, estimativas de tempo de quebra, detecção de padrões e verificação de violações Have I Been Pwned online.
Digite qualquer senha e obtenha uma análise de força instantânea powered by zxcvbn. A ferramenta avalia padrões de dicionário, sequências de teclado, repetição de caracteres e substituições comuns para dar uma pontuação precisa de 0 a 4. Também estima tempos de quebra para quatro diferentes cenários de ataque e verifica contra o banco de dados de violações Have I Been Pwned.
| Pontuação | Rótulo | O que Significa |
|---|---|---|
| 0 | Muito Fraca | Fácil de adivinhar. Palavra comum, curta ou padrão simples. |
| 1 | Fraca | Alguma complexidade mas ainda vulnerável a ataques direcionados. |
| 2 | Razoável | Força moderada. Adequada para contas de baixo risco. |
| 3 | Forte | Boa resistência contra a maioria dos métodos de ataque. |
| 4 | Muito Forte | Excelente. Levaria séculos de força bruta com hardware atual. |
Ao construir sistemas de autenticação, teste senhas de exemplo para verificar se seus requisitos de força são razoáveis. Se sua política mínima de senha produz pontuações abaixo de 2, é permissiva demais.
Se você reutiliza senhas entre serviços, cole-as no analisador para ver como se comportam. A verificação de violação dirá se apareceram em violações de dados conhecidas.
Use o analisador para demonstrar por que “password123” recebe 0 enquanto “correct-horse-battery-staple” recebe 4. A detecção de padrões mostra exatamente quais fraquezas o zxcvbn encontra.
A ferramenta mostra quatro diferentes cenários:
Uma senha que leva “séculos” offline mas “minutos” online destaca por que a limitação de velocidade é tão importante quanto a força da senha.
Nothing you paste leaves this tab. Every tool runs entirely in your browser — no upload, no server, no account.