Analisador de Força de Senha
Digite qualquer senha e obtenha uma análise de força instantânea powered by zxcvbn. A ferramenta avalia padrões de dicionário, sequências de teclado, repetição de caracteres e substituições comuns para dar uma pontuação precisa de 0 a 4. Também estima tempos de quebra para quatro diferentes cenários de ataque e verifica contra o banco de dados de violações Have I Been Pwned.
Como Usar
- Digite ou cole uma senha no campo de entrada
- Clique no botão Mostrar se quiser ver a senha enquanto digita
- Revise o medidor de força, as estimativas de tempo de quebra e os padrões detectados
- Clique em “Verificar se está comprometida” para verificar contra violações de dados conhecidas
O que as Pontuações Significam
| Pontuação | Rótulo | O que Significa |
|---|---|---|
| 0 | Muito Fraca | Fácil de adivinhar. Palavra comum, curta ou padrão simples. |
| 1 | Fraca | Alguma complexidade mas ainda vulnerável a ataques direcionados. |
| 2 | Razoável | Força moderada. Adequada para contas de baixo risco. |
| 3 | Forte | Boa resistência contra a maioria dos métodos de ataque. |
| 4 | Muito Forte | Excelente. Levaria séculos de força bruta com hardware atual. |
Casos de Uso Comuns
Verificando credenciais antes da implantação
Ao construir sistemas de autenticação, teste senhas de exemplo para verificar se seus requisitos de força são razoáveis. Se sua política mínima de senha produz pontuações abaixo de 2, é permissiva demais.
Auditoria de senhas existentes
Se você reutiliza senhas entre serviços, cole-as no analisador para ver como se comportam. A verificação de violação dirá se apareceram em violações de dados conhecidas.
Ensino de hábitos seguros de senhas
Use o analisador para demonstrar por que “password123” recebe 0 enquanto “correct-horse-battery-staple” recebe 4. A detecção de padrões mostra exatamente quais fraquezas o zxcvbn encontra.
Entendendo as Estimativas de Tempo de Quebra
A ferramenta mostra quatro diferentes cenários:
- Hash lento offline (bcrypt/argon2): Quanto tempo com armazenamento realista de senhas. Esta é a métrica mais importante.
- Hash rápido offline (MD5/SHA): Quanto tempo com hashes sem sal. Relevante para sistemas legados.
- Online limitado (login com limitação de velocidade): Quanto tempo com 100 tentativas por hora.
- Online sem limite (sem limitação de velocidade): Pior caso para endpoints desprotegidos.
Uma senha que leva “séculos” offline mas “minutos” online destaca por que a limitação de velocidade é tão importante quanto a força da senha.
Ferramentas Relacionadas
- Gerador de Senhas - Crie senhas aleatórias com conjuntos de caracteres configuráveis
- Gerador de Hash - Hash senhas com bcrypt, SHA-256 ou outros algoritmos