← Início

🔐 Gerador de Senhas

Um gerador de palavras-passe é uma ferramenta online gratuita que cria palavras-passe fortes e aleatórias para as suas contas. Personalize o comprimento e escolha se inclui símbolos, números e letras maiúsculas, depois copie uma palavra-passe segura instantaneamente. Funciona no seu navegador, pelo que nenhuma palavra-passe sai alguma vez do seu dispositivo e não é necessário registo. Pessoas que gerem contas usam-no para melhorar a segurança.

Gere senhas fortes.

Clique em "Gerar senha"

O que é esta ferramenta?

Um gerador de senhas é uma ferramenta que cria senhas fortes e aleatórias para proteger suas contas online, dispositivos e dados confidenciais. Em uma era de constantes violações de dados e ferramentas sofisticadas de hacking, senhas fracas são uma das maiores vulnerabilidades de segurança que a maioria das pessoas tem. Senhas baseadas em nomes, aniversários, palavras de dicionário ou padrões simples como “123456” e “senha” podem ser quebradas em milissegundos. Um gerador de senhas de qualidade elimina o preconceito humano ao usar aleatoriedade criptograficamente segura para produzir senhas que são praticamente impossíveis de adivinhar ou de força bruta. Essas ferramentas permitem controlar o comprimento da senha e a composição dos caracteres – letras minúsculas, letras maiúsculas, números e símbolos – para que você possa atender aos requisitos específicos de qualquer site ou serviço. Os geradores modernos também produzem senhas, que combinam várias palavras aleatórias para um equilíbrio entre força e memorização. Esteja você protegendo uma conta de e-mail, uma carteira de criptomoeda, um laptop de trabalho ou um cofre de gerenciador de senhas, um gerador de senhas confiável é a base de uma boa higiene digital. Combinado com um gerenciador de senhas, permite que você use uma senha forte e exclusiva para cada conta, sem precisar se lembrar de nenhuma delas.

Como funciona

A força da senha é medida em entropia, expressa em bits, usando a fórmulaEntropia = log₂(conjunto de caracteres^comprimento), o que simplifica paraEntropia = comprimento × log₂(conjunto de caracteres). O tamanho do conjunto de caracteres depende dos tipos de caracteres incluídos: letras minúsculas = 26, letras maiúsculas = 26 (total 52), dígitos = 10 (total 62) e símbolos comuns = 26 (total 88). Por exemplo, uma senha de 12 caracteres usando todos os quatro tipos tem entropia = 12 × log₂(95) ≈ 12 × 6,57 ≈ 78,8 bits. Cada bit adicional de entropia duplica o número de combinações possíveis, tornando a senha duas vezes mais difícil de decifrar. A maioria dos especialistas em segurança recomenda um mínimo de 80 bits de entropia para senhas fortes, o que se traduz em aproximadamente 13 caracteres usando um conjunto completo de 95 caracteres.

Tabela de Referência

Comprimento da senhaConjunto de caracteres: 62 (a-z, A-Z, 0-9)Conjunto de caracteres: 95 (+ símbolos)
8 caracteresInstantâneoInstantâneo
10 caracteres~1 semana~5 meses
12 caracteres~226 anos~34.000 anos
14 caracteres~1,5 milhão de anos~8 bilhões de anos
16 caracteres~10 trilhões de anos~trilhões de anos

Guia de força de senha: bits de entropia explicados

Quão forte é forte o suficiente? A força da senha é medida em bits de entropia — cada bit duplica o número de combinações possíveis. A tabela abaixo mapeia comprimentos comuns de senha e conjuntos de caracteres à sua entropia e tempo estimado de quebra em um cluster de GPU moderno (10 bilhões de palpites/segundo). O Instituto Nacional de Padrões e Tecnologia (NIST SP 800-63B) recomenda um mínimo de 8 caracteres para senhas escolhidas pelo usuário, mas senhas geradas por máquina de 16+ caracteres com conjuntos completos de símbolos são exponencialmente mais difíceis de quebrar. Para mais recursos de cibersegurança, visite o guia CISA Secure Our World.

ComprimentoApenas minúsculas (26)+ Números (36)Misto + Números (62)Conjunto completo (95)
8 caracteres37,6 bits · segundos41,4 bits · minutos47,6 bits · horas52,6 bits · dias
10 caracteres47,0 bits · horas51,7 bits · semanas59,5 bits · meses65,7 bits · anos
12 caracteres56,4 bits · anos62,0 bits · décadas71,4 bits · séculos78,8 bits · milênios
14 caracteres65,8 bits · séculos72,4 bits · milênios83,4 bits · eras92,0 bits · indecifrável
16 caracteres75,2 bits · milênios82,7 bits · eras95,3 bits · indecifráveis105,1 bits · indecifráveis
20 caracteres94,0 bits · indecifráveis103,4 bits · indecifráveis119,1 bits · indecifráveis131,4 bits · indecifráveis

Cada caractere adicional de comprimento adiciona cerca de 1,7 bits (minúsculas) a 6,6 bits (conjunto completo) de entropia. Uma senha de 12 caracteres com os quatro conjuntos de caracteres já é mais forte que uma senha de apenas 18 caracteres minúsculos. Conclusão: comprimento + variedade de caracteres = força exponencial.

Ad

Como usar

  1. Defina o comprimento desejado da senha usando o controle deslizante ou o campo de entrada – recomendamos pelo menos 16 caracteres para segurança máxima.
  2. Selecione quais tipos de caracteres incluir: letras minúsculas, letras maiúsculas, números e símbolos. Inclua todos os quatro para obter as senhas mais fortes.
  3. Opcionalmente, exclua caracteres ambíguos (como l, 1, I, O, 0) se a legibilidade for importante.
  4. Clique no botão gerar para criar uma nova senha aleatória.
  5. Copie a senha e cole-a diretamente nas configurações da sua conta ou no gerenciador de senhas. Gere uma nova senha para cada conta — nunca reutilize senhas em vários serviços, pois uma única violação comprometeria todos eles.

Perguntas Frequentes

Por que as senhas aleatórias são melhores do que as memoráveis?

As senhas criadas por humanos seguem padrões previsíveis: nomes, datas, palavras de dicionário, movimentos de teclado (qwerty) e substituições comuns (a→@, e→3). Os hackers exploram esses padrões usando ataques de dicionário e ferramentas de cracking baseadas em regras. Uma senha verdadeiramente aleatória não tem nenhum padrão explorável, então a única maneira de quebrá-la é pela força bruta – tentando todas as combinações possíveis, o que se torna computacionalmente inviável à medida que o comprimento aumenta. Uma senha aleatória de 16 caracteres com símbolos levaria trilhões de anos para ser quebrada com o hardware atual.

Devo usar um gerenciador de senhas?

Sim, absolutamente. Gerenciadores de senhas como Bitwarden, 1Password, LastPass e Dashlane armazenam todas as suas senhas em um cofre criptografado protegido por uma única senha mestra. Isso permite que você use uma senha exclusiva gerada aleatoriamente para cada conta, sem memorizar nenhuma delas. A maioria dos gerenciadores inclui geradores de senha integrados, preenchimento automático de formulários de login e alerta sobre senhas reutilizadas ou violadas. A pequena inconveniência de configurar um é superada em muito pelo benefício de segurança.

O que o NIST recomenda?

O Instituto Nacional de Padrões e Tecnologia dos EUA (NIST) atualizou suas diretrizes de senha em 2017 (Publicação Especial 800-63B) com várias mudanças importantes: priorizar o comprimento da senha em vez da complexidade, eliminar alterações periódicas obrigatórias de senha (elas levam a senhas mais fracas), permitir a funcionalidade de colagem para oferecer suporte a gerenciadores de senhas e filtrar novas senhas em listas de senhas comumente usadas ou violadas. O comprimento é agora considerado o fator mais importante na força da senha.

Como esse gerador garante a aleatoriedade?

Esta ferramenta usa a API de criptografia do seu navegador (crypto.getRandomValues), que fornece números aleatórios criptograficamente seguros provenientes do pool de entropia do sistema operacional. Isso é fundamentalmente diferente de Math.random(), que usa um algoritmo pseudo-aleatório que é previsível e inadequado para fins de segurança.

O que é entropia de senha?

A entropia mede a aleatoriedade de uma senha em bits. Cada bit duplica o número de combinações possíveis, então uma senha de 50 bits tem 2 elevado a 50, cerca de 1 quatrilhão de possibilidades. Uma senha de 12 caracteres usando todos os tipos de caracteres tem cerca de 71 bits de entropia — suficiente para resistir a ataques de força bruta por séculos. A entropia aumenta com o comprimento e a variedade de caracteres: adicionar símbolos a uma senha alfanumérica de 12 caracteres salta de 71 para 79 bits, tornando-a cerca de 250 vezes mais difícil de decifrar.

Quanto tempo deve ter minha senha?

Para a maioria das contas pessoais, o NIST recomenda um mínimo de 8 caracteres, mas 12 a 16 caracteres é o ponto ideal para segurança forte. Com os quatro conjuntos de caracteres ativados (maiúsculas, minúsculas, números, símbolos), uma senha de 16 caracteres tem 95,3 bits de entropia — praticamente indecifrável por força bruta. Para contas altamente sensíveis (banco, e-mail), considere 20+ caracteres. Os gerenciadores de senhas tornam senhas longas sem esforço, já que você só precisa lembrar de uma senha mestra.

As frases-secretas são melhores que senhas?

As frases-secretas — sequências de 3 a 5 palavras aleatórias como «purple-elephant-cartoon-window» — podem ser mais fortes e mais fáceis de lembrar que senhas curtas e complexas. Uma frase de 4 palavras de uma lista de 7.776 palavras tem cerca de 51 bits de entropia, comparável a uma senha mista de 9 caracteres. No entanto, uma senha gerada aleatoriamente de 16 caracteres ainda tem entropia maior (95+ bits). Use frases-secretas quando precisar memorizar; use senhas geradas para todo o resto.

É seguro gerar senhas online?

Este gerador de senhas funciona inteiramente em seu navegador usando o gerador de números aleatórios criptograficamente seguro (CSPRNG) da API Web Crypto. Nenhuma senha sai do seu dispositivo — não há processamento no servidor, nem registro, nem transmissão de rede. O código é aberto e auditável nas ferramentas de desenvolvedor do seu navegador. Para segurança máxima, gere senhas offline e armazene-as em um gerenciador de senhas confiável como Bitwarden, 1Password ou KeePassXC.

Dicas

O comprimento é o fator mais importante na força da senha – uma senha de 16 caracteres com apenas letras minúsculas (entropia ≈ 75 bits) é mais forte do que uma senha de 8 caracteres com todos os tipos de símbolos (entropia ≈ 52 bits). Sempre opte por senhas mais longas quando possível. Use um gerenciador de senhas para armazenar suas senhas geradas para que você nunca precise memorizar sequências complexas. Habilite a autenticação de dois fatores (2FA) em todas as contas que a suportam, pois ela fornece uma segunda camada crítica de proteção, mesmo se sua senha for comprometida. Nunca reutilize senhas entre contas – ataques de preenchimento de credenciais exploram isso tentando senhas vazadas de um serviço em muitos outros. Evite totalmente informações pessoais em senhas: nada de nomes, aniversários, nomes de animais de estimação ou times favoritos. Se você precisar criar uma senha memorável, use uma senha de quatro ou mais palavras aleatórias (grampo correto da bateria), que oferece alta entropia e ao mesmo tempo permanece memorável. Audite regularmente suas contas usando um serviço como o Have I Been Pwned para verificar se alguma de suas senhas apareceu em violações de dados conhecidas.

Para conhecer as práticas recomendadas de segurança de senha, consulte oDicas de segurança cibernética da CISA.

Ferramentas Relacionadas

Ad