Pular para o conteúdo
Quaestio

Gerador de senhas

Escolha o tamanho e quais caracteres incluir, e as senhas são criadas no seu navegador.

20

Caracteres

Sem 0, O, o, 1, I, l e |.

Senha

Força

Muito forte

  • Entropia em bits129
  • Conjunto de caracteres87 caracteres
  • Senhas possíveis6,2 × 1038

A escala é uma orientação, não uma promessa. Abaixo de 50 bits dá para quebrar se alguém quiser muito, e 128 bits está além de qualquer coisa que se possa construir.

Mais opções

    Todas criadas com as mesmas configurações.

    Tudo é criado no seu navegador. Nada é guardado e nada é enviado.

    Incorporar

    Incorpore esta ferramenta no seu site

    Copie o código e cole onde a ferramenta deve aparecer, como num post de blog ou numa página escolar. É gratuito, o quadro não tem anúncios e a ferramenta calcula no navegador do visitante.

    Como funciona

    A aleatoriedade vem da fonte criptográfica do navegador, que existe justamente para valores que precisam ser impossíveis de adivinhar. A função aleatória comum do JavaScript não serve: ela é previsível para quem viu o bastante do que ela gera.

    Cada caractere é sorteado de forma uniforme dentro do conjunto escolhido. Um simples resto de divisão favoreceria os valores mais baixos quando o conjunto não divide por igual, então os sorteios do topo são descartados e refeitos.

    A entropia mede quantas tentativas são necessárias, expressa como potência de dois. Ela vale para senhas sorteadas assim. Uma senha que você inventou quase sempre tem menos entropia do que o tamanho sugere, porque a língua e o teclado guiam as escolhas mais do que se imagina.

    O tamanho importa mais que o conjunto de caracteres. Passar de doze para dezesseis caracteres rende mais do que acrescentar símbolos, e é mais fácil de digitar.

    A opção de evitar caracteres parecidos remove o zero, o O maiúsculo e o o minúsculo, o um, o I maiúsculo, o l minúsculo e a barra vertical. Custa um pouco de entropia, mas vale a pena quando a senha precisa ser lida em voz alta ou digitada à mão em outro aparelho, como uma TV ou um videogame.

    Nada do que é criado aqui sai do seu navegador, e a página não guarda nada. Feche a aba e as senhas desaparecem.

    Como a ferramenta funciona

    O conjunto de caracteres é montado com os grupos que você escolher: 26 letras minúsculas, 26 maiúsculas, 10 algarismos e 25 símbolos, 87 no total. Evitar caracteres parecidos tira sete deles e deixa 80. Cada caractere é sorteado com crypto.getRandomValues. Um número aleatório de 32 bits tem 4 294 967 296 valores possíveis, e os 16 mais altos são descartados e sorteados de novo, para que os demais se dividam exatamente por 87 e todo caractere seja igualmente provável.

    A entropia é o tamanho vezes o logaritmo de base 2 do tamanho do conjunto. Vinte caracteres de 87 dão 20 × 6,443 = 128,86 bits, que a ferramenta mostra como 129. Sem os caracteres parecidos, são 20 × 6,322 = 126,4 bits. A escala abaixo do resultado chama de fraca uma senha com menos de 50 bits, de razoável uma com menos de 75, de forte uma com menos de 110 e de muito forte o restante.

    Tamanho ou símbolos

    Pela conta da ferramenta, 12 caracteres de todos os 87 dão 77 bits, 16 caracteres sem símbolos, portanto de 62, dão 95 bits, e 16 caracteres com símbolos, 103 bits. Os quatro caracteres a mais acrescentam 26 bits, e os símbolos, 8.

    O que as autoridades recomendam

    No Brasil, a Cartilha de Segurança para Internet do CERT.br recomenda senhas longas, por exemplo com três palavras aleatórias, sugere misturar números, caracteres especiais e letras maiúsculas e minúsculas, pede uma senha diferente para cada conta e indica gerenciadores de senhas e a verificação em duas etapas. Nos Estados Unidos, a NIST SP 800-63B, revisão 4, de julho de 2025, diz que os serviços devem exigir pelo menos 15 caracteres quando a senha é o único fator e pelo menos 8 junto com outro fator, deveriam permitir pelo menos 64, devem aceitar gerenciadores de senhas e não podem exigir mistura de tipos de caracteres nem trocas periódicas. Os tamanhos da ferramenta vão de 6 a 64.

    Casos-limite

    A ferramenta não garante que todo grupo escolhido apareça na senha. Com os quatro grupos, cerca de uma em cada onze senhas de 20 caracteres fica sem pelo menos um deles, e com 8 caracteres são 51 %. Um serviço que exige um algarismo pode então recusar a senha. Gere então uma nova em vez de trocar um caractere à mão. Descartar as senhas sem algum grupo custa só 0,14 bit com 20 caracteres, mas um caractere escolhido por você não tem nada de aleatório.

    Fontes

    Como as ferramentas são verificadas