Gerador de senhas aleatórias seguras
Gere senhas aleatórias fortes no navegador, definindo comprimento, conjuntos de caracteres e filtro de caracteres ambíguos.
Defina o comprimento, ative os conjuntos desejados e clique em gerar. A senha é criada localmente e nunca sai do dispositivo.
Gerador de senhas aleatórias seguras
Gere senhas aleatórias fortes no navegador, definindo comprimento, conjuntos de caracteres e filtro de caracteres ambíguos.
Obtém 128 bits de entropia de ruído atmosférico do RANDOM.ORG para inicializar um PRNG local. A senha pronta é montada no navegador e nunca transmitida; se random.org falhar, usa o CSPRNG local.
Os conjuntos destacados estão incluídos. Clique para alternar.
Sobre o gerador de senhas
Uma senha forte não pode ser adivinhada mais rápido do que tentando todas as possibilidades. Sua força depende do tamanho do conjunto e da quantidade de caracteres. Esta ferramenta usa crypto.getRandomValues(), o CSPRNG da Web Crypto, caractere a caractere; ao contrário de Math.random(), ele usa a entropia do sistema e é imprevisível.
A amostragem por rejeição elimina o viés do módulo, dando a cada caractere a mesma probabilidade. Escolha de 4 a 128 caracteres e combine minúsculas, maiúsculas, dígitos e símbolos. Excluir 0/O e 1/l/I facilita a transcrição; acrescente um ou dois caracteres para compensar.
A entropia é comprimento × log₂ do conjunto, arredondada para baixo. Cada bit dobra o trabalho; 75 a 90 bits resistem aos ataques offline atuais e 128 bits são praticamente impossíveis de adivinhar. O cálculo vale apenas para escolhas realmente aleatórias, não para palavras ou padrões humanos.
Tudo ocorre no navegador: a senha não é transmitida, registrada nem armazenada. Use um gerenciador e uma senha única por conta. O modo verdadeiro combina oito inteiros de 16 bits do ruído atmosférico do RANDOM.ORG em uma semente de 128 bits para o sfc32. A semente viaja, mas a senha não; por isso o CSPRNG local continua recomendado. Se houver falha ou limite de IP, volta automaticamente ao CSPRNG e mostra a fonte real. A entropia depende apenas do comprimento e do conjunto.
Exemplos do gerador de senhas
Configurações comuns e a força produzida.
| Configuração | Força | Observações |
|---|---|---|
| 16 caracteres, minúsculas + maiúsculas + dígitos | cerca de 95 bits | Conjunto de 62 caracteres; bom padrão para contas com gerenciador. |
| 16 caracteres, os quatro conjuntos ativados | cerca de 104 bits | Símbolos ampliam o conjunto para 86 caracteres e acrescentam cerca de 9 bits. |
| 12 caracteres, minúsculas + dígitos, sem ambíguos | cerca de 60 bits | Fácil de ler ou digitar do papel; bom para Wi-Fi, limitado para contas valiosas. |
| 24 caracteres, os quatro conjuntos ativados | cerca de 154 bits | Muito além de qualquer ataque realista; ideal para senhas mestras. |
Como gerar uma senha forte
- Escolha de 4 a 128 caracteres; 16 ou mais é um bom padrão atual.
- Ative minúsculas, maiúsculas, dígitos e símbolos. Mais conjuntos significam mais força.
- Exclua caracteres ambíguos se a senha for lida em voz alta ou copiada do papel.
- Clique em gerar; clique novamente quando quiser uma senha nova.
- Copie o resultado e guarde-o em um gerenciador.
Perguntas frequentes sobre senhas
Este gerador é seguro?
Sim. As senhas são geradas localmente com crypto.getRandomValues(). Nada é enviado, armazenado ou registrado; verifique ficando offline antes de gerar.
Qual deve ser o comprimento da senha?
Para contas no gerenciador, 16 caracteres com vários conjuntos é um bom padrão. Use 20 ou mais para senhas mestras ou criptografia de disco. Comprimento é mais importante que complexidade.
O que significam os bits de entropia?
Medem as tentativas necessárias: n bits significam 2 elevado a n possibilidades igualmente prováveis. Cada bit dobra o trabalho. Acima de 75-90 bits é seguro contra cracking offline atual; acima de 128 é praticamente impossível.
Por que excluir caracteres ambíguos?
Em muitas fontes, 0/O e 1/l/I são parecidos. Excluí-los evita erros de transcrição; um caractere extra compensa a pequena perda.
Senhas aleatórias são melhores que frases?
As duas funcionam quando geradas aleatoriamente. Uma senha de 16 caracteres e uma frase Diceware de cinco palavras têm força semelhante; a frase é mais fácil de memorizar.
Uma senha gerada pode ser enviesada ou previsível?
Não. A amostragem por rejeição remove bytes que causariam viés e o CSPRNG semeado pelo sistema não pode ser reproduzido ou previsto.