Gerador de senhas aleatórias seguras

Gere senhas aleatórias fortes no navegador, definindo comprimento, conjuntos de caracteres e filtro de caracteres ambíguos.

Defina o comprimento, ative os conjuntos desejados e clique em gerar. A senha é criada localmente e nunca sai do dispositivo.

Gerador de senhas aleatórias seguras
Gere senhas aleatórias fortes no navegador, definindo comprimento, conjuntos de caracteres e filtro de caracteres ambíguos.

Obtém 128 bits de entropia de ruído atmosférico do RANDOM.ORG para inicializar um PRNG local. A senha pronta é montada no navegador e nunca transmitida; se random.org falhar, usa o CSPRNG local.

Os conjuntos destacados estão incluídos. Clique para alternar.

Sobre o gerador de senhas

Uma senha forte não pode ser adivinhada mais rápido do que tentando todas as possibilidades. Sua força depende do tamanho do conjunto e da quantidade de caracteres. Esta ferramenta usa crypto.getRandomValues(), o CSPRNG da Web Crypto, caractere a caractere; ao contrário de Math.random(), ele usa a entropia do sistema e é imprevisível. A amostragem por rejeição elimina o viés do módulo, dando a cada caractere a mesma probabilidade. Escolha de 4 a 128 caracteres e combine minúsculas, maiúsculas, dígitos e símbolos. Excluir 0/O e 1/l/I facilita a transcrição; acrescente um ou dois caracteres para compensar. A entropia é comprimento × log₂ do conjunto, arredondada para baixo. Cada bit dobra o trabalho; 75 a 90 bits resistem aos ataques offline atuais e 128 bits são praticamente impossíveis de adivinhar. O cálculo vale apenas para escolhas realmente aleatórias, não para palavras ou padrões humanos. Tudo ocorre no navegador: a senha não é transmitida, registrada nem armazenada. Use um gerenciador e uma senha única por conta. O modo verdadeiro combina oito inteiros de 16 bits do ruído atmosférico do RANDOM.ORG em uma semente de 128 bits para o sfc32. A semente viaja, mas a senha não; por isso o CSPRNG local continua recomendado. Se houver falha ou limite de IP, volta automaticamente ao CSPRNG e mostra a fonte real. A entropia depende apenas do comprimento e do conjunto.

Exemplos do gerador de senhas

Configurações comuns e a força produzida.

ConfiguraçãoForçaObservações
16 caracteres, minúsculas + maiúsculas + dígitoscerca de 95 bitsConjunto de 62 caracteres; bom padrão para contas com gerenciador.
16 caracteres, os quatro conjuntos ativadoscerca de 104 bitsSímbolos ampliam o conjunto para 86 caracteres e acrescentam cerca de 9 bits.
12 caracteres, minúsculas + dígitos, sem ambíguoscerca de 60 bitsFácil de ler ou digitar do papel; bom para Wi-Fi, limitado para contas valiosas.
24 caracteres, os quatro conjuntos ativadoscerca de 154 bitsMuito além de qualquer ataque realista; ideal para senhas mestras.

Como gerar uma senha forte

  1. Escolha de 4 a 128 caracteres; 16 ou mais é um bom padrão atual.
  2. Ative minúsculas, maiúsculas, dígitos e símbolos. Mais conjuntos significam mais força.
  3. Exclua caracteres ambíguos se a senha for lida em voz alta ou copiada do papel.
  4. Clique em gerar; clique novamente quando quiser uma senha nova.
  5. Copie o resultado e guarde-o em um gerenciador.

Perguntas frequentes sobre senhas

Este gerador é seguro?
Sim. As senhas são geradas localmente com crypto.getRandomValues(). Nada é enviado, armazenado ou registrado; verifique ficando offline antes de gerar.
Qual deve ser o comprimento da senha?
Para contas no gerenciador, 16 caracteres com vários conjuntos é um bom padrão. Use 20 ou mais para senhas mestras ou criptografia de disco. Comprimento é mais importante que complexidade.
O que significam os bits de entropia?
Medem as tentativas necessárias: n bits significam 2 elevado a n possibilidades igualmente prováveis. Cada bit dobra o trabalho. Acima de 75-90 bits é seguro contra cracking offline atual; acima de 128 é praticamente impossível.
Por que excluir caracteres ambíguos?
Em muitas fontes, 0/O e 1/l/I são parecidos. Excluí-los evita erros de transcrição; um caractere extra compensa a pequena perda.
Senhas aleatórias são melhores que frases?
As duas funcionam quando geradas aleatoriamente. Uma senha de 16 caracteres e uma frase Diceware de cinco palavras têm força semelhante; a frase é mais fácil de memorizar.
Uma senha gerada pode ser enviesada ou previsível?
Não. A amostragem por rejeição remove bytes que causariam viés e o CSPRNG semeado pelo sistema não pode ser reproduzido ou previsto.