Calculadora de combinações de senhas

Descubra o número de senhas possíveis e a entropia teórica a partir do comprimento e do tamanho do conjunto de caracteres.

Calculadora do espaço de busca de senhas
Considera que cada posição pode usar de forma independente qualquer caractere do conjunto selecionado.

Sobre combinações de senhas

A contagem de combinações descreve o espaço de busca teórico quando cada posição pode conter qualquer caractere de um conjunto fixo. Se a senha tem L posições e C caracteres são permitidos em cada uma, o número de sequências distintas é C elevado a L. Um PIN de seis dígitos tem, portanto, 10⁶, ou um milhão de valores possíveis, quando zeros iniciais são permitidos. Uma senha com oito letras minúsculas tem 26⁸ sequências possíveis. A calculadora também converte o espaço de busca em bits de entropia pelo logaritmo na base dois. Um bit dobra o número de possibilidades. Essa entropia é teórica: pressupõe escolhas independentes e uniformes em todo o espaço. Senhas criadas por pessoas raramente atendem a essa hipótese. Palavras comuns, padrões de teclado, nomes, substituições e credenciais reutilizadas concentram as escolhas em um espaço efetivo muito menor. Um gerenciador que gera caracteres aleatórios tem mais chance de se aproximar da estimativa. O tamanho do conjunto deve representar os caracteres realmente disponíveis em cada posição. Dígitos decimais oferecem 10 opções; letras minúsculas inglesas, 26; maiúsculas, minúsculas e dígitos, 62; e a faixa comum de ASCII imprimível contém 94 caracteres. Se uma política exige um símbolo ou proíbe certos caracteres em algumas posições, a potência simples não conta exatamente o espaço restrito. Da mesma forma, frases-senha escolhidas de uma lista devem usar o tamanho da lista como número de opções e a quantidade de palavras selecionadas independentemente como comprimento. Uma contagem alta não informa diretamente quanto tempo um atacante precisa. A velocidade das tentativas varia muito com o hash de senhas, o hardware, os limites de tentativas, os bloqueios de conta e o tipo de ataque, online ou contra um hash roubado. Atacantes também priorizam escolhas humanas prováveis em vez de testar sequências em ordem aleatória. Use o resultado para comparar espaços idealizados, não para prometer um tempo de quebra. Na prática, gere senhas aleatórias exclusivas, use autenticação multifator e armazene senhas apenas com um algoritmo moderno de hash de senhas com salt.

Exemplos de combinações de senhas

Estes exemplos consideram que todas as sequências do conjunto indicado têm a mesma probabilidade.

Formato da senhaCombinações possíveisEntropia teórica
6 dígitos; 10 opções por posição1,000,00019.93 bits
8 letras minúsculas; 26 opções208,827,064,57637.60 bits
12 caracteres alfanuméricos; 62 opções3.2263e+2171.45 bits

Como calcular combinações de senhas

  1. Informe o número total de posições da senha.
  2. Informe quantos caracteres podem ser usados em cada posição ou escolha uma predefinição.
  3. Selecione Calcular combinações para obter o espaço de busca e a entropia.
  4. Compare o resultado teórico com a aleatoriedade do método real de geração de senhas.

Perguntas frequentes

Como as combinações de senhas são calculadas?

Eleve o número de caracteres disponíveis ao comprimento da senha. Isso funciona quando cada posição permite o mesmo conjunto independente de caracteres.

O que é entropia de senha?

A entropia expressa o espaço de busca em bits de base dois. Ela só estima a imprevisibilidade quando as escolhas são independentes e uniformemente aleatórias.

Caracteres especiais sempre deixam a senha mais forte?

Eles ampliam o conjunto teórico, mas posições ou substituições previsíveis acrescentam menos segurança do que a fórmula sugere. Aumentar o comprimento aleatório costuma valer mais do que usar um padrão conhecido.

Esta calculadora estima o tempo de quebra?

Não. Esse tempo também depende do custo do hash, do hardware do atacante, dos limites de tentativas e da ordem dos palpites. Só a contagem de combinações não basta.

Posso usar para uma frase-senha aleatória?

Sim, se cada palavra for escolhida independentemente de uma lista fixa. Use o tamanho da lista como opções disponíveis e o número de palavras como comprimento.