Pular para o conteúdo
SPCXTools

Gerador de Senhas

Crie senhas fortes e verdadeiramente aleatórias no seu navegador, com um medidor de força em tempo real.

Roda localmente — os arquivos não saem do seu dispositivo

Carregando ferramenta…

Como usar: Gerador de Senhas

  1. 1Arraste o controle de Comprimento — 16 caracteres ou mais é o recomendado para a maioria das contas.
  2. 2Escolha quais caracteres incluir — maiúsculas, minúsculas, números e símbolos.
  3. 3Marque Evitar caracteres ambíguos se a senha for lida ou digitada manualmente.
  4. 4Verifique o medidor de força e clique em Copiar. Pressione ↻ para gerar uma nova senha, ou defina Quantas para gerar um lote.

Gere senhas fortes e confiáveis

Senhas fracas e reutilizadas são a forma mais comum de contas serem invadidas. Este gerador de senhas cria senhas longas e aleatórias que são praticamente impossíveis de adivinhar ou quebrar por força bruta. Ele usa o gerador de números aleatórios criptograficamente seguro do seu navegador, e as senhas existem apenas na sua tela — elas nunca são enviadas pela rede ou salvas em lugar nenhum.

Recursos

  • Comprimento de 4 a 128 caracteres, ajustável com um controle deslizante.
  • Conjuntos de caracteres: maiúsculas, minúsculas, números e símbolos, com a garantia de que cada um apareça pelo menos uma vez.
  • Evitar caracteres ambíguos para prevenir confusão entre 0/O ou 1/l/I.
  • Medidor de força com entropia para que você possa ver o quão forte uma configuração realmente é.
  • Geração em lote de até 50 senhas, útil ao configurar várias contas ou usuários de teste.
  • Aleatoriedade imparcial: os valores são sorteados com amostragem por rejeição, para que cada caractere tenha a mesma probabilidade de aparecer.

O que torna uma senha forte

A força de uma senha depende de quantas possibilidades um invasor precisa testar. Esse número é o tamanho do conjunto de caracteres elevado à potência do comprimento. Com os quatro tipos de caracteres ativados, esta ferramenta sorteia a partir de 88 caracteres, então cada um adiciona cerca de 6,5 bits de entropia:

Comprimento Apenas minúsculas (26) Todos os quatro tipos (88)
8 38 bits 52 bits
12 56 bits 78 bits
16 75 bits 103 bits
20 94 bits 129 bits

Invasores modernos podem testar bilhões de tentativas por segundo contra hashes de senhas roubadas, então mire em pelo menos 80 bits para contas importantes. Como a tabela mostra, aumentar o comprimento é a maneira mais eficaz de chegar lá.

Bons hábitos de senha

  • Use um gerenciador de senhas para armazenar uma senha única e gerada para cada site. Assim, você só precisa memorizar uma única senha mestra forte.
  • Ative a autenticação de dois fatores sempre que possível; ela protege você mesmo que uma senha vaze.
  • Não modifique senhas antigas adicionando um número no final — as ferramentas dos invasores testam essas variações primeiro.
  • Gere, não invente. Pessoas são ruins em criar aleatoriedade; nomes, datas e padrões de teclado estão entre as primeiras coisas que as ferramentas de quebra de senha testam.

Precisa de números ou IDs aleatórios? Experimente o Gerador de Números Aleatórios ou o Gerador de UUID.

Perguntas frequentes

As senhas são geradas no seu servidor?
Não. As senhas são criadas no seu navegador com a Web Crypto API (crypto.getRandomValues), um gerador de números aleatórios criptograficamente seguro. Elas nunca são transmitidas, registradas ou armazenadas, e a ferramenta continua funcionando se você se desconectar da internet após o carregamento da página.
Qual deve ser o comprimento da minha senha?
Para contas online, pelo menos 14–16 caracteres aleatórios de todos os quatro tipos de caracteres. Para a senha mestra de um gerenciador de senhas ou chaves de criptografia, use 20 ou mais — ou uma frase-senha longa que você consiga memorizar. O comprimento adiciona mais força do que a complexidade.
O que significa entropia em bits?
A entropia mede quantas tentativas um invasor precisaria fazer. Cada bit adicional dobra o trabalho. Uma senha aleatória de 16 caracteres usando os quatro tipos de caracteres (88 caracteres possíveis aqui) tem cerca de 103 bits — muito além do que pode ser quebrado por força bruta. Abaixo de 60 bits é considerado fraco para qualquer coisa importante.
Por que evitar caracteres ambíguos?
Caracteres como 0 e O, ou 1, l e I, são parecidos em muitas fontes. Removê-los evita erros quando uma senha é lida em voz alta, impressa ou digitada a partir de outra tela. Isso reduz um pouco a força, o que você pode compensar com uma senha mais longa.
Toda senha inclui cada tipo de caractere selecionado?
Sim. O gerador garante pelo menos um caractere de cada conjunto selecionado e depois embaralha o resultado, para que satisfaça regras de sites como "deve conter um número e um símbolo".
Devo reutilizar uma senha forte?
Nunca. Se um site for invadido, os invasores tentam a mesma senha em todos os lugares. Use uma senha diferente para cada conta e armazene-as em um gerenciador de senhas.