SwiftGrab
Ad Slot — Header Banner
CSPRNG · Análise de Entropia · 100% Privado

Gerador de Senhas Seguras e Analisador de Entropia

Gere senhas verdadeiramente aleatórias usando a Web Crypto API — as mesmas primitivas criptográficas que seu navegador usa para HTTPS. Ajuste o comprimento e os conjuntos de caracteres, opcionalmente exclua caracteres ambíguos, e veja a análise de entropia em tempo real com estimativas de tempo de quebra. Nada é transmitido.

#CSPRNG#Entropia#Grau AES#Offline#Privado#Grátis

Opções

20
664128
Entropia0 bits
Muito fracaPool: caracteres únicos

Tempo estimado de quebra

Tempos no caso médio (metade do espaço de chaves). Assume ataque de força bruta contra o pool exato de caracteres.

Ataque online (limitado)

less than a second

Ataque offline (hash rápido)

less than a second

Ataque offline (hash lento)

less than a second

Cluster de estado-nação

less than a second

Ad Slot — Below the Fold

Como gerar uma senha segura em 3 passos

Criptograficamente aleatória, nunca transmitida.

1

Defina o comprimento

Deslize entre 6 e 128 caracteres. Para contas online, 16+ é recomendado; para senhas mestras, 20+ com todos os conjuntos de caracteres. Mais longo é sempre mais forte — uma senha de 20 caracteres é enormemente mais segura que uma de 8.

2

Escolha os conjuntos de caracteres

Ative maiúsculas, minúsculas, números e símbolos. Pelo menos um conjunto deve permanecer ativado. Ative 'Excluir ambíguos' se você vai digitar a senha à mão ou lê-la em voz alta — remove caracteres facilmente confundíveis como 0 e O, 1 e l.

3

Copie e guarde com segurança

Clique em Copiar para obter a senha. Cole-a em um gerenciador de senhas imediatamente — este é o lugar mais seguro. Atualizar regenera uma nova senha; suas opções permanecem. Nunca guarde senhas em arquivos de texto simples.

Perguntas Frequentes

Totalmente criptograficamente aleatórias. O gerador usa crypto.getRandomValues() da Web Crypto API, que é o CSPRNG do navegador (gerador de números pseudoaleatórios criptograficamente seguro). Esta é a mesma fonte de aleatoriedade usada para chaves de sessão HTTPS e é considerada adequada para aplicações criptográficas.

Sobre o Gerador de Senhas Seguras

Everything you need to know

Por que a geração de senhas no navegador é mais segura

Geradores de senhas baseados em servidor transmitem suas opções escolhidas e recebem a senha gerada de volta pela rede. Mesmo com HTTPS, isso significa que a senha existe na memória do servidor ao menos momentaneamente — um risco teórico de exposição. Esta ferramenta gera senhas inteiramente no seu navegador usando crypto.getRandomValues(), a mesma primitiva criptográfica que protege a conexão HTTPS do seu banco. Nada é enviado, nada é registrado, nada é armazenado.

Entendendo a entropia de senhas

A entropia é medida em bits e representa o número de escolhas aleatórias que um atacante deve adivinhar. Uma senha extraída uniformemente de um pool de N caracteres com comprimento L tem entropia L × log2(N) bits. Por exemplo, uma senha de 12 caracteres de um pool de 62 caracteres (letras + números) tem 12 × 5,95 ≈ 71 bits de entropia. Dobrar o comprimento dobra a entropia; dobrar o tamanho do pool adiciona ~1 bit por caractere. É por isso que o comprimento importa mais que a complexidade — mas ambos ajudam.

Como funcionam as estimativas de tempo de quebra

Ataques de força bruta testam cada senha possível em sequência até encontrarem a correta. Em média, eles têm sucesso após buscar metade do espaço de chaves. Dada a entropia E de uma senha (em bits) e a taxa de tentativas R de um atacante (em tentativas por segundo), o tempo médio de quebra é 2^(E−1) / R segundos. A ferramenta mostra quatro modelos de atacante: um atacante online limitado (10^3 tentativas/seg), um cluster de estado-nação (10^14 tentativas/seg), e dois cenários offline que abrangem desde hash lento (10^4) até hash rápido acelerado por GPU (10^11). A diferença entre atacantes online e offline muitas vezes é de 10+ ordens de magnitude — por isso a segurança de contas online depende muito mais da limitação de taxa do que da força da senha sozinha.

Melhores práticas para gerenciamento de senhas

Use uma senha única para cada conta — reutilização é o maior risco de senha. Guarde senhas em um gerenciador de senhas respeitável (Bitwarden, 1Password, KeePassXC, ou o gerenciador integrado do seu navegador). Ative a autenticação de dois fatores sempre que possível. Nunca compartilhe senhas por email, chat ou SMS. Troque senhas imediatamente se um serviço que você usa reportar um vazamento. Para contas de alto valor (email principal, banco, cripto), use senhas de 24+ caracteres — o comprimento extra não te custa nada se você usa um gerenciador, e aumenta drasticamente o espaço de busca.

Mais ferramentas que você vai adorar

Utilidades selecionadas que combinam bem com esta