A senha fica nesta aba: não vai para a rede, não entra no endereço da página e não é salva.

Digite uma senha para avaliá-la.

Gerar uma senha aleatória

Caracteres a usar

O que torna uma senha forte

A força de uma senha é medida em bits de entropia: quantas tentativas, no máximo, são necessárias para descobri-la. Cada caractere escolhido ao acaso entre as 26 minúsculas acrescenta cerca de 4,7 bits; entre os 94 símbolos imprimíveis, 6,6. Doze caracteres aleatórios de todos os tipos somam quase 79 bits, centenas de quintilhões de combinações.

Mas as pessoas não escolhem ao acaso, e quem ataca sabe disso: tenta primeiro as senhas vazadas, palavras do dicionário com maiúscula e um número no fim, datas, sequências do teclado. Por isso a estimativa aqui tira bits de cada padrão reconhecido em vez de só contar os caracteres.

O tempo depende ainda de como a senha é guardada. Um site que limita as tentativas de login permite poucas por segundo; se o banco de dados for roubado, o ataque é offline, e com um hash rápido uma placa de vídeo testa bilhões de senhas por segundo. A melhor defesa continua sendo uma senha longa, aleatória e diferente para cada site, guardada num gerenciador de senhas.

Erros comuns

  • Trocar letras por números parecidos, como em P4ssw0rd: é a primeira variação que os ataques testam.
  • Usar a mesma senha em vários sites: basta um site invadido para expor todos os outros.
  • Preferir uma senha curta e complicada a uma longa e simples: o comprimento conta mais do que a variedade de símbolos.

Perguntas frequentes

Quantos bits uma senha segura precisa ter?

Para uma conta online protegida por limite de tentativas, cerca de 40 a 50 bits bastam; para resistir a um banco de dados roubado, pelo menos 70 a 80. Uma frase de cinco ou seis palavras aleatórias ou 14 caracteres aleatórios chegam lá.

A senha que eu digito aqui é enviada para algum lugar?

Não. O cálculo acontece no seu navegador; a página não a coloca no endereço nem nos cálculos salvos e não a transmite. Você pode conferir desconectando a internet: continua funcionando.

As senhas geradas são mesmo aleatórias?

Sim: usam o gerador criptográfico do navegador, o mesmo das conexões seguras, com uma amostragem que não favorece nenhum caractere.

Como funciona este cálculo

Entropia ideal = comprimento × log₂(símbolos possíveis), com 26 minúsculas, 26 maiúsculas, 10 dígitos, 33 símbolos e 100 para outros caracteres. Cada caractere que repete o anterior ou continua uma sequência vale 1 bit em vez de log₂(símbolos); uma palavra comum vale cerca de 14 bits, um ano cerca de 7. Tempo médio = 2^entropia ÷ 2 ÷ tentativas por segundo.