Informática
Quão segura é a sua senha: entropia e tempo de ataque
Digite uma senha e veja quantos bits de entropia ela realmente tem, quanto tempo levaria para adivinhá-la e quais padrões a enfraquecem. Ou gere uma aleatória. Nada é enviado nem salvo.
A senha fica nesta aba: não vai para a rede, não entra no endereço da página e não é salva.
Digite uma senha para avaliá-la.
Gerar uma senha aleatória
O que torna uma senha forte
A força de uma senha é medida em bits de entropia: quantas tentativas, no máximo, são necessárias para descobri-la. Cada caractere escolhido ao acaso entre as 26 minúsculas acrescenta cerca de 4,7 bits; entre os 94 símbolos imprimíveis, 6,6. Doze caracteres aleatórios de todos os tipos somam quase 79 bits, centenas de quintilhões de combinações.
Mas as pessoas não escolhem ao acaso, e quem ataca sabe disso: tenta primeiro as senhas vazadas, palavras do dicionário com maiúscula e um número no fim, datas, sequências do teclado. Por isso a estimativa aqui tira bits de cada padrão reconhecido em vez de só contar os caracteres.
O tempo depende ainda de como a senha é guardada. Um site que limita as tentativas de login permite poucas por segundo; se o banco de dados for roubado, o ataque é offline, e com um hash rápido uma placa de vídeo testa bilhões de senhas por segundo. A melhor defesa continua sendo uma senha longa, aleatória e diferente para cada site, guardada num gerenciador de senhas.
Erros comuns
- Trocar letras por números parecidos, como em P4ssw0rd: é a primeira variação que os ataques testam.
- Usar a mesma senha em vários sites: basta um site invadido para expor todos os outros.
- Preferir uma senha curta e complicada a uma longa e simples: o comprimento conta mais do que a variedade de símbolos.
Perguntas frequentes
Quantos bits uma senha segura precisa ter?
Para uma conta online protegida por limite de tentativas, cerca de 40 a 50 bits bastam; para resistir a um banco de dados roubado, pelo menos 70 a 80. Uma frase de cinco ou seis palavras aleatórias ou 14 caracteres aleatórios chegam lá.
A senha que eu digito aqui é enviada para algum lugar?
Não. O cálculo acontece no seu navegador; a página não a coloca no endereço nem nos cálculos salvos e não a transmite. Você pode conferir desconectando a internet: continua funcionando.
As senhas geradas são mesmo aleatórias?
Sim: usam o gerador criptográfico do navegador, o mesmo das conexões seguras, com uma amostragem que não favorece nenhum caractere.
Como funciona este cálculo
Entropia ideal = comprimento × log₂(símbolos possíveis), com 26 minúsculas, 26 maiúsculas, 10 dígitos, 33 símbolos e 100 para outros caracteres. Cada caractere que repete o anterior ou continua uma sequência vale 1 bit em vez de log₂(símbolos); uma palavra comum vale cerca de 14 bits, um ano cerca de 7. Tempo médio = 2^entropia ÷ 2 ÷ tentativas por segundo.
Calculadoras relacionadas
Gerador de hash
MD5, SHA-1, SHA-256, SHA-384 e SHA-512 de um texto ou de bytes, com verificação de um hash.
Conversor Base64
De texto, inteiro, hexadecimal ou binário para Base64 e de volta, com os grupos de 6 bits explicados.
Conversor de timestamp Unix
De timestamp Unix para data e hora e de volta: segundos, milissegundos, UTC e hora local.