Gerador de senhas
Senhas aleatórias e frases de palavras, com a força em bits.
Resultado
Criada neste navegador. Nunca é enviada nem salva.
Supondo dez bilhões de tentativas por segundo e metade das combinações.
Opções
As palavras vêm da lista longa da EFF: 7776 palavras em inglês, as mesmas para todos os idiomas do site.
De 1 a 100
Ferramentas relacionadas
Crie uma senha que você não usou em nenhum outro lugar. Ajuste o comprimento, marque os conjuntos de caracteres e uma nova aparece na hora. No modo frase você recebe várias palavras reais: dá para digitar no celular e ditar em voz alta. Cada caractere vem da fonte criptográfica de aleatoriedade do navegador, e o medidor mostra a entropia em bits, não uma cor vaga. Nada sai desta página: a senha não chega à barra de endereço, ao histórico nem ao armazenamento local.
Como usar
- Escolha o modo: senha de caracteres ou frase de palavras.
- Arraste o controle de comprimento ou digite o número ao lado.
- Marque os conjuntos que quiser e ligue «sem caracteres ambíguos» se a senha for lida na tela.
- Aumente a quantidade para gerar várias e use Copiar todas.
- Toque em Gerar, ou Ctrl e Enter, para um sorteio novo.
O que ela cobre
- Os caracteres vêm de crypto.getRandomValues e os sorteios que deixariam alguns mais prováveis são descartados.
- A senha sempre tem ao menos um caractere de cada conjunto marcado, e os bits já contam essa condição.
- A opção sem ambíguos tira l, 1, I, O, 0 e a barra vertical, útil quando alguém precisa copiar da tela.
- As frases usam a lista longa da EFF, com 7776 palavras: 12,9 bits por palavra, então cinco dão cerca de 65.
- Dá para criar até 100 de uma vez, cada uma sorteada à parte, e Copiar todas põe uma por linha.
- O comprimento vai de 8 a 128 caracteres e a frase de 3 a 12 palavras; outro número volta ao limite.
Perguntas frequentes
Minha senha é enviada para um servidor?
Não. Ela é montada pelo script que já está na página: nada sobe e nada é registrado. A senha nunca é escrita na barra de endereço, no histórico ou no armazenamento local, e por isso esta ferramenta não tem link de compartilhar. Só os seus ajustes ficam no aparelho.
As senhas são mesmo aleatórias?
Os caracteres vêm de crypto.getRandomValues. Transformar o número em caractere com um resto simples deixaria alguns um pouco mais frequentes, então os sorteios do resto desigual são descartados e refeitos. Não existe recurso ao Math.random: sem fonte segura aparece um aviso.
O que significam os bits?
São a entropia: cada bit a mais dobra o número de tentativas que o atacante precisa. Dezesseis caracteres dos quatro conjuntos valem cerca de 100 bits, muito acima do que um ataque offline percorre hoje. Bits são a medida honesta, por isso ficam ao lado da palavra.
Como o tempo para adivinhar é calculado?
Ele supõe um ataque offline a um hash roubado, a dez bilhões de tentativas por segundo, com metade das combinações testadas. O número real depende de como o site guardou a sua senha, então leia isso como ordem de grandeza, não como promessa.
Uma frase é mais fraca que uma senha?
Não, se tiver palavras suficientes. Cada palavra sai de 7776 possibilidades, ou 12,9 bits, então seis palavras superam com folga uma senha aleatória de oito caracteres e são bem mais fáceis de digitar. Um dígito ou maiúsculas mudam pouco; outra palavra muda muito.
Por que as palavras são só em inglês?
A ferramenta usa a lista longa da EFF, feita em inglês para que as palavras sejam fáceis de digitar e difíceis de confundir. Não há lista da mesma qualidade para os outros seis idiomas do site, então todos sorteiam da inglesa. O modo de caracteres não muda.
Atualizado em