👤 Pro — sem anúnciosPro
// aleatória e personalizável

Gerador de senhas

Escolha um comprimento e quais conjuntos de caracteres incluir, e receba uma senha genuinamente aleatória — sem padrão, sem palavras de dicionário.

Grátis — uso ilimitado.

Aleatoriedade é o jogo inteiro

Softwares de quebra de senha não ficam ali adivinhando às cegas — eles começam com dicionários, sequências de teclado e a receita batida de uma palavra, um ano e um ponto de exclamação, e passam por bilhões dessas combinações por segundo. O que os derrota não é esperteza, mas entropia: cada caractere genuinamente aleatório que você adiciona multiplica o número de possibilidades que um atacante precisa tentar. Passar de oito caracteres aleatórios para dezesseis não dobra o trabalho — multiplica por um fator com cerca de quinze zeros no final. É por isso que o campo de comprimento aqui vai até 128, e por que uma senha longa de letras simples supera com folga uma curta cheia de substituições. Se um site limita o comprimento, use o máximo que ele permitir antes de se preocupar com qualquer outra coisa.

Os caracteres que você nunca vai ver aqui

Observe alguns resultados de perto e você vai notar que certos caracteres nunca aparecem. Isso é proposital: os conjuntos de caracteres deixam de fora os clássicos parecidos entre si — o I maiúsculo e o O maiúsculo, o l minúsculo e o o minúsculo, e os dígitos 0 e 1 — para que uma senha lida de uma impressão, de uma captura de tela ou por telefone possa ser digitada de volta sem precisar ficar olhando se aquele traço vertical é uma letra ou um número. O conjunto de símbolos se atém a caracteres que quase todo site aceita, porque nada é mais irritante do que uma senha rejeitada depois que você já a salvou. Tudo reage ao vivo, também: mude o comprimento ou marque um conjunto e uma nova senha aparece imediatamente, com o botão Gerar ali sempre que você quiser mais uma rodada de dados.

Uma senha, um só lugar

Uma senha gerada só te protege se cada conta tiver a sua própria — reutilizar uma senha forte em todo lugar significa que um único banco de dados vazado destranca tudo, e é exatamente assim que a maioria das invasões de conta acontece. Guarde-as em um gerenciador de senhas, e não na sua cabeça; o gerenciador também elimina a última desculpa para senhas curtas, já que você nunca precisa digitá-las você mesmo. Como tudo na nossa categoria Desenvolvimento e dados, esta ferramenta é gratuita e sem limites, e o que ela gera nunca sai do seu navegador. Mais uma dica, se você mesmo constrói sites: nunca armazene o que os seus usuários digitam no cadastro. Passe pelo nosso gerador de hash bcrypt e armazene o hash com salt no lugar — assim, um banco de dados roubado entrega ao atacante lição de casa, não as chaves.

O que torna uma senha forte

A força vem da aleatoriedade e do comprimento, não de esperteza — uma string longa e aleatória vence uma curta com substituições como "@" no lugar de "a". Cada caractere aqui é escolhido usando o gerador de números aleatórios criptograficamente seguro do navegador, não um padrão previsível.

Qual deve ser o comprimento da minha senha?

16 caracteres ou mais é um padrão razoável hoje em dia. Quanto mais longa, mais forte; o principal limite é o que o site que você está usando aceita.

Minha senha gerada é enviada para algum lugar?

Não — ela é gerada inteiramente no seu navegador, usando a Web Crypto API. Nada é enviado ou registrado.

Convertburda — conversões universais