Gerador de Senhas Online - Senhas Fortes Aleatórias e Frases-senha

Senhas fortes aleatórias / geração em lote

Clique na estrela para avaliar
Gerado localmente·Aleatório seguro por criptografia·Recomendado pela NIST / OWASP·Nunca enviado ou armazenado

Gerador de Frase-senha (memorável e segura)

Une várias palavras em inglês aleatórias—muito mais fácil de lembrar que um amontoado ilegível, mas igualmente forte com palavras suficientes. Ótima como senha mestra, código de desbloqueio do gerenciador ou para uso falado/manuscrito.

≈ 32.5 bits de entropia · 280 palavras na lista
Selecionar símbolos
Estes caracteres nunca aparecerão na senha

Referência de Força e Entropia de Senha

A força é determinada por "comprimento × tamanho do conjunto de caracteres" e medida em bits de entropia. A tabela abaixo é estimada para um conjunto maiúsculas+minúsculas+dígitos+símbolos (cerca de 94 caracteres imprimíveis):

ComprimentoAprox. combinaçõesEntropiaNível de segurança
8 caracteres≈10¹⁵≈52 bitsFraca
12 caracteres≈10²³≈79 bitsMédia
16 caracteres≈10³¹≈105 bitsForte
20 caracteres≈10³⁹≈131 bitsMuito forte

Cada poucos caracteres a mais elevam a dificuldade de quebra exponencialmente. Esta ferramenta gera 16 caracteres por padrão, suporta até 1024 e usa aleatoriedade criptograficamente segura em tudo. Verifique a entropia real com o Verificador de Força de Senha.

O que é uma senha forte e como gerá-la

Uma senha forte geralmente contém maiúsculas/minúsculas, dígitos e símbolos especiais e tem pelo menos 12 caracteres. Esta ferramenta usa o gerador aleatório criptograficamente seguro (crypto.getRandomValues), não o previsível Math.random(), então cada senha é genuinamente aleatória e imprevisível. Após gerar, verifique a segurança com o Verificador de Força de Senha. Empresas que precisam de política uniforme podem gerar em lote senhas aleatórias conformes aqui e usar um Gerador UUID para identificadores únicos. Para código, o Codificador/Decodificador Base64 ajuda a codificar credenciais sensíveis em repouso.

Nos bastidores: crypto.getRandomValues vs Math.random

Math.random() usa um gerador pseudoaleatório (PRNG) cuja semente depende de fatores previsíveis como a hora atual—impróprio para segurança. crypto.getRandomValues() extrai sementes verdadeiramente aleatórias das fontes de entropia de baixo nível do sistema operacional (ruído de hardware, temporização de entrada) e atende aos padrões criptográficos. Toda senha aqui é gerada com crypto.getRandomValues, garantindo: (1) cada senha é imprevisível; (2) duas execuções nunca produzem a mesma sequência; (3) mesmo um atacante que conheça o algoritmo não reconstrói as senhas geradas. Todos os dados vivem apenas na memória do navegador e são destruídos ao recarregar ou fechar a aba.

O que é uma frase-senha (diceware)?

Uma frase-senha costura algumas palavras em inglês aleatórias em uma frase legível, ex. "river-cloud-tiger-music". Sua vantagem: a memória humana é muito melhor com "um punhado de palavras" do que com "uma pilha de símbolos ilegíveis", mas com palavras suficientes ainda atinge alta entropia. A comunidade de segurança (o paradigma xkcd 936 e o método diceware) recomenda amplamente para senhas mestras ou códigos de desbloqueio de gerenciadores—cenários que valorizam "memorável e longa" sobre "contém símbolos especiais".

O gerador acima produz frases-senha: escolha a quantidade de palavras (4 palavras ≈ 29 bits por padrão; 6 palavras ≈ 44 bits) e um separador, depois um clique. Para mais força, acrescente um dígito ou símbolo no final, ou eleve a quantidade de palavras acima de 8. Observe que a entropia vem de "tamanho da lista × quantidade de palavras", então use um gerador seguro por criptografia como este em vez de "inventar" palavras—palavras inventadas por humanos são tipicamente previsíveis.

Como gerar uma senha segura com esta ferramenta

Arraste o controle de comprimento para definir o tamanho (16+ recomendado), marque os tipos de caracteres a incluir (maiúsculas, minúsculas, dígitos, símbolos) e, opcionalmente, clique nos botões de símbolo para personalizar os caracteres especiais permitidos. Digite os caracteres a excluir no campo "Excluir caracteres ambíguos" (ex. 0OIl1), escolha quantas gerar de uma vez e clique em "Gerar Senhas" para produzir senhas fortes em lote, copiáveis uma a uma ou todas de uma vez.

Como definir senhas para diferentes cenários

Antes de gerar, pense "onde será usada": quem a usa (humano ou máquina), onde é digitada (teclado ou controle de TV) e quão grave seria um vazamento—isso decide comprimento e mistura de caracteres. A tabela abaixo lista configurações recomendadas para cenários comuns:

CenárioComprimento recomendadoMistura de caracteresNotas
Senha WiFi16-20 caracteresletras + dígitosTVs/IoT lidam mal com símbolos
Login de site / app16+ caracteresmaiús+min+dígitos+símbolosExclusiva por conta, nunca reutilizada
Servidor / SSH20-32 caracteresmaiús+min+dígitos+símbolosPrefira auth por chave, senha reserva
Banco de dados / middleware24-32 caracteresmaiús+min+dígitos+símbolosArmazenada em config, sem memorizar
Chaves de API32+ caracteresletras + dígitosSó máquina, quanto maior melhor

Como gerar uma senha WiFi e qual seu comprimento?

Chaves pré-compartilhadas WPA2/WPA3 permitem 8-63 caracteres; 16-20 caracteres alfanuméricos bastam para manter invasores à distância. Desmarque "símbolos" ao gerar: digitar símbolos especiais com um controle de TV ou em dispositivos inteligentes é penoso, e alguns aparelhos antigos os codificam de forma inconsistente, causando "a senha está certa mas não conecta". Marque maiús/min + dígitos, defina 16-20, gere e cole no console do roteador.

Quão longa deve ser a senha de servidor / SSH?

Servidores ficam diretamente na internet pública e são alvos primários de força bruta e ataques de dicionário—use 20-32 caracteres com as quatro classes. A prática maior: prefira autenticação SSH por chave (ex. ed25519) e trate a senha como reserva do console; também desative o login root direto e adicione limitação de taxa com algo como fail2ban. Gere senhas de 32 caracteres aqui e produza em lote vários conjuntos para root e contas de operação.

Qual a diferença entre chave de API e senha?

A senha autentica um humano e precisa equilibrar memorização com digitação. A chave de API autentica uma máquina e é transportada pelo código, então não precisa ser memorável. Portanto chaves de API podem e devem ser mais longas—32+ caracteres—e tipicamente não precisam de símbolos (a maioria dos serviços permite apenas alfanuméricos). Em produção, as chaves geralmente são emitidas pelo provedor; se precisar de credenciais aleatórias para um sistema interno, gere 32 caracteres alfanuméricos aqui ou use um Gerador UUID para ids globalmente únicos. O dano de uma chave vazada depende de suas permissões—use privilégio mínimo e rode regularmente.

Como uso as senhas geradas no meu celular?

Abra esta ferramenta no navegador móvel e a geração ainda ocorre localmente (não depende de ambiente desktop). Pressione e segure para copiar e cole na página de registro. O caminho mais suave é parear com um app de gerenciador de senhas (Bitwarden, 1Password etc.): gere no computador e salve direto no gerenciador, e o celular preenche por sincronização—sem digitar senhas longas no tecladinho. As áreas de transferência do iOS e Android se autolimpam após um tempo, então a preocupação com vestígios ao colar é mínima.

Por que você não deve inventar suas próprias senhas

"123456", "password", aniversário mais nome em pinyin—senhas "inventadas por humanos" lideram as listas de mais comuns em bancos de dados vazados ano após ano. Ataques de dicionário exploram exatamente isso: os atacantes constroem um dicionário a partir de centenas de milhões de senhas vazadas reais e permutam seus dados sociais (aniversário, nome, telefone). Uma senha "feita em casa" típica é quebrada em segundos—parece complexa mas tem zero aleatoriedade. Senhas verdadeiramente seguras devem vir de aleatoriedade criptograficamente segura: sem padrões, sem viés, imprevisíveis. É por isso que esta ferramenta usa crypto.getRandomValues. Curioso sobre quão fraca é sua senha atual? Passe-a pelo Verificador de Força de Senha.

Perguntas Frequentes sobre Segurança de Senhas

Quantos caracteres deve ter uma senha forte?

Pelo menos 12 caracteres para contas comuns e 16+ para as importantes. Quanto mais longa, mais tempo um ataque de força bruta exige—cresce exponencialmente. Esta ferramenta usa 16 caracteres por padrão e suporta até 1024.

As senhas geradas são salvas ou vazadas?

Não. Todas as senhas são geradas localmente no seu navegador com crypto.getRandomValues, que é criptograficamente seguro (não o Math.random). Nada é enviado ou armazenado, e nenhuma senha deixa o seu dispositivo.

Por que incluir maiúsculas, minúsculas, números e símbolos?

Mais tipos de caracteres significam muito mais combinações possíveis. Uma senha de 16 caracteres só com minúsculas tem cerca de 4×10²² combinações; acrescentar maiúsculas, dígitos e símbolos eleva isso a 10³²+—muito mais difícil de quebrar.

O que são caracteres ambíguos e por que excluí-los?

Caracteres ambíguos parecem semelhantes, como o dígito 0 versus a letra O, ou o dígito 1 versus a letra l. Ao digitar manualmente, são fáceis de confundir. Excluí-los evita erros de digitação.

E se eu não conseguir lembrar de uma senha aleatória?

Use um gerenciador de senhas (ex. Bitwarden, 1Password) para armazenar e preencher automaticamente. Você também pode salvar senhas geradas em uma nota criptografada—apenas nunca reutilize a mesma senha em várias contas.

Como deve ser uma política de senhas corporativa?

Exija pelo menos 12 caracteres e ao menos três das quatro classes (maiúsculas, minúsculas, dígitos, símbolos). Recomende rotação a cada 90 dias, use esta ferramenta para gerar em lote senhas aleatórias conformes para os funcionários e verifique a qualidade com um verificador de força de senha.

Qual o risco de reutilizar a mesma senha em muitos sites?

Muito alto. Quando um site vaza, os atacantes tentam essa senha vazada em suas outras contas (credential stuffing). Use uma senha aleatória exclusiva por site importante—esta ferramenta pode gerar em lote várias senhas fortes diferentes, dando proteção independente a cada conta.

Com que frequência devo trocar minhas senhas?

A cada 3–6 meses para contas pessoais comuns; a cada 90 dias mais autenticação de dois fatores para contas com dinheiro ou dados sensíveis (banco, e-mail, o próprio gerenciador de senhas). Mais importante que a frequência é "nunca reutilizar a mesma senha"—gere senhas fortes exclusivas por conta. Para quantificar a força, verifique a entropia com um verificador de força de senha.

O que é uma frase-senha (passphrase) e é mais fácil de lembrar?

Uma frase-senha (estilo passphrase / diceware) une várias palavras em inglês aleatórias com hífens ou espaços, ex. "river-cloud-tiger-music". Ela transforma uma sequência aleatória ilegível em poucas palavras legíveis, reduzindo muito o esforço de memória e permanecendo forte com palavras suficientes. Esta ferramenta gera frases-senha: escolha a quantidade de palavras e o separador, clique uma vez. Ótima como senha mestra, código de desbloqueio do gerenciador ou para uso falado/manuscrito.

Quais padrões de segurança as senhas geradas atendem?

Esta ferramenta usa o crypto.getRandomValues do navegador, criptograficamente seguro—não um PRNG previsível. O padrão de 16 caracteres cobre maiúsculas, minúsculas, dígitos e símbolos, atendendo à NIST SP 800-63B e à OWASP Authentication Cheat Sheet para "suficientemente longa e imprevisível". Tudo roda localmente: nada é enviado, armazenado ou transmitido, sendo seguro para registros e redefinições.

Qual conjunto de caracteres é melhor para senha de WiFi?

Uma mistura de 16–20 caracteres de letras maiúsculas/minúsculas e dígitos, sem símbolos. WPA2/WPA3 permitem 8–63 caracteres, mas TVs inteligentes, impressoras e dispositivos IoT lidam mal com símbolos especiais ao digitar. Um conjunto puramente alfanumérico é o mais confiável: desmarque "símbolos", defina o comprimento como 16–20 e cole no console do roteador—muito mais forte que um PIN numérico de 8 dígitos.

Como definir senhas de servidor e banco de dados?

Servidores ficam expostos à internet pública—use 20–32 caracteres com as quatro classes, prefira autenticação SSH por chave com a senha como reserva do console. Senhas de banco de dados e middleware: 24–32 caracteres, armazenadas em arquivos de configuração lidos por programas (sem necessidade de memorização). Use o modo em lote aqui para gerar vários conjuntos exclusivos para root, contas de operação e bancos de dados.