Gerador de senhas fortes

Crie senhas aleatórias com tamanho e tipos de caracteres configuráveis.

{{ password.message }}

Descrição

A primeira senha de computador foi criada em 1961 por Fernando Corbató no MIT para o CTSS (Compatible Time-Sharing System) — o primeiro sistema de tempo compartilhado da história. Cada usuário precisava de uma senha para acessar sua área privada, o que era uma novidade radical numa época em que computadores eram máquinas coletivas usadas por dezenas de pesquisadores ao mesmo tempo. O curioso é que a primeira brecha envolvendo senhas também aconteceu quase imediatamente: um pesquisador percebeu que podia imprimir o arquivo de senhas do sistema para usar credenciais alheias. Décadas depois, o mesmo padrão se repetiria em escala industrial com o vazamento do RockYou em 2009 — 32 milhões de senhas em texto plano, que deram origem à wordlist mais usada em testes de penetração até hoje.

A ciência por trás da força de senha mudou radicalmente em 2017, quando o NIST publicou as diretrizes SP 800-63B. O órgão que por décadas recomendava rotação periódica e regras de complexidade fez uma virada: agora recomenda contra rotação obrigatória (porque leva usuários a criar variações previsíveis como Senha1, Senha2, Senha3) e contra regras que resultam em substituições óbvias que só parecem complexas. O foco passou para comprimento e aleatoriedade genuína. Uma GPU RTX 4090 testa 100 bilhões de hashes MD5 por segundo — uma senha de 8 caracteres, mesmo com mistura de tipos, pode ser quebrada em segundos num ataque offline. Uma senha aleatória de 16 caracteres com charset completo tem aproximadamente 105 bits de entropia, tornando qualquer ataque de força bruta impossível com a tecnologia atual.

Esta ferramenta usa `crypto.getRandomValues`, o gerador de números aleatórios criptograficamente seguro do navegador, alimentado pela entropia do sistema operacional. Não usa `Math.random()`, que é um PRNG determinístico com seed previsível — inadequado para qualquer aplicação de segurança. A recomendação honesta, porém, vai além de gerar senhas fortes: use um gerenciador de senhas como Bitwarden, 1Password ou KeePass para nunca precisar memorizar nem reutilizar. Reutilização é o vetor por trás do credential stuffing — ataques onde senhas vazadas de um site são testadas automaticamente em outros. O banco de dados Have I Been Pwned de Troy Hunt tem mais de 10 bilhões de contas comprometidas catalogadas.

Detalhamento técnico

Pontos frequentes

  • A senha fica salva no site?: Não há envio ao servidor; a senha existe só na memória da aba até você copiar ou recarregar.
  • Para que serve esta ferramenta?: Ela roda 100% no seu navegador: útil para validar, formatar ou converter dados no dia a dia de desenvolvimento.
  • Meus dados são enviados a algum servidor?: O processamento é feito localmente via JavaScript. Não armazenamos o conteúdo que você cola nas caixas de texto.
  • Posso usar em produção ou para dados reais?: Use por sua conta e risco. Para segredos (senhas, tokens), prefira ambientes controlados e políticas da sua empresa. E lembre sempre de revisar os conteúdos gerados. Nunca confie cegamente nas coisas que vê na internet.

Trecho para testar

  • Há também o bloco "Exemplo de Código" com o trecho completo; use esse texto rápido para colar nos campos e validar: Boas práticas — Comprimento ≥ 16, misturar maiúsculas, minúsculas, números e símbolos.

Guia da ferramenta

  • O que é uma senha forte Segredo longo, imprevisível, com variedade de caracteres; idealmente único por site e combinado com MFA.

  • O que a ferramenta faz Gera cadeias aleatórias com tamanho e tipos de caracteres configuráveis usando API criptográfica do navegador.

  • Por que usar Criar senhas para cadastros de teste ou novas contas; ainda assim, gerenciadores de senha são a melhor prática para o dia a dia.

Exemplo de Código

Exemplo de código
Comprimento ≥ 16, misturar maiúsculas, minúsculas, números e símbolos.

Boas práticas

Comprimento ≥ 16, misturar maiúsculas, minúsculas, números e símbolos.

Perguntas frequentes

A senha fica salva no site?

Não há envio ao servidor; a senha existe só na memória da aba até você copiar ou recarregar.

Para que serve esta ferramenta?

Ela roda 100% no seu navegador: útil para validar, formatar ou converter dados no dia a dia de desenvolvimento.

Meus dados são enviados a algum servidor?

O processamento é feito localmente via JavaScript. Não armazenamos o conteúdo que você cola nas caixas de texto.

Posso usar em produção ou para dados reais?

Use por sua conta e risco. Para segredos (senhas, tokens), prefira ambientes controlados e políticas da sua empresa. E lembre sempre de revisar os conteúdos gerados. Nunca confie cegamente nas coisas que vê na internet.