MarketingEsta ferramenta roda no seu navegador. Nenhum arquivo ou texto é enviado para os nossos servidores.

Gerador de senhas

Gere uma senha aleatória forte escolhendo o tamanho e os tipos de caractere, com opção de tirar caracteres parecidos. Criada no seu navegador, nunca enviada.

Senha gerada
Força: muito forte
Compartilhar ferramentaWhatsApp
Continue

Experimente outra ferramenta

Escolhidas para acompanhar esta

Gere uma senha aleatória direto no seu navegador. Escolha o tamanho, marque quais tipos de caractere entram e, se for útil, descarte os caracteres que se confundem entre si: o zero e o O maiúsculo, o um, o l minúsculo e o I maiúsculo. Vale descartar em qualquer senha que você vá ditar por telefone ou copiar olhando para outra tela. A aleatoriedade vem do gerador criptográfico do navegador, não do Math.random, e a senha é criada no seu dispositivo: não é enviada para lugar nenhum, não fica registrada e não é salva. Ao recarregar a página, ela some.

01

Como usar esta ferramenta

  1. 01Escolha o tamanhoÉ o fator que mais pesa, acima de qualquer outro. Dezesseis caracteres é um mínimo razoável para algo que importa.
  2. 02Marque os tipos de caractereMinúsculas, maiúsculas, números e símbolos. Quanto mais tipos entram, maior é o conjunto de onde cada caractere é sorteado.
  3. 03Descarte os caracteres parecidos se precisarÚtil quando a senha vai ser lida em voz alta, escrita à mão ou digitada olhando outra tela. Isso diminui um pouco o conjunto, então compense com um pouco mais de tamanho.
  4. 04Copie a senha e guardeCole direto no seu gerenciador de senhas. Se você sair da página sem copiar, ela se perde: não tem como recuperar.
02

Quando isso é útil?

  • Uma conta novaGere uma senha diferente para cada serviço e guarde no gerenciador. Repetir senha é o que transforma o vazamento de um site em problema em todos os outros.
  • A senha do Wi-Fi para visitaCom a opção de caracteres parecidos ligada, porque alguém vai digitar olhando para um papel colado na geladeira.
  • Trocar uma senha vazadaSe um serviço avisa de um vazamento, gere uma nova e troque também em qualquer outro lugar onde você tinha usado a mesma.
03

Exemplos

  • 16 caracteres com os quatro tiposUm conjunto de cerca de 80 caracteres em 16 posições dá por volta de 101 bits de entropia. É mais do que uma conta comum precisa e continua confortável de colar.
  • 20 caracteres sem símbolosPara formulário que recusa símbolo. Perder os símbolos é compensado de sobra por quatro caracteres a mais: tamanho rende mais que variedade.
  • 24 caracteres sem caracteres parecidosPara uma senha que alguém vai ditar ou digitar na mão. Tira o que gera erro e recupera a segurança pelo tamanho.
04

Dicas para um resultado melhor

  • Tamanho vence complexidadeAcrescentar um caractere aumenta mais a dificuldade do que acrescentar um tipo de caractere. Entre 12 caracteres com símbolos e 20 sem, fique com os 20.
  • Uma senha diferente para cada siteUma senha muito forte usada em cinco serviços é tão fraca quanto o pior dos cinco. Um gerenciador de senhas resolve isso sem você precisar decorar nada.
  • Não guarde em conversa nem em e-mailNem em bloco de notas sem criptografia. Se precisar compartilhar, troque a senha depois que a outra pessoa já tiver salvado.
05

De onde vem a aleatoriedade

Cada caractere é escolhido com crypto.getRandomValues, a fonte de aleatoriedade criptográfica do navegador, que é alimentada pelo gerador do sistema operacional. Não é Math.random: aquela função existe para animação e simulação, é previsível a partir de uma quantidade suficiente de valores e nunca deve ser usada para nada ligado a segurança. A diferença não aparece olhando para o resultado, e é exatamente por isso que vale dizer qual das duas está em uso.

06

O que a etiqueta de força significa

A estimativa é calculada como tamanho × log2(tamanho do conjunto), que é a entropia em bits: quantas combinações alguém precisaria testar se soubesse exatamente as suas configurações mas não a senha. Abaixo de 45 bits ela aparece como razoável, entre 45 e 75 como forte, e acima disso como muito forte. É uma medida da senha em si, não da conta: uma senha de 100 bits não protege nada se o serviço guardar ela mal ou se alguém tirar ela de você com um golpe de phishing.

07

Tudo acontece no seu navegador

A senha é gerada no seu dispositivo e nunca sai dele: não vai para nenhum servidor, não fica registrada em lugar nenhum e não é salva no navegador. Esta página também não tem como recuperar uma senha que já foi exibida, então copie antes de fechar ou de gerar outra. Essa é a garantia e também a limitação: não existe histórico porque não existe nada guardado.

08

Perguntas frequentes

Essa senha é segura?

Ela é gerada pelo gerador criptográfico do navegador e nunca sai do seu dispositivo. Com 16 caracteres e os quatro tipos ligados, ela passa com folga do que uma conta comum precisa.

Qual tamanho eu devo usar?

Dezesseis caracteres é um bom mínimo geral. Para e-mail, banco ou o acesso ao gerenciador de senhas, suba para vinte ou mais.

A senha fica salva ou é enviada para algum servidor?

Não. Ela é criada no seu navegador, não é transmitida e não é armazenada. Se você recarregar a página, ela some e não tem como recuperar.

Para que serve tirar os caracteres parecidos?

Para senha que alguém vai ler em voz alta, copiar de um papel ou digitar olhando outra tela. A opção tira 0, O, o, 1, l e I, que são os que se confundem. O conjunto diminui um pouco, então vale aumentar o tamanho da senha.

Posso usar a mesma senha em vários sites?

É melhor não. Se um desses serviços sofrer um vazamento, aquela senha deixa de servir em todos os outros. Gere uma diferente para cada um e guarde num gerenciador de senhas.

É de graça?

É, totalmente grátis, sem cadastro e sem limite de uso.

Falta alguma ferramenta ou você encontrou um erro?A gente constrói o Tooleem a partir do que você precisa. Conta pra gente o que incluir ou corrigir.
Fale com a gente