Gerador de Senhas Aleatórias
Senhas criptograficamente seguras, geradas no seu dispositivo.
- Tudo gratuitoSem conta, sem cota diária, sem plano pago.
- Nada é enviadoOs arquivos são processados no seu dispositivo e nunca chegam a um servidor.
- Sem pegadinha no resultadoSem marca d'água, sem redução forçada, sem limite de tamanho.
- Mudanças à vistaCada correção e cada ferramenta nova ficam registradas na página de novidades.
Como este gerador de senhas funciona
Cada senha desta página é produzida pela Web Crypto API do seu navegador (crypto.getRandomValues), a mesma fonte de aleatoriedade usada para chaves TLS e tokens criptográficos. Não é o previsível Math.random() do qual muitas ferramentas rápidas dependem. O gerador usa amostragem por rejeição para que todo caractere do conjunto escolhido seja igualmente provável, garante que pelo menos um caractere de cada grupo ativado apareça e depois embaralha o resultado para que esses caracteres garantidos não fiquem em posições previsíveis.
Como a geração acontece inteiramente no seu dispositivo, a senha nunca é transmitida, registrada ou armazenada em lugar nenhum. Você pode carregar esta página, desconectar-se da rede e continuar gerando senhas.
Como escolher uma boa senha
O comprimento importa mais do que qualquer outra coisa. Uma senha de 16 caracteres formada por letras, dígitos e símbolos tem cerca de 100 bits de entropia, muito além do que qualquer ataque offline consegue quebrar por força bruta. Para serviços que limitam caracteres especiais, manter letras e dígitos, mas aumentar o comprimento para 20 ou mais, dá força equivalente. O medidor de entropia abaixo da senha mostra o número de bits, calculado como comprimento × log2(tamanho do conjunto de caracteres), para você comparar as configurações de forma objetiva, em vez de adivinhar.
Ative Excluir caracteres ambíguos quando você precisar ler a senha em voz alta ou digitá-la a partir de uma tela: isso remove 0, O, 1, l, I e |, que são fáceis de confundir em muitas fontes. Gere várias senhas de uma vez quando precisar configurar múltiplas contas e guarde todas elas em um gerenciador de senhas em vez de reutilizar uma só.
Por que aleatória vence memorável
As pessoas escolhem senhas de um espaço pequeno e previsível: palavras de dicionário, nomes, datas, padrões de teclado e substituições simples como a→@. As ferramentas de quebra tentam essas primeiro e passam pela maioria das senhas escolhidas por humanos rapidamente. Uma string uniformemente aleatória não tem essa estrutura, então a única opção de um atacante é tentar todas as combinações. Combine uma senha aleatória com um gerenciador de senhas e autenticação de dois fatores e suas contas ficam protegidas contra os ataques que realmente acontecem: credential stuffing, bancos de dados vazados e phishing de senhas reutilizadas.
Contexto: das senhas aos gerenciadores de senhas
As senhas de computador datam do CTSS do MIT em 1961, e por décadas o conselho era torná-las memoráveis. Isso mudou quando os atacantes passaram a testar bilhões de tentativas por segundo contra bancos de dados de hashes vazados: as diretrizes de 2017 do NIST (SP 800-63B) abandonaram as regras obrigatórias de complexidade e a troca periódica em favor de comprimento, unicidade e verificação contra listas de vazamentos conhecidos. A consequência prática é que uma pessoa não consegue guardar na memória dezenas de strings únicas de 16 caracteres, então um gerador como este foi feito para ser combinado com um gerenciador de senhas, que as armazena, preenche e sincroniza entre dispositivos.
Onde é usado
Além dos cadastros de contas, strings aleatórias deste gerador funcionam como chaves de API e secrets de webhook, frases de acesso de Wi-Fi que você depois embute em um QR Code de Wi-Fi, credenciais de banco de dados e SMTP em arquivos .env, senhas temporárias para integrar um novo funcionário, frases de acesso de criptografia para arquivos compactados e imagens de disco, e tokens de uso único em scripts, incluindo a chave secreta de uma assinatura HMAC. Para URLs de banco de dados ou cabeçalhos Basic-auth, lembre-se de que símbolos como @, : e / precisam ser codificados em porcentagem, ou gere sem símbolos e use mais comprimento no lugar. Quando um segredo precisa ficar dentro de um arquivo de configuração ou cabeçalho, codificá-lo em Base64 o mantém em uma única linha.
Perguntas frequentes
É seguro gerar uma senha em um site?
Nesta página, sim: a geração usa o gerador de números aleatórios criptográfico do navegador e nenhum dado é enviado a lugar nenhum. Você pode confirmar isso desconectando-se da internet — a ferramenta continua funcionando.
Qual deve ser o tamanho da minha senha?
Use pelo menos 12 caracteres para contas comuns e 16 ou mais para e-mail, banco e qualquer coisa que proteja outras contas. Quando um site restringe símbolos, compense com mais comprimento.
O que significa o número de entropia?
A entropia em bits mede quantas tentativas um atacante precisaria em média. Cada bit adicional dobra o trabalho. Qualquer coisa acima de 80 bits está fora do alcance de ataques offline de força bruta com o hardware atual.
O gerador lembra minhas configurações?
Suas opções (comprimento, grupos de caracteres) são salvas no armazenamento local do seu navegador para serem restauradas na próxima vez. As senhas geradas nunca são salvas.
Posso usar isto para frases de acesso ou PINs?
Para um PIN numérico, ative apenas Dígitos e defina o comprimento. Esta ferramenta gera strings de caracteres; para frases de acesso baseadas em palavras, use uma lista diceware dedicada.