Gerador de senhas fortes — grátis, privado, no seu navegador
Crie senhas fortes e verdadeiramente aleatórias — na hora e inteiramente no seu navegador.
Esta ferramenta roda inteiramente no seu navegador. Seus arquivos nunca são enviados — eles ficam no seu dispositivo.
Uma senha forte é a forma mais simples de proteger suas contas, mas senhas fracas ou reutilizadas ainda são o motivo mais comum pelo qual as pessoas são hackeadas. Esta ferramenta cria senhas genuinamente aleatórias usando o gerador de aleatoriedade criptográfico do seu navegador (a Web Crypto API), então os resultados são imprevisíveis — não baseados em uma data, palavra ou padrão.
Tudo acontece no seu dispositivo. A senha que você gera nunca é enviada para lugar nenhum, registrada nem armazenada, então você pode criar credenciais para contas sensíveis com confiança. Escolha o tamanho e a combinação de tipos de caractere e copie sua nova senha com um único clique.
Como funciona
Quando você abre esta página, o gerador roda como JavaScript puro dentro da aba do seu navegador. Não há nenhuma requisição de "gerar" a um backend: toda senha é construída localmente no seu próprio dispositivo, então nada do que você cria viaja pela rede, vai parar em um log de servidor ou é armazenado. Fechar a aba já é suficiente para fazê-la desaparecer.
A aleatoriedade é a parte que de fato importa, e esta ferramenta não usa o Math.random, que é rápido, mas previsível e inseguro para segredos. Em vez disso, ela chama o crypto.getRandomValues da Web Crypto API, o gerador criptograficamente seguro no qual seu navegador já confia para coisas como o TLS. Para escolher cada caractere, ela mapeia esses bytes aleatórios para o conjunto de caracteres que você escolheu usando amostragem por rejeição, descartando valores que distorceriam a distribuição. O resultado é que cada caractere permitido tem a mesma probabilidade, então um atacante não ganha nenhuma vantagem ao adivinhar padrões comuns.
Quando usar
Use o gerador sempre que uma conta merecer sua própria senha única, em vez de uma reutilizada. O caso clássico é se cadastrar em um serviço novo: gere uma string longa e aleatória, cole-a no formulário de cadastro e salve-a imediatamente no seu gerenciador de senhas, para nunca mais ter que digitá-la. O mesmo se aplica quando você troca uma senha após uma notificação de vazamento, ou quando quer atualizar uma conta antiga que ainda usa algo memorável e fraco.
Ele também é prático para além de logins. A saída aleatória funciona bem como uma frase-senha de Wi-Fi, um valor de seed de banco de dados ou de API que você define uma vez e armazena, uma frase-senha de criptografia ou um segredo compartilhado de uso único. Como a geração é local e privada, você pode usá-la para suas credenciais mais sensíveis sem se preocupar que o valor tenha sido visto por mais alguém além de você.
Dicas
Prefira o tamanho à complexidade. Adicionar caracteres aumenta o número de combinações possíveis muito mais rápido do que salpicar símbolos, então uma senha mais longa só com letras geralmente vence uma curta cheia de pontuação. Dezesseis caracteres são um piso sensato para contas importantes, e ir além disso não custa nada quando um gerenciador a memoriza por você.
Mantenha os símbolos ativados, a menos que um site os rejeite, e, se ele rejeitar, basta aumentar o tamanho para compensar. Nunca reutilize uma senha gerada entre sites, já que um vazamento jamais deveria destravar outra conta. Por fim, não tente memorizar essas strings nem armazená-las em uma anotação simples ou planilha; deixe que um gerenciador de senhas dedicado as guarde, e proteja esse gerenciador com uma senha mestra forte e autenticação de dois fatores.
Como usar Gerador de senhas
- Escolha o tamanho da senha com o controle deslizante (quanto mais longa, mais forte).
- Ative ou desative os tipos de caractere que você quer — maiúsculas, minúsculas, dígitos e símbolos.
- Leia a senha gerada e confira o indicador de força.
- Clique no botão de copiar para copiá-la para a área de transferência, ou gere de novo para obter uma nova.
Perguntas frequentes
A senha gerada é enviada para um servidor?
Não. A senha é criada inteiramente no seu navegador e nunca é enviada, registrada nem armazenada. Quando você fecha a aba, ela desaparece, o que torna a ferramenta segura para suas contas mais importantes.
Quão aleatórias são as senhas?
Cada caractere é escolhido usando o crypto.getRandomValues da Web Crypto API — a mesma fonte criptograficamente segura que os navegadores usam para recursos de segurança. A amostragem por rejeição é usada para que cada caractere tenha a mesma probabilidade, sem viés estatístico.
O que torna uma senha forte?
O tamanho é o que mais importa. Uma senha mais longa com uma combinação de maiúsculas, minúsculas, números e símbolos é dramaticamente mais difícil de adivinhar. Mire em pelo menos 16 caracteres e use uma senha única para cada conta.
Devo usar isto com um gerenciador de senhas?
Sim. Gere uma senha longa e aleatória aqui e salve-a em um gerenciador de senhas para não precisar memorizá-la. Assim você pode usar uma senha forte diferente para cada site.