Transformando Escolhas de Caracteres em uma Senha Aleatória de Alta Entropia
Um gerador de senhas cria uma sequência aleatória de caracteres a partir de uma mistura escolhida de letras, números e símbolos, forte o suficiente para que adivinhá-la por força bruta não seja prático. Escolha um comprimento e quais tipos de caractere incluir, e esta calculadora gera uma senha instantaneamente — usando a fonte de números aleatórios criptograficamente segura do seu navegador, não a aleatoriedade de uso geral mais fraca da qual uma ferramenta comum de “escolher um número aleatório” depende.
Assim como o Gerador de Números Aleatórios deste site, o resultado aqui deliberadamente não é reproduzível apenas a partir das entradas — um link compartilhado restaura suas configurações (comprimento e quais tipos de caractere você escolheu), não a senha em si. Sua senha gerada nunca é escrita na URL, salva no histórico de cálculos deste site, ou enviada para lugar nenhum; ela só existe no seu próprio navegador, e executar o gerador novamente deve dar algo novo.
A Fórmula
A força de uma senha é medida em bits de entropia — quantas tentativas sim/não um invasor precisaria em média para encontrá-la por força bruta:
O tamanho do conjunto de caracteres é a contagem total de cada tipo de caractere que você selecionou — 26 para maiúsculas, 26 para minúsculas, 10 para números, e cerca de 25 símbolos comuns — somados. Tanto uma senha mais longa quanto uma mistura mais ampla de tipos de caractere aumentam a entropia, mas o comprimento importa mais: dobrar o tamanho do conjunto de caracteres adiciona apenas 1 bit por caractere, enquanto dobrar o comprimento dobra os bits diretamente.
Exemplo Prático
Uma senha de 12 caracteres usando os quatro tipos de caractere (maiúsculas, minúsculas, números, e símbolos):
- Tamanho do conjunto de caracteres: caracteres possíveis por posição.
- Entropia: .
- Isso cai na faixa “Forte” desta calculadora (60–79 bits) — uma margem confortável contra uma tentativa de força bruta offline com o hardware atual, embora não chegue na faixa “Muito Forte” que uma senha mais longa alcançaria.
Estender os mesmos quatro tipos de caractere para 16 caracteres em vez disso eleva a entropia para cerca de 103 bits — solidamente no território “Muito Forte”, já que os 4 caracteres extras multiplicam o número de senhas possíveis muito mais do que adicionar outro tipo de caractere faria.
Principais Fatores a Considerar
- Uma senha única para cada conta importa tanto quanto uma senha forte. Reutilizar até mesmo uma senha muito forte em vários sites significa que um único vazamento de dados em outro lugar pode expor todas as contas que usam essa mesma senha — um gerenciador de senhas torna prático gerar e armazenar uma senha forte e única por conta sem precisar memorizar cada uma delas.
- O comprimento é a maior alavanca isolada para a força da senha, mais do que a variedade de caracteres. Como a entropia cresce linearmente com o tamanho do conjunto de caracteres mas exponencialmente com o comprimento, uma senha mais longa usando menos tipos de caractere ainda pode ser mais forte do que uma senha mais curta usando todos os tipos — favorecer o comprimento quando as regras de um site permitirem geralmente é a melhor troca.
- A estimativa de entropia desta calculadora mede a resistência a tentativas de força bruta, não todo ataque do mundo real. Phishing, credential stuffing (reutilizar uma senha vazada de outro vazamento) e malware que captura teclas digitadas diretamente contornam totalmente a força da senha — uma senha forte e única é uma camada importante de segurança de conta, não uma defesa completa por si só.
- Ativar a autenticação de dois fatores (2FA) onde quer que seja oferecida adiciona uma camada significativa além da força da senha isolada. Mesmo uma senha muito forte ainda pode ser exposta por um vazamento ou tentativa de phishing — o 2FA (um código de um aplicativo, uma chave de hardware, etc.) significa que uma senha vazada sozinha geralmente não é suficiente para acessar uma conta.
Erros Comuns
- Encurtar uma senha para torná-la mais fácil de lembrar em vez de usar um gerenciador de senhas. O comprimento é a maior alavanca para a entropia (veja o exemplo prático acima) — trocar comprimento por facilidade de memorização abre mão de segurança real por uma conveniência que um gerenciador de senhas já resolve sem essa troca.
- Supor que o requisito de comprimento mínimo de um site é um bom objetivo, não apenas um piso. Um site que exige “pelo menos 8 caracteres” está indicando um mínimo aceitável para seus próprios sistemas, não uma recomendação — gerar bem além desse mínimo não custa nada e aumenta significativamente a entropia.
- Reutilizar uma senha gerada forte em várias contas. Uma única senha forte usada em todos os lugares é tão segura quanto o site menos seguro que a armazena — um único vazamento em qualquer lugar expõe todas as contas que compartilham essa senha, não importa quão alta seja sua entropia.
- Excluir símbolos ou números apenas para tornar uma senha mais fácil de digitar em um celular. Remover um tipo de caractere inteiro reduz o conjunto de caracteres (e, portanto, a entropia por caractere) mais do que a maioria das pessoas espera — se a conveniência de digitação importa, adicionar mais alguns caracteres de comprimento compensa essa perda de forma mais eficiente do que eliminar um tipo de caractere.
Útil Saber
- Quer ver exatamente como a entropia e o tempo de quebra escalam com o comprimento e os tipos de caractere antes de gerar? Calculadora de Força de Senha avalia a força de qualquer senha sem gerar uma.
- Precisa de aleatoriedade para algo além de uma senha? Gerador de Números Aleatórios gera números aleatórios em um intervalo escolhido — útil para tudo, de sorteios a amostragem, embora não seja criptograficamente seguro como este gerador.
- Está configurando uma rede doméstica junto com uma segurança de conta melhor? Calculadora de Sub-rede IP calcula intervalos de sub-rede e endereços de host utilizáveis.