Pular para o conteúdo

Gerador de senhas fortes

Crie senhas fortes e aleatórias com o tamanho e os tipos de caractere que quiser. Geradas no seu navegador — nada é enviado.

Sua senha
lP063g1dFNJWs9#T
ForçaMuito forte · ~99 bits
Guia Como criar uma senha forte Aula interativa: Quanto tempo para quebrar a sua senha Aquela senha de 8 caracteres com símbolo cai em 9 horas. Descubra por que 12 letras minúsculas são 14× mais fortes.

Como funciona o cálculo

A senha é montada sorteando caracteres do conjunto que você habilitou (minúsculas + maiúsculas, números e símbolos opcionais), tudo no seu navegador. A "força" estima a entropia: comprimento × log₂(tamanho do conjunto). Acima de ~60 bits já é considerada forte.

Comprimento vence complexidade

É o resultado mais útil e menos intuitivo da matemática de senhas. Compare:

  • 8 caracteres com maiúsculas, números e símbolos → 95⁸ ≈ 6,6 × 10¹⁵ combinações;
  • 12 caracteres só com letras minúsculas → 26¹² ≈ 9,5 × 10¹⁶ combinações.

A segunda é cerca de 14 vezes mais forte — e muito mais fácil de digitar e lembrar. Cada caractere a mais multiplica o espaço de busca; ampliar o alfabeto apenas aumenta a base. É por isso que a exigência de "uma maiúscula, um número e um símbolo" produziu uma geração de senhas difíceis para humanos e fáceis para máquinas.

Frases-senha: fortes e memorizáveis

Quatro a seis palavras aleatórias formam uma senha longa que você consegue guardar. Com uma lista de ~7.776 palavras, seis palavras sorteadas dão cerca de 2,2 × 10²³ combinações — mais que qualquer senha curta de símbolos.

O detalhe que decide: as palavras precisam ser sorteadas de verdade, não escolhidas por você. Frase que faz sentido ("meu cachorro se chama Rex") é muito mais previsível do que parece, porque segue padrões de linguagem que os ataques modernos já modelam.

O que protege mais que a força da senha

  1. Senha única para cada serviço. Quando um site vaza, a senha reusada abre todas as suas outras contas — é o ataque de credential stuffing, e ele funciona muito. Uma senha média e única protege mais que uma forte e repetida.
  2. Autenticação em dois fatores. Barra o invasor mesmo com a senha correta em mãos. Aplicativo autenticador é mais seguro que SMS, que é vulnerável a troca de chip.
  3. Gerenciador de senhas. Resolve o problema real — decorar dezenas de senhas longas e diferentes é impossível, e é justamente por isso que as pessoas reusam.

Mitos que ainda circulam

  • "Trocar de senha a cada 90 dias". Já não é recomendado sem motivo: leva as pessoas a criar variações previsíveis (Senha1, Senha2). Troque quando houver suspeita de vazamento.
  • "Substituir letras por símbolos protege". Trocar "a" por "@" e "o" por "0" é o primeiro padrão que qualquer ataque de dicionário testa.
  • "Nome do pet com o ano de nascimento é seguro." É exatamente o material que ataques direcionados procuram nas redes sociais.

Sobre este gerador

As senhas são geradas no seu próprio navegador, usando a fonte de aleatoriedade criptográfica do sistema. Nada é enviado para servidor nenhum — a senha não sai do seu dispositivo. Ainda assim, para contas críticas, o ideal é gerar a senha dentro do próprio gerenciador que você usa.

Exemplos

  • Uma senha de 16 caracteres com letras, números e símbolos tem ~100 bits de entropia (muito forte).
  • Só minúsculas com 8 caracteres: ~37 bits — fraca para contas importantes.

Perguntas frequentes

A senha é enviada para algum servidor?

Não. É gerada 100% no seu navegador e nunca sai do seu dispositivo.

Qual o tamanho ideal?

Use 16 ou mais caracteres com vários tipos. Quanto maior e mais variada, mais difícil de quebrar.

Preciso decorar todas as senhas?

Não — use um gerenciador de senhas para guardar senhas longas e únicas. Você só decora a senha-mestra.

Senha longa ou senha complexa?

Longa. Doze letras minúsculas (26¹²) são cerca de 14 vezes mais fortes que oito caracteres com símbolos (95⁸) — e muito mais fáceis de digitar e lembrar. Cada caractere a mais multiplica o espaço de busca.

Frase-senha é realmente segura?

Sim, desde que as palavras sejam sorteadas de verdade. Seis palavras aleatórias de uma lista de ~7.776 dão cerca de 2,2 × 10²³ combinações. Frase que faz sentido é bem mais previsível, porque segue padrões de linguagem já modelados pelos ataques.

Preciso trocar de senha periodicamente?

Não sem motivo. A recomendação de trocar a cada 90 dias foi abandonada porque leva a variações previsíveis. Troque quando houver suspeita de vazamento — e use senha única por serviço, que protege mais que qualquer rotação.

A senha gerada aqui é enviada para algum servidor?

Não. Ela é gerada no seu próprio navegador, com a fonte de aleatoriedade criptográfica do sistema, e não sai do seu dispositivo. Para contas críticas, o ideal ainda é gerar a senha dentro do gerenciador que você usa.

Calculadoras relacionadas

Mais calculadoras de Tecnologia

Ver todas →

Atualizado em 30 de junho de 2026 · por Rafael Rossi · Metodologia e fontes