Gerador de senhas fortes
Crie senhas fortes e aleatórias com o tamanho e os tipos de caractere que quiser. Geradas no seu navegador — nada é enviado.
Como funciona o cálculo
A senha é montada sorteando caracteres do conjunto que você habilitou (minúsculas + maiúsculas, números e símbolos opcionais), tudo no seu navegador. A "força" estima a entropia: comprimento × log₂(tamanho do conjunto). Acima de ~60 bits já é considerada forte.
Comprimento vence complexidade
É o resultado mais útil e menos intuitivo da matemática de senhas. Compare:
- 8 caracteres com maiúsculas, números e símbolos → 95⁸ ≈ 6,6 × 10¹⁵ combinações;
- 12 caracteres só com letras minúsculas → 26¹² ≈ 9,5 × 10¹⁶ combinações.
A segunda é cerca de 14 vezes mais forte — e muito mais fácil de digitar e lembrar. Cada caractere a mais multiplica o espaço de busca; ampliar o alfabeto apenas aumenta a base. É por isso que a exigência de "uma maiúscula, um número e um símbolo" produziu uma geração de senhas difíceis para humanos e fáceis para máquinas.
Frases-senha: fortes e memorizáveis
Quatro a seis palavras aleatórias formam uma senha longa que você consegue guardar. Com uma lista de ~7.776 palavras, seis palavras sorteadas dão cerca de 2,2 × 10²³ combinações — mais que qualquer senha curta de símbolos.
O detalhe que decide: as palavras precisam ser sorteadas de verdade, não escolhidas por você. Frase que faz sentido ("meu cachorro se chama Rex") é muito mais previsível do que parece, porque segue padrões de linguagem que os ataques modernos já modelam.
O que protege mais que a força da senha
- Senha única para cada serviço. Quando um site vaza, a senha reusada abre todas as suas outras contas — é o ataque de credential stuffing, e ele funciona muito. Uma senha média e única protege mais que uma forte e repetida.
- Autenticação em dois fatores. Barra o invasor mesmo com a senha correta em mãos. Aplicativo autenticador é mais seguro que SMS, que é vulnerável a troca de chip.
- Gerenciador de senhas. Resolve o problema real — decorar dezenas de senhas longas e diferentes é impossível, e é justamente por isso que as pessoas reusam.
Mitos que ainda circulam
- "Trocar de senha a cada 90 dias". Já não é recomendado sem motivo: leva as pessoas a criar variações previsíveis (Senha1, Senha2). Troque quando houver suspeita de vazamento.
- "Substituir letras por símbolos protege". Trocar "a" por "@" e "o" por "0" é o primeiro padrão que qualquer ataque de dicionário testa.
- "Nome do pet com o ano de nascimento é seguro." É exatamente o material que ataques direcionados procuram nas redes sociais.
Sobre este gerador
As senhas são geradas no seu próprio navegador, usando a fonte de aleatoriedade criptográfica do sistema. Nada é enviado para servidor nenhum — a senha não sai do seu dispositivo. Ainda assim, para contas críticas, o ideal é gerar a senha dentro do próprio gerenciador que você usa.
Exemplos
- Uma senha de 16 caracteres com letras, números e símbolos tem ~100 bits de entropia (muito forte).
- Só minúsculas com 8 caracteres: ~37 bits — fraca para contas importantes.
Perguntas frequentes
A senha é enviada para algum servidor?
Não. É gerada 100% no seu navegador e nunca sai do seu dispositivo.
Qual o tamanho ideal?
Use 16 ou mais caracteres com vários tipos. Quanto maior e mais variada, mais difícil de quebrar.
Preciso decorar todas as senhas?
Não — use um gerenciador de senhas para guardar senhas longas e únicas. Você só decora a senha-mestra.
Senha longa ou senha complexa?
Longa. Doze letras minúsculas (26¹²) são cerca de 14 vezes mais fortes que oito caracteres com símbolos (95⁸) — e muito mais fáceis de digitar e lembrar. Cada caractere a mais multiplica o espaço de busca.
Frase-senha é realmente segura?
Sim, desde que as palavras sejam sorteadas de verdade. Seis palavras aleatórias de uma lista de ~7.776 dão cerca de 2,2 × 10²³ combinações. Frase que faz sentido é bem mais previsível, porque segue padrões de linguagem já modelados pelos ataques.
Preciso trocar de senha periodicamente?
Não sem motivo. A recomendação de trocar a cada 90 dias foi abandonada porque leva a variações previsíveis. Troque quando houver suspeita de vazamento — e use senha única por serviço, que protege mais que qualquer rotação.
A senha gerada aqui é enviada para algum servidor?
Não. Ela é gerada no seu próprio navegador, com a fonte de aleatoriedade criptográfica do sistema, e não sai do seu dispositivo. Para contas críticas, o ideal ainda é gerar a senha dentro do gerenciador que você usa.
Calculadoras relacionadas
Mais calculadoras de Tecnologia
Ver todas →Tempo de download
Calcule quanto tempo leva para baixar um arquivo pela sua velocidade de internet.
Sub-rede (IPv4/CIDR)
Calcule endereço de rede, broadcast, máscara e número de hosts a partir de um IP e o prefixo CIDR.
Cor HEX ↔ RGB
Converta cores entre o formato HEX (#RRGGBB) e RGB.
Proporção (aspect ratio)
Descubra a proporção (ex.: 16:9) de uma imagem ou tela e redimensione mantendo a proporção.
Conversor de bases
Converta números entre binário, octal, decimal e hexadecimal. Informe o valor e a base de origem.
Densidade de pixels (PPI)
Calcule os pixels por polegada (PPI) de uma tela pela resolução e o tamanho da diagonal.
Uptime / SLA
Descubra quanto tempo de indisponibilidade um SLA de uptime permite por ano, mês, semana e dia.
Contraste de cores (WCAG)
Calcule a razão de contraste entre duas cores e veja se passa nos critérios de acessibilidade WCAG.
Atualizado em 30 de junho de 2026 · por Rafael Rossi · Metodologia e fontes