Gerador de Senhas Fortes

Gerador de senhas que roda inteiramente no seu navegador via Web Crypto API — a mesma aleatoriedade que protege o TLS. Escolha entre os modos aleatório, pronunciável, PIN e padrão; ajuste as classes de caracteres; entropia e tempo de quebra atualizam ao vivo.

Como usar

1
Escolha um modo

Aleatório é o mais forte em entropia. Pronunciável é mais fácil de ditar por telefone. PIN para fechaduras numéricas. Padrão quando o sistema exige um formato específico.

2
Defina comprimento e classes

Deslize para 12+ em contas pessoais e 20+ para senhas-mestre e contas administrativas.

3
Leia o medidor de força

Busque 80+ bits de entropia — abaixo de 60 bits é considerado quebrável por um atacante offline com hardware moderno.

4
Copie ou exporte em massa

Uma senha — clique em Copiar. Várias — defina a quantidade, clique em Gerar, depois Copiar tudo ou Baixar .txt.

Crie senhas seguras criptograficamente com quatro modos e medidor de força em tempo real

·
Entropia: bits Tempo para quebrar (GPU offline):
c = minúscula · C = maiúscula · d = dígito · s = símbolo · x = alfanumérico · * = qualquer · \X = X literal
Exemplo: Cccdds → Foo42!
Copiado

Recursos

Aleatoriedade criptograficamente segura
Cada caractere vem de crypto.getRandomValues com rejection sampling — o mesmo primitivo que alimenta o TLS.
Quatro modos de geração
Aleatório puro, pronunciável (baseado em sílabas), PIN numérico e sintaxe de padrão para políticas corporativas.
Entropia e tempo de quebra ao vivo
Bits de entropia e tempo contra um rig GPU de 100 GH/s atualizam a cada mudança de opção.
Geração em lote
Até 500 senhas de uma vez, copie todas ou baixe como .txt para provisionamento em massa.
Excluir caracteres parecidos
Exclusão opcional de caracteres visualmente semelhantes (l, 1, I, O, 0) e símbolos difíceis de copiar.
Geração por padrão
Escreva um modelo como Cccdds — cada geração obedece a essa forma. Útil para ferramentas com formato fixo.

Perguntas frequentes

A aleatoriedade é realmente segura?

Sim. O gerador usa window.crypto.getRandomValues com rejection sampling — a mesma fonte que o TLS usa para chaves de sessão. Math.random nunca é chamado.

Qual deve ser o comprimento da senha?

12 caracteres com classes mistas é o mínimo moderno para contas pessoais. 20+ para senhas-mestre, root de servidor e códigos de recuperação.

O que é entropia e por que importa?

Entropia mede o número de tentativas equiprováveis. 80 bits ≈ 10²⁴ — inalcançável para qualquer adversário atual. 40 bits cai em menos de um minuto.

O modo pronunciável é menos seguro?

Tem menor entropia por caractere (~3.4 bits vs ~6.6 do aleatório), então adicione 4–6 caracteres ao comprimento para compensar.

O que é a sintaxe de padrão?

Um modelo onde cada caractere é um placeholder: c (minúscula), C (maiúscula), d (dígito), s (símbolo), x (alfanumérico), * (qualquer). Barra invertida insere literal.

Posso confiar em um gerador no navegador?

O código roda localmente no seu navegador — você pode inspecioná-lo via View Source. As senhas são geradas na aba da página com a Web Crypto API.

Como você avalia esta ferramenta?

Obrigado pela sua avaliação!
Quer compartilhar mais? Deixe um comentário!
Obrigado! Seu comentário aparecerá após a moderação.
Publicado Autores: