Pular para o conteúdo
FoiFácil

Gerador de Senhas

Gere senhas aleatórias e fortes, com controle sobre tamanho e tipos de caractere.

Conteúdo revisado em

Senha gerada
—

O que é e para que serve

Reaproveitar a mesma senha em vários lugares é um dos hábitos mais arriscados da internet: se um site vaza dados, todas as contas com a mesma senha ficam expostas. A alternativa prática é usar um gerenciador de senhas com senhas únicas e aleatórias para cada serviço. Essa ferramenta gera essas senhas na hora, com o tamanho e os tipos de caractere que você escolher.

Como usar

  1. Escolha o tamanho da senha (recomendado: pelo menos 16 caracteres).
  2. Marque os tipos de caractere desejados: maiúsculas, minúsculas, números e símbolos.
  3. Clique em gerar (ou deixe gerar automaticamente a cada mudança).
  4. Use o botão de copiar para colar direto no cadastro.

Exemplos práticos

Senha de e-mail principal. Como é a conta que recupera todas as outras, use o tamanho máximo que o serviço aceitar — 20 caracteres ou mais, com todos os tipos ligados.

Senha de banco. Muitos bancos limitam o tamanho e proíbem símbolos. Nesse caso, desmarque os símbolos e compense com mais caracteres: 16 letras e números ainda formam uma senha forte.

Senha para Wi-Fi. Como será digitada em TV e console, símbolos raros atrapalham. Uma senha de 20 caracteres só com letras e números é segura e bem mais fácil de digitar no controle remoto.

Senha temporária para outra pessoa. Gere uma de 12 caracteres, envie por um canal diferente do login, e peça para trocar no primeiro acesso.

Quanto o tamanho importa

Cada caractere a mais multiplica o número de combinações possíveis. Com letras maiúsculas, minúsculas, números e símbolos, o conjunto tem cerca de 90 caracteres possíveis por posição:

Tamanho Combinações aproximadas
8 caracteres 4 quatrilhões
12 caracteres 3 sextilhões
16 caracteres 2 × 10³¹
20 caracteres 1 × 10³⁹

Na prática: 8 caracteres já não é considerado seguro contra um atacante com hardware dedicado; 16 é o patamar recomendado hoje.

Detalhes e limitações

A geração usa a API criptográfica do navegador (crypto.getRandomValues), que produz números aleatórios adequados para uso em segurança — diferente de Math.random(), que não tem essa garantia. Nenhuma senha gerada é enviada, salva ou registrada em lugar nenhum: tudo acontece localmente, na memória da aba aberta.

Uma senha forte combina tamanho com variedade de caracteres. Como referência prática, 16 caracteres com letras maiúsculas, minúsculas, números e símbolos formam uma senha resistente a ataques de força bruta com o poder computacional disponível hoje. Ainda assim, a segurança de uma conta depende também de autenticação em duas etapas e de a senha não ser reaproveitada em outros lugares.

Erros comuns

Reaproveitar a mesma senha em vários sites. É o hábito mais perigoso da internet. Quando um site vaza — e vazam com frequência —, os atacantes testam aquele par de e-mail e senha em dezenas de outros serviços. Uma senha única por site transforma um vazamento em um problema isolado.

Trocar letras por números achando que fica forte. "S3nh@123" parece esperto, mas está em todo dicionário de ataque há vinte anos. Substituições previsíveis não acrescentam segurança real.

Usar dados pessoais. Nome, data de nascimento, time e nome de pet estão nas redes sociais e são as primeiras tentativas de qualquer ataque direcionado.

Anotar em lugar inseguro. Papel colado no monitor, bloco de notas do celular sem senha ou planilha no e-mail anulam o benefício de uma senha forte. Use um gerenciador de senhas.

Trocar de senha por rotina sem motivo. As recomendações atuais do NIST desaconselham troca periódica obrigatória: ela leva as pessoas a criar variações previsíveis (Senha1, Senha2). Troque quando houver suspeita de vazamento.

Confiar só na senha. Ative a autenticação em duas etapas onde for possível. Ela protege mesmo se a senha vazar.

Perguntas frequentes

As senhas geradas aqui ficam salvas em algum lugar?

Não. A geração acontece inteiramente no navegador e nada é enviado a servidor nenhum. Feche a aba e a senha gerada desaparece.

Qual tamanho de senha é considerado seguro?

Como referência, 16 caracteres ou mais, combinando letras maiúsculas, minúsculas, números e símbolos, é considerado robusto para a maioria dos usos hoje.

Por que não usar Math.random() para gerar senha?

Math.random() não foi projetado para uso em segurança e pode, em teoria, ter seus valores previstos. Por isso esta ferramenta usa a API criptográfica do navegador.

Qual o tamanho mínimo de uma senha segura hoje?

Dezesseis caracteres é o patamar recomendado para contas importantes. Oito caracteres, mesmo com símbolos, já não resiste a um atacante com hardware dedicado.

É seguro gerar minha senha em um site?

Depende de onde ela é gerada. Aqui, a geração acontece inteiramente no seu navegador, usando a API criptográfica do próprio aparelho: a senha nunca é transmitida nem registrada. Feche a aba e ela desaparece.

Preciso trocar minhas senhas periodicamente?

As recomendações atuais do NIST dizem que não, se a senha for forte e única. Trocar por obrigação leva a variações previsíveis. Troque quando houver suspeita de vazamento.

Frase-senha é melhor que senha aleatória?

Uma frase longa e aleatória pode ser tão forte quanto e mais fácil de lembrar. Mas ela precisa ser realmente aleatória: frase de música ou ditado popular está em dicionário de ataque.

Guias sobre este assunto

Ferramentas relacionadas