O que é e para que serve
Reaproveitar a mesma senha em vários lugares é um dos hábitos mais arriscados da internet: se um site vaza dados, todas as contas com a mesma senha ficam expostas. A alternativa prática é usar um gerenciador de senhas com senhas únicas e aleatórias para cada serviço. Essa ferramenta gera essas senhas na hora, com o tamanho e os tipos de caractere que você escolher.
Como usar
- Escolha o tamanho da senha (recomendado: pelo menos 16 caracteres).
- Marque os tipos de caractere desejados: maiúsculas, minúsculas, números e símbolos.
- Clique em gerar (ou deixe gerar automaticamente a cada mudança).
- Use o botão de copiar para colar direto no cadastro.
Exemplos práticos
Senha de e-mail principal. Como é a conta que recupera todas as outras, use o tamanho máximo que o serviço aceitar — 20 caracteres ou mais, com todos os tipos ligados.
Senha de banco. Muitos bancos limitam o tamanho e proíbem símbolos. Nesse caso, desmarque os símbolos e compense com mais caracteres: 16 letras e números ainda formam uma senha forte.
Senha para Wi-Fi. Como será digitada em TV e console, símbolos raros atrapalham. Uma senha de 20 caracteres só com letras e números é segura e bem mais fácil de digitar no controle remoto.
Senha temporária para outra pessoa. Gere uma de 12 caracteres, envie por um canal diferente do login, e peça para trocar no primeiro acesso.
Quanto o tamanho importa
Cada caractere a mais multiplica o número de combinações possíveis. Com letras maiúsculas, minúsculas, números e símbolos, o conjunto tem cerca de 90 caracteres possíveis por posição:
| Tamanho | Combinações aproximadas |
|---|---|
| 8 caracteres | 4 quatrilhões |
| 12 caracteres | 3 sextilhões |
| 16 caracteres | 2 × 10³¹ |
| 20 caracteres | 1 × 10³⁹ |
Na prática: 8 caracteres já não é considerado seguro contra um atacante com hardware dedicado; 16 é o patamar recomendado hoje.
Detalhes e limitações
A geração usa a API criptográfica do navegador (crypto.getRandomValues), que produz números aleatórios adequados para uso em segurança — diferente de Math.random(), que não tem essa garantia. Nenhuma senha gerada é enviada, salva ou registrada em lugar nenhum: tudo acontece localmente, na memória da aba aberta.
Uma senha forte combina tamanho com variedade de caracteres. Como referência prática, 16 caracteres com letras maiúsculas, minúsculas, números e símbolos formam uma senha resistente a ataques de força bruta com o poder computacional disponível hoje. Ainda assim, a segurança de uma conta depende também de autenticação em duas etapas e de a senha não ser reaproveitada em outros lugares.
Erros comuns
Reaproveitar a mesma senha em vários sites. É o hábito mais perigoso da internet. Quando um site vaza — e vazam com frequência —, os atacantes testam aquele par de e-mail e senha em dezenas de outros serviços. Uma senha única por site transforma um vazamento em um problema isolado.
Trocar letras por números achando que fica forte. "S3nh@123" parece esperto, mas está em todo dicionário de ataque há vinte anos. Substituições previsíveis não acrescentam segurança real.
Usar dados pessoais. Nome, data de nascimento, time e nome de pet estão nas redes sociais e são as primeiras tentativas de qualquer ataque direcionado.
Anotar em lugar inseguro. Papel colado no monitor, bloco de notas do celular sem senha ou planilha no e-mail anulam o benefício de uma senha forte. Use um gerenciador de senhas.
Trocar de senha por rotina sem motivo. As recomendações atuais do NIST desaconselham troca periódica obrigatória: ela leva as pessoas a criar variações previsíveis (Senha1, Senha2). Troque quando houver suspeita de vazamento.
Confiar só na senha. Ative a autenticação em duas etapas onde for possível. Ela protege mesmo se a senha vazar.
Perguntas frequentes
As senhas geradas aqui ficam salvas em algum lugar?
Não. A geração acontece inteiramente no navegador e nada é enviado a servidor nenhum. Feche a aba e a senha gerada desaparece.
Qual tamanho de senha é considerado seguro?
Como referência, 16 caracteres ou mais, combinando letras maiúsculas, minúsculas, números e símbolos, é considerado robusto para a maioria dos usos hoje.
Por que não usar Math.random() para gerar senha?
Math.random() não foi projetado para uso em segurança e pode, em teoria, ter seus valores previstos. Por isso esta ferramenta usa a API criptográfica do navegador.
Qual o tamanho mínimo de uma senha segura hoje?
Dezesseis caracteres é o patamar recomendado para contas importantes. Oito caracteres, mesmo com símbolos, já não resiste a um atacante com hardware dedicado.
É seguro gerar minha senha em um site?
Depende de onde ela é gerada. Aqui, a geração acontece inteiramente no seu navegador, usando a API criptográfica do próprio aparelho: a senha nunca é transmitida nem registrada. Feche a aba e ela desaparece.
Preciso trocar minhas senhas periodicamente?
As recomendações atuais do NIST dizem que não, se a senha for forte e única. Trocar por obrigação leva a variações previsíveis. Troque quando houver suspeita de vazamento.
Frase-senha é melhor que senha aleatória?
Uma frase longa e aleatória pode ser tão forte quanto e mais fácil de lembrar. Mas ela precisa ser realmente aleatória: frase de música ou ditado popular está em dicionário de ataque.