Gerador de senhas fortes

Crie senhas fortes e verdadeiramente aleatórias direto no navegador. Você tem controle total sobre os tipos de caracteres, e as senhas nunca saem do seu dispositivo.

Pressione 'Gerar' para sortear
Opções avançadas
Edite as linhas acima para usar caracteres personalizados. Cada linha é tratada como um tipo de caractere separado.

Uma senha forte e única é a defesa mais barata que qualquer conta online pode ter — e o momento de precisar de uma quase nunca é conveniente: um novo acesso no trabalho, o aplicativo do banco exigindo uma troca urgente, a configuração do gov.br, ou aquela esperada mudança para um gerenciador de senhas. Este gerador de senhas gratuito cria uma combinação inteiramente aleatória com um único clique. Defina o “Comprimento” conforme sua necessidade, escolha as classes de caracteres desejadas — letras maiúsculas e minúsculas, dígitos, símbolos básicos (%$#@!?&) e símbolos complexos (.,;[]()^-_=+{}:<>|) — e aperte “Gerar”.

Segurança é o principal objetivo desta ferramenta, portanto o gerador foi construído sobre a Web Crypto API (crypto.getRandomValues), que extrai seus valores da mesma aleatoriedade de sistema, criptograficamente segura, da qual dependem o TLS e outras operações críticas. Diferente de geradores baseados no Math.random() ou funções pseudoaleatórias previsíveis, ele é desenhado de modo que ver um resultado não diga absolutamente nada a um invasor sobre o próximo. Toda a geração ocorre apenas no seu próprio dispositivo: a senha nunca é enviada para um servidor, nunca é salva em logs, e nós jamais a vemos — não há nada para interceptar nem nada para armazenarmos.

As opções tornam fácil atender à política de senhas de qualquer site. Todo resultado tem a garantia de conter ao menos um caractere de cada classe selecionada — assim a exigência de “deve conter uma letra maiúscula e um número” é cumprida automaticamente — e a configuração “Garantir uma quantidade aproximadamente igual de cada tipo de caractere” vem ativada por padrão, para que nenhuma classe domine as demais. Ative símbolos para força máxima, ou desative-os ao lidar com sistemas legados que os rejeitam. O interruptor “Sem caracteres parecidos” elimina aquilo que as pessoas mais confundem (Il1O0o), e “Excluir caracteres parecidos entre alfabetos diferentes” vai além, excluindo também letras que têm aparência idêntica entre os alfabetos latino e cirílico.

Precisa de mais de uma senha ou se depara com uma regra inusitada? Use “Quantidade” para gerar uma lista inteira de uma só vez — até 100 senhas, útil ao criar os acessos de uma equipe — e sempre que o número for maior que 1, “Formato de saída” definirá como separá-las: “Quebra de linha”, “Separado por espaços” ou “Separado por vírgulas”. Tudo o mais está em “Opções avançadas”. Desligue “Excluir caracteres repetidos em uma senha” para aceitar o reaparecimento de um mesmo caractere. Se a sua língua tem alfabeto próprio ou letras extras, a ferramenta cobre 35 delas — do ucraniano, do grego e do sérvio ao polonês, ao turco e ao vietnamita —, então ative “Maiúsculas do alfabeto local” e “Minúsculas do alfabeto local” para misturar esses caracteres ao resultado, como o á, o ã, o ç e o õ do português. E para ter controle absoluto, “Conjuntos de caracteres (um por linha)” permite definir os seus próprios conjuntos: cada linha se torna uma classe de caracteres separada da qual o gerador vai sortear.

Por que escolher este gerador de senhas?

Como essa aleatoriedade é gerada? O seu sistema operacional reúne entropia o tempo todo — ruídos imprevisíveis de ações de hardware — e a entrega a um gerador de números aleatórios criptograficamente seguro. Ao clicar em Gerar, o JavaScript da página solicita valores do navegador via crypto.getRandomValues, os mapeia sobre as classes de caracteres que você marcou, verifica se todas as classes estão representadas, e é só então que monta a senha. Não há uma “seed” (semente) que um invasor possa adivinhar, não há atalhos algorítmicos que hardware especializado em quebra de senhas consigam replicar e, fundamentalmente, não há envio de dados pela internet — todo o processo ocorre no seu dispositivo.

Logo abaixo do resultado aparece a estimativa de entropia em bits — a medida da força da senha: 60+ bits são razoáveis para contas comuns do dia a dia, 80+ já são uma marca forte e 100+ ultrapassam qualquer tentativa realista por força bruta com computadores atuais. Dois hábitos importam mais do que qualquer outra coisa. O primeiro: comprimento vence a complexidade, logo prefira 16+ caracteres onde a segurança importa, pois cada caractere a mais multiplica o trabalho do invasor muito mais rápido do que acrescentar mais uma classe de símbolos. O segundo é a exclusividade: sempre que um site sofre um vazamento de dados, as credenciais divulgadas são imediatamente testadas em outros serviços — um ataque chamado credential stuffing —, de modo que uma única senha reutilizada transforma um vazamento na tomada completa da sua conta. Crie uma senha separada para cada conta, guarde-as em um gerenciador de senhas e ative a autenticação de dois fatores sempre que ela for oferecida. E não se assuste se uma senha verdadeiramente aleatória trouxer um caractere repetido ou um trecho curto legível — a aleatoriedade real produz sequências assim o tempo todo, e elas não deixam a senha mais fraca.

FAQ

É seguro gerar uma senha online?

Com esta ferramenta, sim. A senha é criada inteiramente no seu navegador com a Web Crypto API e nunca é transmitida a lugar nenhum: nenhuma requisição a servidor acontece durante a geração, então não há nada para nós — ou para qualquer intermediário — interceptar ou armazenar.

Qual deve ser o comprimento da minha senha?

Use no mínimo 12 caracteres; 16 ou mais são recomendados para qualquer coisa importante. Comprimento vence complexidade: cada caractere a mais multiplica o número de combinações que um invasor precisa testar.

Uma senha aleatória é verdadeiramente melhor do que uma que eu invento?

Sim. Senhas criadas por pessoas seguem hábitos previsíveis — palavras de dicionário, nomes, datas, sequências de teclado como qwerty123 — e as ferramentas de quebra testam exatamente esses padrões primeiro. Uma senha gerada aleatoriamente não tem estrutura alguma, então resta ao invasor a força bruta, o que torna uma senha aleatória de 16 caracteres praticamente impossível de quebrar.

O que significam os bits de entropia sob o resultado?

A entropia estima o quanto a senha é imprevisível. Em linhas gerais: 60+ bits são razoáveis para contas do dia a dia, 80+ são fortes e 100+ ficam além do alcance prático da força bruta com o hardware atual.

O que faz o parâmetro “Sem caracteres parecidos”?

Ele remove os caracteres que mais se confundem entre si — I maiúsculo, l minúsculo, o dígito 1, O maiúsculo, o dígito 0 e o o minúsculo. Use quando a senha precisar ser lida em voz alta, impressa ou digitada a partir do papel.

Dá para montar senhas totalmente personalizadas com meus caracteres?

Sim. Abra “Opções avançadas” e use “Conjuntos de caracteres (um por linha)” para definir os seus próprios conjuntos. Cada linha vira uma classe de caracteres separada, então você pode exigir caracteres específicos de cada grupo — perfeito para atender exigências incomuns de alguns sites.

Consigo incluir letras do meu próprio alfabeto?

Sim, para 35 idiomas, incluindo o á, o ã, o ç e o õ do português. Se a língua que você usa tem letras não latinas — como o cirílico, o grego ou o armênio — ou letras latinas extras, como no polonês, no dinamarquês, no turco ou no vietnamita, ative “Maiúsculas do alfabeto local” e “Minúsculas do alfabeto local” em “Opções avançadas”. Combine com “Excluir caracteres parecidos entre alfabetos diferentes” para evitar letras de aparência idêntica em alfabetos distintos.

Por que toda senha contém um número e uma letra maiúscula?

O gerador garante pelo menos um caractere de cada classe que você selecionou, então o resultado sempre atende às exigências típicas dos sites, como “deve conter uma letra maiúscula e um número”. Desmarque uma classe para excluí-la por completo.

Devo usar uma frase-senha (passphrase) em vez de uma senha?

Frases-senha (passphrases) — várias palavras aleatórias, como no método diceware — são ótimas quando você precisa memorizar ou digitar um segredo, como a senha mestra do seu gerenciador de senhas. Para tudo o que fica guardado dentro do gerenciador, uma senha aleatória de 16+ caracteres é pelo menos igualmente forte. Use os dois: uma frase-senha forte para o gerenciador e senhas aleatórias para todo o resto.

De quanto em quanto tempo devo trocar minhas senhas?

As diretrizes atuais de segurança não recomendam mais trocar senhas em intervalos fixos — a troca obrigatória leva a variações mais fracas e previsíveis. Troque uma senha quando houver um motivo real: um vazamento no serviço, uma suspeita de phishing ou uma conta compartilhada. O que importa é que cada conta tenha a sua própria senha longa e aleatória.

Vocês armazenam ou veem as senhas que eu gero?

Não. A geração acontece localmente no seu dispositivo e o resultado nunca sai do seu navegador. Não temos nenhuma capacidade técnica de ver, registrar ou armazenar as suas senhas.