Uma senha forte e única é a defesa mais barata que qualquer conta online pode ter — e o momento de precisar de uma quase nunca é conveniente: um novo acesso no trabalho, o aplicativo do banco exigindo uma troca urgente, a configuração do gov.br, ou aquela esperada mudança para um gerenciador de senhas. Este gerador de senhas gratuito cria uma combinação inteiramente aleatória com um único clique. Defina o “Comprimento” conforme sua necessidade, escolha as classes de caracteres desejadas — letras maiúsculas e minúsculas, dígitos, símbolos básicos (%$#@!?&) e símbolos complexos (.,;[]()^-_=+{}:<>|) — e aperte “Gerar”.
Segurança é o principal objetivo desta ferramenta, portanto o gerador foi construído sobre a Web Crypto API (crypto.getRandomValues), que extrai seus valores da mesma aleatoriedade de sistema, criptograficamente segura, da qual dependem o TLS e outras operações críticas. Diferente de geradores baseados no Math.random() ou funções pseudoaleatórias previsíveis, ele é desenhado de modo que ver um resultado não diga absolutamente nada a um invasor sobre o próximo. Toda a geração ocorre apenas no seu próprio dispositivo: a senha nunca é enviada para um servidor, nunca é salva em logs, e nós jamais a vemos — não há nada para interceptar nem nada para armazenarmos.
As opções tornam fácil atender à política de senhas de qualquer site. Todo resultado tem a garantia de conter ao menos um caractere de cada classe selecionada — assim a exigência de “deve conter uma letra maiúscula e um número” é cumprida automaticamente — e a configuração “Garantir uma quantidade aproximadamente igual de cada tipo de caractere” vem ativada por padrão, para que nenhuma classe domine as demais. Ative símbolos para força máxima, ou desative-os ao lidar com sistemas legados que os rejeitam. O interruptor “Sem caracteres parecidos” elimina aquilo que as pessoas mais confundem (Il1O0o), e “Excluir caracteres parecidos entre alfabetos diferentes” vai além, excluindo também letras que têm aparência idêntica entre os alfabetos latino e cirílico.
Precisa de mais de uma senha ou se depara com uma regra inusitada? Use “Quantidade” para gerar uma lista inteira de uma só vez — até 100 senhas, útil ao criar os acessos de uma equipe — e sempre que o número for maior que 1, “Formato de saída” definirá como separá-las: “Quebra de linha”, “Separado por espaços” ou “Separado por vírgulas”. Tudo o mais está em “Opções avançadas”. Desligue “Excluir caracteres repetidos em uma senha” para aceitar o reaparecimento de um mesmo caractere. Se a sua língua tem alfabeto próprio ou letras extras, a ferramenta cobre 35 delas — do ucraniano, do grego e do sérvio ao polonês, ao turco e ao vietnamita —, então ative “Maiúsculas do alfabeto local” e “Minúsculas do alfabeto local” para misturar esses caracteres ao resultado, como o á, o ã, o ç e o õ do português. E para ter controle absoluto, “Conjuntos de caracteres (um por linha)” permite definir os seus próprios conjuntos: cada linha se torna uma classe de caracteres separada da qual o gerador vai sortear.
Por que escolher este gerador de senhas?
- Geração exclusivamente no navegador: a senha nasce no seu dispositivo e não é transmitida
- Aleatoriedade por Web Crypto API — criptograficamente segura, jamais Math.random()
- Gratuito e ilimitado: gere quantas senhas quiser sem criar conta
- Garantias por classe: todo tipo selecionado estará invariavelmente presente
- Conjuntos de caracteres customizados para políticas de senhas incomuns
- Estimativa de entropia: confira a força de cada senha medida em bits
- Proteção contra caracteres parecidos inclusive entre diferentes alfabetos
- Alfabetos nativos: inclua letras exclusivas de 35 línguas diferentes
- Modo em lote: elabore listas inteiras de senhas com um único clique
Como essa aleatoriedade é gerada? O seu sistema operacional reúne entropia o tempo todo — ruídos imprevisíveis de ações de hardware — e a entrega a um gerador de números aleatórios criptograficamente seguro. Ao clicar em Gerar, o JavaScript da página solicita valores do navegador via crypto.getRandomValues, os mapeia sobre as classes de caracteres que você marcou, verifica se todas as classes estão representadas, e é só então que monta a senha. Não há uma “seed” (semente) que um invasor possa adivinhar, não há atalhos algorítmicos que hardware especializado em quebra de senhas consigam replicar e, fundamentalmente, não há envio de dados pela internet — todo o processo ocorre no seu dispositivo.
Logo abaixo do resultado aparece a estimativa de entropia em bits — a medida da força da senha: 60+ bits são razoáveis para contas comuns do dia a dia, 80+ já são uma marca forte e 100+ ultrapassam qualquer tentativa realista por força bruta com computadores atuais. Dois hábitos importam mais do que qualquer outra coisa. O primeiro: comprimento vence a complexidade, logo prefira 16+ caracteres onde a segurança importa, pois cada caractere a mais multiplica o trabalho do invasor muito mais rápido do que acrescentar mais uma classe de símbolos. O segundo é a exclusividade: sempre que um site sofre um vazamento de dados, as credenciais divulgadas são imediatamente testadas em outros serviços — um ataque chamado credential stuffing —, de modo que uma única senha reutilizada transforma um vazamento na tomada completa da sua conta. Crie uma senha separada para cada conta, guarde-as em um gerenciador de senhas e ative a autenticação de dois fatores sempre que ela for oferecida. E não se assuste se uma senha verdadeiramente aleatória trouxer um caractere repetido ou um trecho curto legível — a aleatoriedade real produz sequências assim o tempo todo, e elas não deixam a senha mais fraca.