Você está vendo uma prévia. Para usar esta ferramenta, entre na sua conta — É totalmente grátis.
Gere senhas únicas e fortes — aleatórias ou feitas de palavras fáceis de lembrar. Tudo é sorteado no seu navegador; nenhuma senha passa pelos nossos servidores.
Gerada no seu navegador com o sorteio criptográfico do sistema (Web Crypto). Nenhuma senha é enviada ou guardada nos nossos servidores.
Milênios para hackear esta senha
Minha senha está vulnerável?Com as mesmas opções. Toque em uma para usá-la, ou copie direto.
O sorteio acontece no seu aparelho. Dá até para desligar a internet depois que a página carregar — continua funcionando.
Senha forte + segundo fator é a dupla que segura a conta. Use nosso Autenticador 2FA.
Ninguém consegue inventar, de cabeça, dezenas de senhas realmente aleatórias — a gente sempre cai em padrões. Por isso um gerador é essencial. Um bom gerador de senhas deve:
A aleatória (ex.: fP[)MZ?m:9=GT85t) é a mais forte por caractere e ideal para tudo que fica salvo no navegador ou num gerenciador de senhas.
A memorável (ex.: Reflux4-Paced2-Rebuff9-Election4) é feita de palavras sem relação entre si, sorteadas de uma lista de 7.776 palavras. É fácil de ler, ditar e digitar — perfeita para a senha do próprio gerenciador, do Wi-Fi, do computador ou de qualquer conta em que você precise digitar à mão.
As duas são geradas com o sorteio criptográfico do seu aparelho; nenhuma é mais "previsível" que a outra.
Uma senha forte é difícil de adivinhar e de quebrar por tentativa e erro. Ela precisa de três coisas:
Uma senha forte precisa ter pelo menos 12 caracteres; com 15 ou mais fica ainda melhor. Cada caractere a mais multiplica o trabalho de quem tenta adivinhar.
Combina letras, números e símbolos numa sequência imprevisível. Nada de datas, nomes, times ou sequências de teclado — tudo isso está nas listas que os atacantes testam primeiro.
Nunca repita a mesma senha em dois sites. Mesmo que ela seja forte, se um dos sites vazar, quem pegou a senha vai testá-la em todos os outros.
Gerar uma senha forte é só parte da solução. Você também precisa proteger o seu nome de usuário — que quase sempre é o seu e-mail. Ele é valioso para golpistas: serve para phishing, para tentar recuperação de senha e para cruzar vazamentos de sites diferentes.
Com o segundo fator, mesmo que a senha vaze o invasor não entra. Nosso Autenticador 2FA gera os códigos direto no navegador.
Para cadastros de teste, cupons e sites que você não confia, use um endereço do Temp Mail e deixe seu e-mail de verdade fora das listas de spam e vazamentos.
A classificação usa a entropia da senha, medida em bits: quantas combinações alguém que conhece o método (quais caracteres ou palavras entram) teria que testar para chegar nela. Cada bit a mais dobra esse número.
Numa senha aleatória, a entropia é tamanho × log₂(quantidade de caracteres possíveis). Com maiúsculas, números e símbolos são 76 caracteres — cerca de 6,25 bits cada. Numa memorável, cada palavra vale log₂(7.776) ≈ 12,9 bits, e cada dígito, 3,3 bits.
O tempo "para hackear" parte de um ataque offline com placas de vídeo dedicadas, bilhões de tentativas por segundo — o pior cenário, quando o site vazou a base de senhas. Nos sites que limitam as tentativas de login o tempo real é muito maior. As faixas são:
Importante: o medidor avalia o formato que você escolheu, não uma senha que você inventou. "Fulano@2024" tem 11 caracteres com maiúscula, número e símbolo, mas está longe de ser aleatória — um atacante testa esse padrão nos primeiros segundos. Se a sua senha atual foi criada de cabeça, considere-a vulnerável e troque por uma gerada aqui.
| Senha | Bits | Para quebrar |
|---|---|---|
| senha123 | ~10 | instantâneo (está em toda lista) |
| 8 caracteres aleatórios | 50 | dias |
| 12 caracteres aleatórios | 75 | séculos |
| 16 caracteres aleatórios | 100 | milênios |
| 4 palavras + números | 65 | anos |
| 5 palavras + números | 81 | séculos |
Math.random()), gerar tudo no seu aparelho e explicar como calcula a força da senha — foi o que fizemos na seção Entenda o medidor. Desconfie de geradores que pedem cadastro para mostrar a senha ou que "salvam" suas senhas sem você pedir.