← Ferramentas de Desenvolvedor

Gerador de Senhas

Gere senhas aleatórias criptograficamente seguras, com tamanho e requisitos de caracteres personalizados.

Clique em Gerar para criar uma senha
16
664

Uma senha forte é longa, aleatória e única para cada conta. A maioria das pessoas sabe disso, mas gerar, memorizar e administrar dezenas de senhas realmente aleatórias é impraticável sem ferramentas. Gerenciadores de senha cuidam do armazenamento; esta ferramenta cuida da geração. Usando a função crypto.getRandomValues() da API Web Crypto, a mesma aleatoriedade criptograficamente segura usada em ferramentas profissionais de segurança, este gerador produz senhas que são computacionalmente impraticáveis de prever, adivinhar ou quebrar por força bruta quando usadas com tamanho suficiente.

Como usar

  1. Defina o tamanho da senha. Arraste o controle ou digite um número. 16 caracteres é um mínimo razoável para a maioria dos serviços. De 24 a 32 caracteres é o adequado para contas de alta segurança, como e-mail, banco e contas de trabalho. Gerenciadores de senha lidam com qualquer tamanho, então quanto mais longa, melhor.
  2. Escolha os conjuntos de caracteres. Marque as caixas de letras maiúsculas (A-Z), letras minúsculas (a-z), números (0-9) e símbolos (!@#$%^&*). Para força máxima, use os quatro. Desative os símbolos se o serviço de destino rejeitar certos caracteres especiais.
  3. Gere. Clique em Gerar ou recarregue para obter uma nova senha aleatória. Cada clique produz uma sequência aleatória totalmente nova e independente, não existe padrão nem relação entre senhas geradas em sequência.
  4. Copie e use. Clique em Copiar para copiar a senha para a área de transferência. Cole direto no campo de nova senha do seu gerenciador de senhas. Nunca digite senhas geradas manualmente, o menor erro de transcrição já as torna inutilizáveis.

Dicas para um resultado melhor

  • Use um gerenciador de senhas. Uma senha gerada só é útil se você conseguir recuperá-la depois. Copie a senha gerada direto para um gerenciador de senhas (1Password, Bitwarden, Dashlane, Chaves do iCloud) antes de usá-la em qualquer lugar. Nunca guarde senhas em apps de notas, planilhas ou arquivos de texto simples.
  • Use senhas diferentes em cada conta. O principal objetivo de um gerador de senhas é tornar prático ter senhas completamente diferentes e imprevisíveis em todo lugar. Se um site vaza, senhas únicas impedem que invasores usem aquela senha para acessar suas outras contas (credential stuffing).
  • Comprimento importa mais do que complexidade. Uma senha de 20 caracteres só com letras minúsculas é mais difícil de quebrar do que uma de 10 caracteres com todos os tipos. Se um site limita a 12 caracteres, use os quatro conjuntos. Se permite 32 ou mais, o comprimento importa mais do que a complexidade.
  • Para chaves de API e tokens, use Base64. Para casos de desenvolvimento, como gerar chaves de API, tokens de sessão ou segredos aleatórios, a ferramenta Base64 pode codificar sequências aleatórias de bytes em ASCII seguro para usar em arquivos de configuração.

Por que usar o PixMidas

  • Aleatoriedade criptograficamente segura. As senhas geradas usam o crypto.getRandomValues() da API Web Crypto, e não o Math.random(), que é pseudoaleatório e inadequado para segurança. A aleatoriedade é equivalente à de ferramentas profissionais de segurança.
  • 100% privado. A senha é criada inteiramente no seu dispositivo. Ela nunca é transmitida a nenhum servidor, nunca é registrada e nunca é armazenada em lugar nenhum além da sua área de transferência depois que você copia.
  • Sem conta e sem cadastro. Grátis e instantâneo, sem inscrição. As senhas são criadas inteiramente no seu dispositivo.

Perguntas frequentes

Qual deve ser o tamanho da minha senha?

O mínimo para qualquer segurança de verdade é 12 caracteres. 16 caracteres é um bom padrão. Para e-mail, banco e contas de trabalho: de 20 a 24 caracteres. Para contas que aceitam e onde você usa gerenciador de senhas: 32 caracteres ou mais. Com 20 caracteres misturando maiúsculas, minúsculas, números e símbolos, o espaço de busca é 95^20 ≈ 3,6 × 10^39, muito além do que qualquer tecnologia de computação atual ou próxima consegue quebrar por força bruta.

O que torna uma senha "forte"?

A força vem do comprimento e da aleatoriedade. Uma senha é forte quando um invasor não consegue prevê-la nem enumerá-la em nenhum prazo razoável. Isso significa: ela precisa ser gerada por uma fonte aleatória criptograficamente segura (não por padrões previsíveis), precisa ser longa o bastante para que a busca exaustiva seja computacionalmente inviável e precisa ser única para cada conta, para que o vazamento de uma não exponha as outras. Senhas memorizáveis, mesmo as de aparência complexa, são quase sempre mais fracas do que senhas geradas aleatoriamente com o mesmo tamanho.

É seguro gerar senhas no navegador?

Sim, quando o gerador usa o crypto.getRandomValues(), como esta ferramenta faz. A API Web Crypto fornece aleatoriedade criptográfica no nível do sistema operacional, a mesma fonte usada por ferramentas de segurança de desktop. A senha gerada nunca sai do seu dispositivo e é limpa da memória quando você sai da página. O único ponto de exposição possível é a área de transferência: cole e limpe a área de transferência depois de guardar a senha no seu gerenciador de senhas.

Por que usar um gerador em vez de criar minha própria senha?

Senhas criadas por pessoas não são aleatórias. As pessoas favorecem sistematicamente certos caracteres, padrões, palavras de dicionário e substituições (3 no lugar de e, @ no lugar de a, etc.). Esses padrões são bem conhecidos pelos invasores. Uma GPU bem treinada testa bilhões de palpites baseados em padrões humanos por segundo. Uma senha de 20 caracteres realmente aleatória, por outro lado, não tem padrão descobrível e não pode ser quebrada por nenhuma técnica conhecida dentro de uma vida humana.

E se o site não aceitar certos caracteres?

Alguns sistemas antigos rejeitam símbolos específicos ou têm um conjunto de caracteres permitidos limitado. Se a senha gerada for rejeitada, desmarque a caixa de Símbolos e gere de novo. Para sistemas que rejeitam todos os caracteres especiais, aumente o comprimento para compensar: uma senha alfanumérica de 24 caracteres continua extremamente forte.

Devo usar esta ferramenta para gerar chaves de API ou tokens?

Para segredos de aplicação, chaves de API e tokens criptográficos, normalmente você quer mais controle sobre o formato de codificação. A saída deste gerador é adequada como senha. Para segredos que precisam ser seguros para URL, codificados em hexadecimal ou em base64, use um gerador de bytes aleatórios em código (como o crypto.randomBytes() do Node.js) ou a ferramenta Base64 para codificar uma entrada binária aleatória.