Skip to main content

Gerador de Senhas

Gere senhas fortes e aleatórias instantaneamente. Totalmente no lado do cliente — nada sai do seu navegador.

100% no Lado do Cliente Sem Cadastro Instantâneo
Comprimento 16
Maiúsculas A–Z
Minúsculas a–z
Números 0–9
Símbolos !@#$%^&*()
Excluir ambíguos O 0 I l 1 |
Contagem:
Gerado inteiramente no seu navegador usando crypto.getRandomValues(). Nada é enviado para nenhum servidor.

Como Usar o Gerador de Senhas

1

Escolha Seu Modo

Selecione Aleatório para senhas baseadas em caracteres, Frase para senhas baseadas em palavras, ou PIN para códigos numéricos.

2

Ajuste as Configurações

Defina o comprimento desejado, ative ou desative tipos de caracteres e escolha predefinições para comprimentos comuns.

3

Copie & Use

Sua senha é gerada instantaneamente. Clique em Copiar para salvá-la na sua área de transferência ou regenere para uma nova.

O Que Torna Uma Senha Forte?

De acordo com NIST SP 800-63B (2024) e diretrizes CISA, a força da senha depende de três fatores: comprimento, aleatoriedade e singularidade. Os padrões federais atualizados abandonaram regras de complexidade obrigatória (letras maiúsculas/minúsculas, caracteres especiais) em favor de senhas mais longas, porque cada caractere adicional aumenta exponencialmente a dificuldade de força bruta.

Aqui estão 5 regras para criar senhas fortes em 2026:

Por Que Senhas Fortes Importam em 2026

Violações de dados não são mais eventos raros — são uma constante. Apenas em 2024, mais de 1,7 bilhão de credenciais foram expostas em violações publicamente reportadas, e o número real é provavelmente muito maior. Bancos de dados como a compilação “RockYou2024” contêm quase 10 bilhões de entradas de senhas únicas, dando aos atacantes um dicionário enorme para ataques de credential stuffing.

O problema central é reutilização de senhas. Quando um serviço é violado, os atacantes testam automaticamente esses mesmos pares de email e senha contra milhares de outros sites — bancos, provedores de email, armazenamento em nuvem, mídia social. Uma única senha vazada pode se transformar em comprometimento completo de identidade se desbloquear seu email principal, que por sua vez reseta cada outra conta.

Por isso um gerenciador de senhas não é mais opcional. A pessoa média tem 70-100 contas online. Ninguém consegue memorizar tantas senhas únicas e de alta entropia. Um gerenciador de senhas permite gerar uma senha aleatória distinta para cada serviço e recuperá-la instantaneamente. Você memoriza uma senha mestre forte; o gerenciador cuida do resto. Combinado com autenticação de dois fatores, essa abordagem elimina a maioria dos ataques baseados em credenciais antes de começarem.

Força da Senha por Comprimento

Quanto tempo levaria para quebrar sua senha? Essas estimativas são baseadas em dados de 2025 do Hive Systems, assumindo um cluster GPU moderno (12× RTX 5090) atacando hashes bcrypt (fator de custo 10):

ComprimentoApenas NúmerosMinúsculas+ MaiúsculasTodos os CaracteresEntropia (todos)
6InstantâneoInstantâneoInstantâneo1 segundo39 bits
8Instantâneo57 minutos4 dias8 meses53 bits
10Instantâneo2 anos300 anos58 mil anos66 bits
123 minutos2 mil anos880 mil anos3 bilhões de anos79 bits
145 horas2 milhões de anos600 milhões de anos31 trilhões de anos92 bits
1621 dias477 milhões de anos380 bilhões de anos30 quatrilhões de anos105 bits
205 anos39 trilhões de anos253 mil trilhões de anosEfetivamente nunca131 bits
321 bilhão de anosAlém da morte térmica do universo210 bits

Os tempos assumem ataque de força bruta offline contra hashes bcrypt. Ataques online com limite de taxa são muito mais lentos. Hash fraco (MD5, SHA-1) reduz os tempos em ordens de magnitude.

Senha vs. Frase de Senha

Uma frase de senha é uma sequência de palavras aleatórias e não relacionadas (por ex., “cavalo-correto-bateria-grampeador”). Aqui está como elas se comparam às senhas aleatórias tradicionais:

CritérioSenha AleatóriaFrase de Senha
Exemplok7#mQ9$xL2!pN4wcavalo-correto-bateria-grampeador
Comprimento típico12-20 caracteres20-40 caracteres
Entropia (típica)79-131 bits52-108 bits (4-7 palavras)
MemorabilidadeImpossível sem um gerenciadorModerada — imagens mentais ajudam
Facilidade de digitaçãoBaixa — símbolos mistosAlta — palavras regulares
Melhor paraContas de site (armazenadas no gerenciador)Senhas mestres, criptografia de dispositivo
Compatível com NISTSim (se 15+ caracteres)Sim (se 15+ caracteres)

Insight chave: Frases de senha sacrificam densidade de entropia pela memorabilidade. Uma frase de senha aleatória de 5 palavras (~86 bits) é mais fácil de memorizar do que uma senha aleatória de 12 caracteres (~79 bits) enquanto é mais segura. Para máxima segurança, use senhas aleatórias armazenadas em um gerenciador de senhas.

Erros Comuns de Senha

De acordo com a análise de 2025 da NordPass de dados da dark web, as 10 senhas mais comuns são:

#SenhaOcorrênciasTempo para Quebrar
1123456179,9 milhõesInstantâneo
212345678967,4 milhõesInstantâneo
31234567863,9 milhõesInstantâneo
4password46,6 milhõesInstantâneo
51234528,3 milhõesInstantâneo
6qwerty22,0 milhõesInstantâneo
7123456716,3 milhõesInstantâneo
8123456789015,8 milhõesInstantâneo
911111112,2 milhõesInstantâneo
10qwerty12312,0 milhõesInstantâneo

Cada uma destas é quebrada instantaneamente. Os 5 erros de senha mais comuns que as pessoas cometem:

Perguntas Frequentes

Sim. Este gerador é executado inteiramente no seu navegador usando JavaScript. Nenhuma senha é enviada para nenhum servidor. Ele usa crypto.getRandomValues(), o gerador de números aleatórios criptograficamente seguro integrado do navegador — a mesma API usada por gerenciadores de senhas como Bitwarden e 1Password.
Uma senha forte tem três propriedades: comprimento (pelo menos 16 caracteres, de acordo com recomendações CISA), aleatoriedade (sem palavras do dicionário, nomes, datas ou padrões) e singularidade (nunca reutilizada entre contas). NIST abandonou requisitos obrigatórios de caracteres especiais em favor do comprimento, porque cada caractere adicional aumenta exponencialmente a dificuldade de força bruta.
NIST agora recomenda um mínimo de 15 caracteres para autenticação de um único fator (SP 800-63B Rev. 4). CISA recomenda 16 ou mais caracteres. Para autenticação de múltiplos fatores, 8 caracteres é o mínimo. O ponto ideal para a maioria dos usuários é 16-20 caracteres — tempo suficiente para ser seguro por décadas, gerenciável com um gerenciador de senhas.
Uma frase de senha é uma sequência de 4-7 palavras aleatórias e não relacionadas (por ex., “cavalo-correto-bateria-grampeador”). Uma frase de senha aleatória de 5 palavras tem aproximadamente 86 bits de entropia — mais forte do que uma senha complexa de 12 caracteres (~79 bits) — enquanto é mais fácil de memorizar. Frases de senha são ideais para senhas mestres onde você precisa digitar de memória. Para contas de site, senhas de caracteres aleatórios armazenadas em um gerenciador de senhas são igualmente seguras e mais práticas.
NIST não recomenda mais mudanças de senha de rotina. As diretrizes atualizadas de 2024 explicitamente indicam que organizações “não devem” exigir rotação periódica de senha a menos que haja evidência de comprometimento. Mudanças forçadas levaram a padrões previsíveis. Mude sua senha apenas quando suspeitar que foi comprometida, um serviço relatar uma violação de dados ou você tiver compartilhado a senha e queira revogar o acesso.
Entropia mede a imprevisibilidade da senha em bits. A fórmula é E = log2(R^L), onde R é o tamanho do pool de caracteres e L é o comprimento da senha. Cada bit dobra o número de combinações possíveis. Menos de 35 bits é fraco (quebrado em minutos), 60-75 bits é forte, 75-100 é muito forte e 100+ bits é excelente. Uma senha de 16 caracteres usando todos os tipos de caracteres tem cerca de 105 bits de entropia.
Autenticação de dois fatores requer uma segunda etapa de verificação além de sua senha — tipicamente um código de um aplicativo autenticador, SMS ou uma chave de segurança de hardware. Mesmo que sua senha seja roubada, o atacante não pode acessar sua conta sem o segundo fator. Aplicativos autenticadores (Google Authenticator, Authy) são mais seguros que SMS, e chaves de hardware (YubiKey) são a opção mais segura. Ative 2FA em email, banco e mídia social no mínimo.
Os atacantes usam vários métodos: Força bruta tenta cada combinação (rápido para senhas curtas, impraticável para 16+ caracteres). Ataques de dicionário tentam palavras comuns, nomes e senhas vazadas. Credential stuffing usa pares de nome de usuário/senha roubados de uma violação para fazer login em outros sites. Tabelas arco-íris usam pesquisas de hash pré-computadas para quebra offline. Phishing o engana para digitar credenciais em sites falsos. Uma senha aleatória de 16 caracteres derrota força bruta e ataques de dicionário; senhas únicas derrotam credential stuffing.
Sim. CISA, NIST e todas as principais organizações de segurança recomendam usar um gerenciador de senhas. Ele gera, armazena e preenche automaticamente senhas únicas e fortes para cada conta — você apenas memoriza uma senha mestre. Isso elimina reutilização de senhas, a principal causa de sequestro de contas. Um gerador de senhas (como esta ferramenta) cria as senhas; um gerenciador as armazena. Opções populares incluem Bitwarden (gratuito/código aberto), 1Password e Dashlane.
Sim, completamente gratuita sem limites. Sem registro, sem conta necessária, sem restrições sobre quantas senhas você pode gerar. A ferramenta é executada no seu navegador com zero interação com servidor. Use-a tanto quanto precisar.

Ferramentas Relacionadas

Solicitar um recurso

0 / 2000