🔑 Gerador de Senha Forte e Segura
Crie senhas aleatórias, frases-senha fáceis de lembrar ou PINs — com medidor de força em tempo real e estimativa de tempo para quebrar.
Frases-senha como Cavalo-Bateria-Grampo-Verde-7 são longas e fortes, mas fáceis de memorizar. Quanto mais palavras, mais segura.
PINs são práticos para celular, cartões e cadeados, mas têm bem menos combinações que uma senha. Use pelo menos 6 dígitos e nunca datas de aniversário.
➕ Gerar várias senhas de uma vez
Como criar uma senha forte e segura
- Escolha o tipo: senha aleatória, frase-senha (fácil de memorizar) ou PIN.
- Ajuste o tamanho — recomendamos pelo menos 12 caracteres — e marque letras, números e símbolos.
- A senha é criada na hora e você vê a força em tempo real. Clique em Gerar novamente quantas vezes quiser.
- Use Copiar e guarde a senha em um gerenciador de senhas.
O que torna uma senha segura?
Três fatores decidem se uma senha resiste a ataques. Entender cada um ajuda a criar senhas melhores, mesmo sem ferramenta:
- Tamanho (o mais importante): cada caractere a mais multiplica o número de combinações. Uma senha de 16 caracteres é bilhões de vezes mais difícil que uma de 8.
- Variedade: misturar maiúsculas, minúsculas, números e símbolos aumenta o "alfabeto" de possibilidades por caractere.
- Aleatoriedade: evite palavras do dicionário, datas e sequências como "123456". Senhas previsíveis caem em segundos, por mais símbolos que tenham.
Tecnicamente, isso se resume a uma medida chamada entropia, expressa em bits. Cada bit dobra o esforço de quem tenta adivinhar. Nossa ferramenta calcula a entropia da sua senha em tempo real e traduz em uma estimativa de tempo para quebrar.
Senha forte × senha complexa: qual é a diferença?
Muita gente confunde as duas. Uma senha complexa apenas mistura tipos de caractere — como S3nh@!. Uma senha forte é imprevisível e longa. O detalhe que surpreende: uma frase-senha longa costuma ser mais forte do que uma senha curta cheia de símbolos, além de ser muito mais fácil de lembrar.
| Senha | Parece… | Na prática é… |
|---|---|---|
P@ss1 | Complexa | Fraca (curta e previsível) |
Trov@o2024 | Forte | Média (palavra + data) |
Cavalo-Bateria-Grampo-Verde-7 | Simples | Muito forte (longa e aleatória) |
gK7$mP2!vX9#tL4& | Complexa | Muito forte (longa e aleatória) |
O que é uma frase-senha (passphrase)?
Uma frase-senha é uma senha formada por várias palavras aleatórias unidas, como Peixe-Lampada-Neve-Trilha. Foi popularizada pela ideia do "cavalo-bateria-grampo": quatro palavras sorteadas geram uma senha longa, difícil de quebrar e fácil de decorar. É a melhor opção quando você precisa digitar a senha de cabeça com frequência — como a senha do computador, do Wi-Fi ou do celular. Gere a sua na aba Frase-senha acima.
Quanto tempo leva para descobrir uma senha?
Programas de quebra testam bilhões de combinações por segundo. O que muda tudo é o tamanho e a variedade. Veja estimativas aproximadas para um ataque de força bruta com hardware atual:
| Senha | Exemplo | Tempo para quebrar |
|---|---|---|
| 6 números (PIN) | 481352 | Instantâneo |
| 8 letras minúsculas | casaverde | Minutos |
| 8 caracteres misturados | C4s@Vrd! | Horas a dias |
| 12 caracteres misturados | X9#mK2$pL7&q | Séculos |
| 16 caracteres misturados | gerada nesta página | Milhões de anos |
Os tempos são estimativas para ataque de força bruta e diminuem a cada ano com computadores mais rápidos — mais um motivo para preferir senhas longas.
Senhas para cada situação: Wi-Fi, banco, e-mail e redes sociais
- Senha do Wi-Fi: longa (20+), sem caracteres semelhantes — você vai digitá-la em TVs e consoles. Use o ajuste rápido "Wi-Fi".
- Senha do banco: muitos bancos limitam o tamanho ou pedem só números. Comece pelo ajuste "Banco" e adapte às regras do app.
- Senha do e-mail: é a mais importante de todas — recupera as demais contas. Use 20+ caracteres e ative a verificação em duas etapas.
- Senhas de redes sociais: 16 caracteres misturados, uma diferente para cada rede.
- Jogos e plataformas: algumas recusam certos símbolos; o ajuste "Jogos" prioriza letras e números.
Erros comuns que enfraquecem qualquer senha
- Repetir a mesma senha em vários sites: se um vaza, todas as contas ficam expostas. É o erro mais perigoso de todos.
- Usar dados pessoais: datas de nascimento, nomes de filhos e times de futebol são as primeiras tentativas de quem invade.
- Sequências e padrões de teclado: "123456", "abc123" e "qwerty" lideram, ano após ano, as listas de senhas mais vazadas do mundo.
- Trocar letras por símbolos óbvios: "S3nh@F0rte" parece segura, mas os programas já testam essas trocas automaticamente.
- Guardar senha em bloco de notas ou papel na mesa: prefira um gerenciador de senhas com criptografia.
Como guardar suas senhas com segurança
Ninguém consegue decorar dezenas de senhas fortes — e nem deveria tentar. A solução é um gerenciador de senhas: um cofre criptografado onde você guarda todas e memoriza apenas uma senha mestra.
- O do navegador (Chrome, Edge, Firefox, Safari) já vem embutido, é grátis e preenche as senhas automaticamente.
- Gerenciadores dedicados (como Bitwarden, KeePass e 1Password) funcionam em todos os aparelhos e oferecem recursos extras.
- Evite planilhas, e-mails para você mesmo e o bloco de notas do celular sem proteção.
Verificação em duas etapas (2FA): a camada que salva
Mesmo a senha mais forte pode vazar. A verificação em duas etapas exige um segundo código (via app autenticador ou SMS) na hora de entrar. Assim, mesmo com a senha em mãos, o invasor não acessa a conta. Ative o 2FA pelo menos no e-mail principal, no banco e nas redes sociais.
Minha senha vazou. E agora?
- Troque a senha imediatamente na conta afetada — e em qualquer outro site onde usava a mesma.
- Ative a verificação em duas etapas, se ainda não estiver ativa.
- Revise os acessos recentes da conta e desconecte dispositivos que não reconhecer.
- Desconfie de e-mails pedindo "confirmação de dados" após um vazamento — golpistas aproveitam o momento.
Para saber se um e-mail ou senha já apareceu em vazamentos conhecidos, use serviços como o Have I Been Pwned.
Dicas para empresas e equipes
- Política de senhas baseada em tamanho, não em trocas frequentes — a orientação atual do NIST desencoraja expiração obrigatória sem motivo.
- Gerenciador de senhas corporativo com compartilhamento seguro entre a equipe, em vez de senhas em planilhas ou no chat.
- 2FA obrigatório nos acessos administrativos e no e-mail corporativo.
- Contas individuais — evite logins compartilhados; assim é possível revogar o acesso de uma pessoa sem trocar a senha de todos.
Suas senhas são seguras aqui?
Sim. A senha é gerada inteiramente no seu navegador, usando o gerador criptográfico seguro do próprio dispositivo (crypto.getRandomValues), com amostragem sem viés estatístico. Nenhuma senha é enviada, armazenada ou compartilhada com qualquer servidor — nem nós temos como ver o que foi gerado. O histórico existe apenas na memória da aba e some ao fechar a página.
Perguntas frequentes
As senhas são realmente aleatórias e seguras?
Sim. Usamos a função crypto.getRandomValues com amostragem sem viés, o gerador de números aleatórios criptográfico dos navegadores modernos — a mesma tecnologia usada por aplicativos de banco. Tudo acontece no seu dispositivo.
O que é uma frase-senha (passphrase)?
É uma senha formada por várias palavras aleatórias, como cavalo-bateria-grampo-verde. É longa e forte, mas muito mais fácil de memorizar do que uma sequência de símbolos.
Qual tamanho de senha devo usar?
Para a maioria dos sites, 12 a 16 caracteres já oferecem ótima segurança. Para contas muito importantes, como e-mail e banco, use 20 ou mais. Comprimento é o fator que mais aumenta a segurança.
Como vou lembrar de uma senha aleatória?
Você não precisa decorar: guarde-a em um gerenciador de senhas. O do próprio navegador (Chrome, Edge, Firefox) preenche a senha automaticamente. Se preferir algo memorizável, use a aba Frase-senha.
O site guarda alguma senha gerada?
Não. A geração acontece no seu dispositivo e a senha desaparece quando você fecha a página. Nem o histórico é salvo em disco — ele existe apenas na memória enquanto a aba está aberta.
Como saber se minha senha já vazou?
Use serviços de verificação de vazamento como o Have I Been Pwned. Se uma senha aparecer em vazamentos, troque-a imediatamente em todos os sites onde a usava e ative a verificação em duas etapas.
Qual a diferença entre senha forte e senha complexa?
Senha complexa apenas mistura tipos de caractere (S3nh@!). Senha forte é imprevisível e longa. Uma frase-senha longa é mais forte do que uma senha curta cheia de símbolos, mesmo parecendo mais simples.
Por que alguns sites recusam símbolos na senha?
Alguns sistemas antigos limitam os caracteres aceitos. Marque a opção Evitar caracteres problemáticos, ou desmarque "Símbolos" e compense aumentando o tamanho — comprimento vale mais que símbolos.
Ferramentas relacionadas
- Comparar Arquivos — confira o que mudou entre duas versões de um documento, planilha ou código.
- Limpar e Organizar Texto — remova duplicadas e organize listas.
- Contador de Palavras — conte caracteres e palavras de qualquer texto.
- Ver todas as ferramentas — utilidades grátis para o dia a dia.