Gerador de senhas
Senhas aleatórias com opções de caracteres e um medidor de entropia honesto
Sobre esta ferramenta
Gere senhas aleatórias com comprimento e conjuntos de caracteres escolhidos, em lote se necessário, com um cálculo honesto de entropia — bits de aleatoriedade, não uma barra colorida decorativa. A aleatoriedade vem de crypto.getRandomValues com rejection sampling, então cada caractere é sorteado uniformemente, sem viés de módulo.
Cada conjunto de caracteres habilitado tem pelo menos um representante garantido (uma política que muitos sites impõem); o resto da senha é preenchido uniformemente e o todo é embaralhado — assim os caracteres garantidos não se agrupam de forma previsível no início.
Um filtro de caracteres ambíguos descarta os sósias (0/O, 1/l/I) para senhas que um humano possa vir a ler em voz alta ou redigitar do papel. Como a geração é local, as senhas existem apenas na sua máquina até você colocá-las em algum lugar.
Perguntas frequentes
- O que significam os bits de entropia?
- Entropia = comprimento × log2(tamanho do conjunto): o número de possibilidades igualmente prováveis que um atacante precisa vasculhar. 64 bits de entropia resistem a um ataque casual; 80+ bits são fortes contra quebra offline de hashes rápidos; 100+ é efetivamente inadivinhável. Uma senha de 16 caracteres com letras+dígitos+símbolos tem ~104 bits.
- Uma senha longa só de minúsculas é melhor que uma curta e complexa?
- Muitas vezes sim — o comprimento multiplica a entropia, enquanto conjuntos extras só alargam a base do logaritmo. 20 letras minúsculas (~94 bits) vencem 10 caracteres totalmente misturados (~65 bits). Regras de complexidade existem principalmente para derrotar listas de palavras, que a geração aleatória já derrota.
- É seguro gerar senhas em um navegador?
- A aleatoriedade (crypto.getRandomValues) é o mesmo CSPRNG que gerenciadores de senha nativos usam, e esta página não faz nenhuma requisição de rede com seus dados. Os riscos realistas estão no que acontece depois da geração: histórico da área de transferência, compartilhamento de tela e onde você a guarda.
- Por que excluir caracteres ambíguos?
- Para senhas que serão lidas por humanos — códigos de recuperação impressos, ditados por telefone, digitados de outra tela — 0/O e 1/l/I causam chamados de suporte de verdade. Para senhas puramente coladas, mantenha-os; a perda de entropia por excluí-los é pequena de qualquer forma.