Como usar
- 1Uma nova senha aparece assim que a página carrega.
- 2Defina o tamanho – 16 caracteres ou mais é um bom padrão – e escolha quais caracteres incluir.
- 3Ative “Evitar caracteres parecidos” se você precisar ler ou digitar a senha manualmente.
- 4Clique em Copiar e cole a senha no formulário de cadastro ou no seu gerenciador de senhas.
O que torna uma senha forte?
O tamanho é o que mais importa. Cada caractere a mais multiplica o número de senhas possíveis, então uma senha aleatória de 16 caracteres é muitíssimo mais difícil de adivinhar do que uma senha criativa de 8. Misturar letras minúsculas e maiúsculas, números e símbolos também ajuda, porque amplia o conjunto de caracteres que cada posição pode ter.
A aleatoriedade é a outra metade. As pessoas são previsíveis – palavras, nomes, datas e sequências do teclado são as primeiras coisas que os programas de quebra de senhas testam. Uma senha escolhida por um gerador aleatório seguro não tem nenhum padrão que possa ser explorado.
Como este gerador funciona
As senhas são criadas no seu navegador com a Web Crypto API (crypto.getRandomValues), a mesma fonte de aleatoriedade usada para chaves de criptografia. Cada caractere é escolhido por amostragem por rejeição (rejection sampling), então nenhum caractere é mais provável que outro, e pelo menos um caractere de cada grupo selecionado é incluído.
Nada do que você gera é enviado ao nestoo nem armazenado em lugar nenhum. Feche a aba e as senhas desaparecem – por isso, copie-as antes para um gerenciador de senhas.
O que significa o número da entropia
A entropia mede, em bits, quantas tentativas um invasor precisaria fazer: cada bit a mais dobra o trabalho. Cerca de 60 bits resistem a tentativas de adivinhação online, 80 bits ou mais garantem uma senha forte mesmo contra a quebra offline de um banco de dados vazado, e mais de 100 bits é exagero para praticamente qualquer conta.
Perguntas frequentes
Qual deve ser o tamanho da minha senha?
Use pelo menos 12 caracteres nas contas do dia a dia e 16 ou mais no e-mail, no banco e na senha mestra do seu gerenciador de senhas. Se o site permitir, quanto mais longa, melhor.
É seguro gerar uma senha online?
Aqui, sim: a senha é gerada localmente no seu navegador e nunca sai do seu dispositivo. Você pode até se desconectar da internet depois que a página carregar, e o gerador continua funcionando.
Devo usar uma senha diferente para cada site?
Sim. Quando um site sofre um vazamento, os invasores testam as combinações de e-mail e senha vazadas em outros sites. Senhas exclusivas para cada conta impedem isso – e um gerenciador de senhas facilita guardá-las.
Por que evitar caracteres parecidos?
Caracteres como o I maiúsculo, o l minúsculo e o número 1, ou o O e o 0, são fáceis de confundir quando você lê uma senha em voz alta ou a digita a partir de um papel. Excluí-los reduz um pouco a entropia da senha, mas a torna muito mais fácil de usar.