Gerador de senhas — Criptograficamente seguro

Gere senhas seguras com a Web Crypto API. Escolha o comprimento e os conjuntos de caracteres e crie até 20 senhas de uma vez.

As senhas são geradas localmente no seu navegador usando a Web Crypto API. Elas nunca saem do seu dispositivo.

—
—

Como geramos as senhas

Cada caractere de cada senha é extraído do gerador de números aleatórios criptográfico do seu sistema operacional por meio da Web Crypto API. A página não toca a rede, o armazenamento nem as análises: as senhas existem apenas na memória desta aba até você copiá-las para um lugar seguro.

crypto.getRandomValues()
A função aleatória da Web Crypto API, respaldada pelo CSPRNG do sistema (ex.: /dev/urandom ou CryptGenRandom). Sua saída é criptograficamente imprevisível: a fonte certa para aleatoriedade sensível à segurança.
Por que não usar Math.random()?
Math.random() é um gerador pseudoaleatório determinístico projetado para efeitos de interface e simulações. Dada a sua saída, um atacante pode reverter o estado interno e prever todos os valores futuros. Nunca a use para senhas, tokens ou chaves.
Estimativa de força
Estimada a partir do comprimento × variedade do conjunto de caracteres: menos de ~38 bits de entropia é Fraco, 38–67 bits é Médio e 68+ bits é Forte. Como referência, 16 caracteres aleatórios de minúsculas+maiúsculas+dígitos ≈ 93 bits, muito além do alcance de força bruta.

Perguntas frequentes

Essas senhas são realmente aleatórias?

Sim. Cada caractere é escolhido com crypto.getRandomValues(), que usa o gerador de números aleatórios criptográfico do sistema operacional. Diferente do Math.random(), sua saída é imprevisível e não é afetada por outros cálculos da página.

Minhas senhas são armazenadas ou enviadas para algum lugar?

Não. As senhas são geradas na memória do seu navegador e existem apenas nesta página. Não são gravadas em armazenamento, não são registradas em logs e nunca são transmitidas a nenhum servidor.

Qual deve ser o comprimento de uma senha?

Busque pelo menos 12 caracteres, idealmente 16 ou mais. O comprimento contribui mais para a segurança do que a variedade de caracteres: uma senha aleatória de 16 caracteres usando apenas minúsculas é mais forte que uma de 10 que usa todos os símbolos.

O que faz a opção «excluir caracteres semelhantes»?

Remove os caracteres I, l, O e 0, que parecem quase idênticos em muitas fontes. As senhas resultantes têm um pouco menos de entropia, mas são muito mais fáceis de ler e digitar quando você precisa digitá-las manualmente.

Posso gerar mais de 20 de uma vez?

Esta ferramenta limita o tamanho do lote a 20 para manter a lista de resultados gerenciável. Para mais, clique em Gerar novamente: cada lote é um sorteio aleatório novo e independente.

Senhas boas são apenas metade do trabalho: para algo mais fácil de lembrar, experimente o Gerador de frase-senha e, antes de guardar qualquer credencial, confira-a com o Verificador de força de senha.