Selecione pelo menos um conjunto de caracteres para gerar uma palavra-passe.
Saída

O que torna uma palavra-passe forte?

A força da palavra-passe é medida em entropia - o número de bits necessários para adivinhar por força bruta. Uma palavra-passe de 20 caracteres misturando letras maiúsculas, minúsculas, números e símbolos tem aproximadamente 131 bits de entropia, tornando-a efetivamente indecifrável com o hardware atual.

Regra geral: utilize pelo menos 16 caracteres, inclua sempre vários tipos de caracteres, nunca reutilize palavras-passe em sites e armazene-as num gestor de palavras-passe dedicado. Esta ferramenta utiliza crypto.getRandomValues() — o mesmo RNG criptográfico que o seu browser utiliza para o TLS — pelo que cada palavra-passe gerada aqui é genuinamente aleatória.

Mínimo 16 caracteres Adiciona exponencialmente mais combinações por cada caractere extra adicionado.
Misture todos os tipos de personagens A inclusão de símbolos aumenta o conjunto de caracteres de 62 para ~94, multiplicando a entropia por caractere.
Uma senha por conta Uma violação num site não pode ser utilizada noutros se cada palavra-passe for única.
Utilize um gestor de senhas O Bitwarden, o 1Password ou o gestor integrado do seu browser podem armazená-los e preenchê-los automaticamente em segurança.

Perguntas frequentes

As palavras-passe geradas são armazenadas ou enviadas para algum lado?

As palavras-passe são geradas e apresentadas inteiramente no seu browser utilizando crypto.getRandomValues() — nada é transmitido para qualquer servidor ou registado em qualquer lugar.

O que torna uma palavra-passe segura?

O comprimento é mais importante do que os truques de complexidade: tente utilizar pelo menos 16 caracteres misturando letras maiúsculas, minúsculas, números e símbolos. Isto dá mais de 100 bits de entropia, o que é efetivamente indecifrável com o hardware atual.

Posso escolher quais os conjuntos de caracteres a incluir?

Sim, pode configurar o comprimento e alternar entre letras maiúsculas, minúsculas, números e símbolos para corresponder às regras de palavra-passe específicas de um website.

É seguro usar isto para palavras-passe bancárias ou outras palavras-passe confidenciais?

Sim — a geração acontece localmente através do RNG criptográfico do browser, o mesmo utilizado para o TLS. Como sempre, armazene o resultado num gestor de palavras-passe dedicado, em vez de o reutilizar em sites.

🔤

Precisa de gerar strings, UUIDs ou tokens aleatórios no seu browser?

O TextForge é uma extensão gratuita do Chrome com mais de 58 utilitários de texto – geração aleatória de strings, UUID v4, codificação/descodificação Base64, teste de regex e muito mais. Tudo local, sem servidor.

Obtenha o TextForge – gratuitamente na Chrome Web Store →