Gerador de palavras-passe
Cria palavras-passe fortes e aleatórias no teu navegador e vê quanto tempo demorariam a ser descobertas.
Tempo para descobrir: —
Tempo para descobrir: —
Nada do que escreves é enviado ou guardado — a verificação é feita no teu navegador.
Como gerar uma palavra-passe
- Define o comprimento com o cursor ou o campo numérico. Dezasseis caracteres é um bom valor predefinido para a maioria das contas.
- Assinala os tipos de caracteres de que precisas. Muitos sites exigem pelo menos um dígito e um símbolo.
- Ativa "Excluir caracteres parecidos" se tiveres de ler a palavra-passe de um ecrã e escrevê-la noutro sítio.
- Escolhe quantas palavras-passe queres e carrega em "Gerar novamente" até uma parecer bem.
- Copia uma única palavra-passe com o seu botão, ou copia o lote inteiro e cola-o no teu gestor de palavras-passe.
Quando ajuda
- Criar uma palavra-passe para uma conta nova sem inventar algo previsível.
- Substituir uma palavra-passe que foi exposta numa fuga de dados.
- Encher um gestor de palavras-passe com um lote de entradas novas.
- Criar uma palavra-passe pontual para uma rede Wi-Fi ou um dispositivo partilhado.
- Verificar quão forte é realmente uma palavra-passe existente antes de continuares a usá-la.
Perguntas frequentes
Porque é que o comprimento importa mais do que os símbolos?
Cada caracter extra multiplica o número de tentativas que um atacante tem de fazer, enquanto adicionar um símbolo só alarga o alfabeto uma vez. Passar de 12 para 16 caracteres dá muito mais trabalho do que trocar uma letra por um símbolo, e as palavras-passe longas também são mais fáceis de escrever.
Onde são criadas as palavras-passe?
Inteiramente no teu navegador. A página usa a Web Crypto API, a mesma fonte aleatória que o teu navegador usa para encriptação, e nunca envia, guarda ou registra nada do que geras ou escreves.
Como funciona a estimativa de força?
O verificador vê que classes de caracteres aparecem na palavra-passe, calcula o tamanho do alfabeto que formam e multiplica o logaritmo desse tamanho pelo comprimento. Isso dá a entropia em bits. O resultado é depois reduzido para padrões óbvios, como caracteres repetidos, sequências como abcd ou 1234, e uma pequena lista das palavras-passe mais comuns.
Quais são os limites dessa estimativa?
É um guia aproximado, não uma garantia. Não consegue saber se a tua palavra-passe aparece numa base de dados exposta, se é construída a partir do teu nome e data de nascimento, ou se um atacante está a mirar-te pessoalmente. Uma palavra-passe com boa pontuação aqui pode ainda ser fraca se for reutilizada ou fácil de adivinhar.
Devo usar um gestor de palavras-passe?
Sim. Um gestor permite-te ter uma palavra-passe longa e aleatória diferente para cada conta e memorizar apenas uma frase-passe mestra. Isso elimina a tentação de reutilizar uma palavra-passe, que é o maior risco na prática.
Posso reutilizar uma palavra-passe se for muito forte?
Não. Quando um site é comprometido, os atacantes tentam o mesmo endereço e palavra-passe em todos os outros. Uma palavra-passe única significa uma conta comprometida em vez de todas.