Voltar ao AllToolio

Gerador de palavras-passe

Cria palavras-passe fortes e aleatórias no teu navegador e vê quanto tempo demorariam a ser descobertas.

Tipos de caracteres
Força destas definições
—
bits de entropia
—
Força

Tempo para descobrir: —

Aparecem novas palavras-passe aqui assim que alterares uma opção.
—
bits de entropia
—
Força

Tempo para descobrir: —

Nada do que escreves é enviado ou guardado — a verificação é feita no teu navegador.

Como gerar uma palavra-passe

  1. Define o comprimento com o cursor ou o campo numérico. Dezasseis caracteres é um bom valor predefinido para a maioria das contas.
  2. Assinala os tipos de caracteres de que precisas. Muitos sites exigem pelo menos um dígito e um símbolo.
  3. Ativa "Excluir caracteres parecidos" se tiveres de ler a palavra-passe de um ecrã e escrevê-la noutro sítio.
  4. Escolhe quantas palavras-passe queres e carrega em "Gerar novamente" até uma parecer bem.
  5. Copia uma única palavra-passe com o seu botão, ou copia o lote inteiro e cola-o no teu gestor de palavras-passe.

Quando ajuda

  • Criar uma palavra-passe para uma conta nova sem inventar algo previsível.
  • Substituir uma palavra-passe que foi exposta numa fuga de dados.
  • Encher um gestor de palavras-passe com um lote de entradas novas.
  • Criar uma palavra-passe pontual para uma rede Wi-Fi ou um dispositivo partilhado.
  • Verificar quão forte é realmente uma palavra-passe existente antes de continuares a usá-la.

Perguntas frequentes

Porque é que o comprimento importa mais do que os símbolos?

Cada caracter extra multiplica o número de tentativas que um atacante tem de fazer, enquanto adicionar um símbolo só alarga o alfabeto uma vez. Passar de 12 para 16 caracteres dá muito mais trabalho do que trocar uma letra por um símbolo, e as palavras-passe longas também são mais fáceis de escrever.

Onde são criadas as palavras-passe?

Inteiramente no teu navegador. A página usa a Web Crypto API, a mesma fonte aleatória que o teu navegador usa para encriptação, e nunca envia, guarda ou registra nada do que geras ou escreves.

Como funciona a estimativa de força?

O verificador vê que classes de caracteres aparecem na palavra-passe, calcula o tamanho do alfabeto que formam e multiplica o logaritmo desse tamanho pelo comprimento. Isso dá a entropia em bits. O resultado é depois reduzido para padrões óbvios, como caracteres repetidos, sequências como abcd ou 1234, e uma pequena lista das palavras-passe mais comuns.

Quais são os limites dessa estimativa?

É um guia aproximado, não uma garantia. Não consegue saber se a tua palavra-passe aparece numa base de dados exposta, se é construída a partir do teu nome e data de nascimento, ou se um atacante está a mirar-te pessoalmente. Uma palavra-passe com boa pontuação aqui pode ainda ser fraca se for reutilizada ou fácil de adivinhar.

Devo usar um gestor de palavras-passe?

Sim. Um gestor permite-te ter uma palavra-passe longa e aleatória diferente para cada conta e memorizar apenas uma frase-passe mestra. Isso elimina a tentação de reutilizar uma palavra-passe, que é o maior risco na prática.

Posso reutilizar uma palavra-passe se for muito forte?

Não. Quando um site é comprometido, os atacantes tentam o mesmo endereço e palavra-passe em todos os outros. Uma palavra-passe única significa uma conta comprometida em vez de todas.

Ferramentas relacionadas