Gerador de senha segura
O gerador de senha cria senhas aleatórias com o comprimento e o conjunto de caracteres que você escolher, usando o gerador criptográfico do navegador. É o jeito rápido de criar uma senha para um serviço novo sem cair de novo no padrão de sempre.
Comprimento vence complexidade
Uma senha longa e simples resiste mais a ataque de força bruta do que uma curta e cheia de símbolo. Cada caractere a mais multiplica o espaço de busca, enquanto trocar a por arroba não engana nenhum dicionário moderno. Doze caracteres é o mínimo razoável hoje e dezesseis é uma escolha confortável.
A recomendação do NIST SP 800-63B foi na mesma direção: exigir comprimento mínimo, permitir senhas longas, e parar de impor regras de composição, do tipo obrigar maiúscula, número e símbolo. Elas produzem senhas previsíveis, porque todo mundo resolve a exigência do mesmo jeito.
Aleatoriedade de verdade
A geração usa crypto.getRandomValues, não Math.random. A diferença importa: Math.random é previsível a partir de saídas observadas e nunca deve gerar segredo. É um erro comum e silencioso, porque a senha resultante parece igualmente aleatória a olho nu.
Uma senha de dezesseis caracteres sorteados de um alfabeto de setenta e poucos símbolos tem em torno de noventa e oito bits de entropia, o que está muito além do que força bruta alcança.
Onde guardar
Senha gerada só ajuda se você não precisar decorar. Use um gerenciador de senhas e ative segundo fator onde houver. Senha única por serviço é o que impede que um vazamento em um site vire acesso a todos os outros.
Do lado de quem armazena, a regra é outra: senha nunca é guardada, é derivada com uma função lenta e com sal, como Argon2id ou bcrypt, conforme o OWASP Password Storage Cheat Sheet. Hash rápido como SHA-256 puro não serve para senha.
Nada do que você cola aqui sai do seu navegador. O processamento é todo local, em JavaScript, sem envio para servidor, sem log e sem armazenamento. A senha aparece só na sua tela e não é registrada em lugar nenhum.
Perguntas frequentes
A senha gerada é enviada para algum servidor?
Não. Ela é criada no seu navegador com o gerador criptográfico nativo e nunca sai da página. Não há registro, histórico ou telemetria do valor gerado.
Qual o tamanho ideal de senha?
Doze caracteres é o mínimo razoável e dezesseis é uma escolha confortável para conta importante. Comprimento contribui mais para a resistência do que a variedade de símbolos.
Devo trocar de senha periodicamente?
A recomendação atual do NIST é não forçar troca periódica sem motivo. Troca obrigatória leva a senhas piores e previsíveis, do tipo Senha1, Senha2. Troque quando houver suspeita de vazamento.
Por que não usar Math.random para gerar senha?
Porque ele é um gerador pseudoaleatório previsível: quem observa saídas suficientes consegue prever as próximas. Para segredo, o correto é crypto.getRandomValues, que é o usado aqui.
Referências
- NIST SP 800-63B (Digital Identity Guidelines)A seção 5.1.1 é a que trata de comprimento, regras de composição e troca periódica.
- OWASP Password Storage Cheat SheetComo armazenar senha do lado do servidor: Argon2id, bcrypt, sal e custo.
- MDN: crypto.getRandomValues()A fonte de aleatoriedade criptográfica usada por esta ferramenta.