tools.poderoso.io
← poderoso.io

Gerador de senha segura

·gera senhas seguras com opções
comprimento16 caracteres

O gerador de senha cria senhas aleatórias com o comprimento e o conjunto de caracteres que você escolher, usando o gerador criptográfico do navegador. É o jeito rápido de criar uma senha para um serviço novo sem cair de novo no padrão de sempre.

Comprimento vence complexidade

Uma senha longa e simples resiste mais a ataque de força bruta do que uma curta e cheia de símbolo. Cada caractere a mais multiplica o espaço de busca, enquanto trocar a por arroba não engana nenhum dicionário moderno. Doze caracteres é o mínimo razoável hoje e dezesseis é uma escolha confortável.

A recomendação do NIST SP 800-63B foi na mesma direção: exigir comprimento mínimo, permitir senhas longas, e parar de impor regras de composição, do tipo obrigar maiúscula, número e símbolo. Elas produzem senhas previsíveis, porque todo mundo resolve a exigência do mesmo jeito.

Aleatoriedade de verdade

A geração usa crypto.getRandomValues, não Math.random. A diferença importa: Math.random é previsível a partir de saídas observadas e nunca deve gerar segredo. É um erro comum e silencioso, porque a senha resultante parece igualmente aleatória a olho nu.

Uma senha de dezesseis caracteres sorteados de um alfabeto de setenta e poucos símbolos tem em torno de noventa e oito bits de entropia, o que está muito além do que força bruta alcança.

Onde guardar

Senha gerada só ajuda se você não precisar decorar. Use um gerenciador de senhas e ative segundo fator onde houver. Senha única por serviço é o que impede que um vazamento em um site vire acesso a todos os outros.

Do lado de quem armazena, a regra é outra: senha nunca é guardada, é derivada com uma função lenta e com sal, como Argon2id ou bcrypt, conforme o OWASP Password Storage Cheat Sheet. Hash rápido como SHA-256 puro não serve para senha.

Nada do que você cola aqui sai do seu navegador. O processamento é todo local, em JavaScript, sem envio para servidor, sem log e sem armazenamento. A senha aparece só na sua tela e não é registrada em lugar nenhum.

Perguntas frequentes

A senha gerada é enviada para algum servidor?

Não. Ela é criada no seu navegador com o gerador criptográfico nativo e nunca sai da página. Não há registro, histórico ou telemetria do valor gerado.

Qual o tamanho ideal de senha?

Doze caracteres é o mínimo razoável e dezesseis é uma escolha confortável para conta importante. Comprimento contribui mais para a resistência do que a variedade de símbolos.

Devo trocar de senha periodicamente?

A recomendação atual do NIST é não forçar troca periódica sem motivo. Troca obrigatória leva a senhas piores e previsíveis, do tipo Senha1, Senha2. Troque quando houver suspeita de vazamento.

Por que não usar Math.random para gerar senha?

Porque ele é um gerador pseudoaleatório previsível: quem observa saídas suficientes consegue prever as próximas. Para segredo, o correto é crypto.getRandomValues, que é o usado aqui.

Referências