Gerador de Senhas
As palavras deste campo substituem a lista de palavras padrão. Você pode inserir palavras em qualquer idioma.
Introdução
O Gerador de Senhas Toollect é uma ferramenta de segurança baseada em navegador que cria senhas e frases secretas fortes e criptograficamente aleatórias. Atende qualquer pessoa que precise de credenciais seguras — desde usuários comuns gerenciando várias contas online até profissionais de segurança que exigem geração de senhas em nível de auditoria.
Senhas fracas continuam sendo a principal causa de comprometimento de contas. O Gerador de Senhas Toollect elimina o viés humano da criação de senhas usando o gerador de números aleatórios criptograficamente seguro da API Web Crypto. Cada senha é produzida a partir de entropia real, não de algoritmos previsíveis ou padrões humanos.
Ao contrário de ferramentas de senha baseadas em servidor que transmitem suas credenciais potenciais pela rede, o Gerador de Senhas Toollect opera inteiramente dentro do seu navegador. Nenhum dado é enviado a qualquer servidor, armazenado em qualquer banco de dados ou registrado em qualquer sessão. Esta abordagem de privacidade em primeiro lugar garante que suas senhas geradas permaneçam conhecidas apenas por você.
Casos de uso
A geração de senhas atende a uma ampla gama de necessidades de segurança em contextos pessoais e profissionais.
Contas Online do Dia a Dia
Toda conta de mídia social, site de compras, fórum e assinatura de newsletter requer uma senha. Usar um gerador para cada uma garante que duas contas não compartilhem a mesma credencial. Uma senha aleatória de 12-16 caracteres com tipos mistos de caracteres fornece forte proteção para contas online típicas.
Senha Mestre do Gerenciador de Senhas
A senha mestre do seu gerenciador de senhas é a credencial mais importante que você gerencia. Se for comprometida, todas as senhas armazenadas são expostas. Use o modo Frase Secreta com 6-7 palavras para criar uma senha mestre que seja altamente segura e memorável o suficiente para digitar regularmente.
Senhas de Wi-Fi e Dispositivos
Senhas de rede Wi-Fi e PINs de dispositivos são digitados com pouca frequência (uma vez por dispositivo), mas devem resistir a ataques de força bruta. Gere uma senha aleatória de 20+ caracteres para sua rede Wi-Fi. Como você não precisará memorizá-la — a maioria dos dispositivos a armazena após a primeira inserção — maximize a entropia sem se preocupar com a memorabilidade.
Empresas e Conformidade
Organizações com políticas de segurança que impõem requisitos específicos de composição de senhas podem configurar os conjuntos de caracteres e o comprimento da ferramenta para atender a essas regras. Gere senhas que satisfaçam NIST, HIPAA, PCI-DSS ou políticas internas selecionando os tipos exatos de caracteres e o comprimento mínimo exigido pelo seu framework de conformidade.
Fluxos de Trabalho para Desenvolvedores
Desenvolvedores precisam de credenciais seguras para ambientes de teste, chaves de API, bancos de dados de staging e segredos de pipeline CI/CD. A saída configurável do gerador — comprimento de até 128 caracteres, conjuntos de caracteres flexíveis — produz credenciais adequadas para autenticação máquina-a-máquina onde a memorabilidade humana é irrelevante.
Como funciona
O Gerador de Senhas opera em dois modos distintos, cada um alimentado por geração de números aleatórios criptograficamente segura.
Modo Aleatório
No modo Aleatório, o gerador constrói uma senha caractere por caractere a partir dos conjuntos de caracteres selecionados:
-
Pool de seleção de caracteres: O gerador combina seus conjuntos escolhidos — letras maiúsculas (A-Z), letras minúsculas (a-z), dígitos (0-9) e símbolos (!@#$%^&*). Você também pode ativar a opção "Excluir ambíguos" para remover caracteres facilmente confundíveis (i, l, 1, L, o, 0, O).
-
Cobertura garantida: O gerador garante que pelo menos um caractere de cada conjunto selecionado apareça na senha final. Isso evita senhas como "AAAAAAAA12" quando você selecionou maiúsculas, minúsculas e dígitos — mesmo a seleção aleatória deve incluir cada tipo.
-
Aleatoriedade criptográfica: Cada caractere é selecionado usando
crypto.getRandomValues(), que extrai das fontes de entropia do sistema operacional. Esta é a mesma fonte usada por TLS/SSL e sistemas de criptografia de disco. -
Embaralhamento Fisher-Yates: Após a montagem, a senha passa por um embaralhamento Fisher-Yates imparcial para randomizar a ordem dos caracteres, eliminando qualquer viés posicional da etapa de cobertura garantida.
Modo Frase Secreta
O modo Frase Secreta usa uma lista de palavras selecionada em vez de caracteres individuais:
-
Lista de palavras: A lista embutida é a EFF Short Word List #1 (1296 palavras curtas e comuns em inglês). Cada palavra contribui com aproximadamente 10,3 bits de entropia (log2(1296)).
-
Palavras personalizadas: Você pode fornecer suas próprias palavras através do campo de palavras personalizadas. O gerador usa suas palavras em vez da lista padrão, permitindo frases secretas em qualquer idioma.
-
Montagem: O gerador seleciona aleatoriamente o número solicitado de palavras, opcionalmente capitaliza cada uma, as une com o separador escolhido e anexa um dígito e/ou símbolo aleatório se configurado.
Cálculo de Força
A força da senha é medida em bits de entropia:
- Senhas aleatórias: entropia = comprimento × log2(tamanho do conjunto de caracteres)
- Frases secretas: entropia = número de palavras × log2(tamanho da lista de palavras)
O indicador de força mapeia intervalos de entropia para rótulos descritivos: Fraca (0-29 bits), Razoável (30-49), Boa (50-69), Forte (70-99), Muito Forte (100+).
Erros comuns de senha
Entender o que torna uma senha fraca ajuda você a reconhecer por que um gerador é necessário. Evite esses padrões em qualquer senha que você criar ou avaliar.
Palavras de Dicionário e Frases Comuns
Hackers usam ataques de dicionário que tentam toda palavra em idiomas comuns. Palavras únicas como "sol", "senha" ou "me deixa entrar" são quebradas em milissegundos. Mesmo frases compostas como "eu te amo" ou "não confie em 1" aparecem em dicionários de ataque.
Informações Pessoais
Aniversários, datas comemorativas, nomes de familiares, nomes de animais de estimação, nomes de ruas e números de telefone são as primeiras coisas que um atacante tenta em um ataque direcionado. Essas informações estão frequentemente disponíveis publicamente através de mídias sociais.
Padrões Sequenciais e de Teclado
Sequências como "abcdef", "123456" ou "qwerty" estão entre os primeiros padrões testados. Caminhos de teclado (teclas adjacentes em linha reta) são igualmente previsíveis. Ferramentas de ataque incluem centenas de modelos de padrões.
Reutilização de Senhas
Usar a mesma senha em vários sites significa que uma violação em qualquer site compromete todas as suas contas. Violações de dados expõem bilhões de credenciais anualmente. Um gerador de senhas torna senhas únicas sem esforço — não há razão para reutilizar.
Truques de Substituição
Substituir letras por caracteres semelhantes ("s3nh@", "0l@") não aumenta significativamente a segurança. Dicionários de ataque incluem todas as variantes de substituição comuns. A verdadeira segurança vem do comprimento e da aleatoriedade, não da substituição de caracteres.
Senhas Curtas
Cada caractere adicional multiplica exponencialmente a dificuldade de um ataque de força bruta. Uma senha de 8 caracteres com tipos mistos tem cerca de 6 × 10¹⁴ combinações. Uma senha de 16 caracteres tem cerca de 3 × 10²⁹ — mais de 500 trilhões de vezes mais difícil de quebrar.
Senha aleatória vs. frase secreta
O Gerador de Senhas Toollect oferece duas abordagens fundamentalmente diferentes para a criação de credenciais. Escolher a certa depende de como a senha será usada.
| Aspecto | Modo Aleatório | Modo Frase Secreta |
|---|---|---|
| Formato | String de caracteres aleatórios | Várias palavras com separadores |
| Exemplo | kG7#mQ2$xR9@pL4* |
Tábua-Almoço-Colcha-Marfim-Pôr-do-sol |
| Memorabilidade | Difícil — deve ser armazenada | Fácil — palavras formam uma imagem mental |
| Velocidade de digitação | Lenta — maiúsculas/minúsculas, símbolos | Rápida — palavras familiares |
| Base de segurança | Comprimento × variedade do conjunto de caracteres | Número de palavras × tamanho da lista de palavras |
| Comprimento típico | 12-24 caracteres | 4-7 palavras (20-50 caracteres) |
| Melhor para | Credenciais armazenadas, gerenciadores de senhas, segredos de máquina | Senhas mestras, credenciais digitadas com frequência |
| Entropia nos padrões | ~95 bits (16 caracteres, todos os tipos) | ~51 bits (5 palavras, lista EFF) |
Quando Usar o Modo Aleatório
Escolha o modo Aleatório quando a senha for armazenada em um gerenciador de senhas, preenchimento automático do navegador ou configurações do dispositivo. A senha é inserida uma vez e preenchida automaticamente depois. Maximize a entropia sem se preocupar com a memorabilidade — 16-24 caracteres com todos os tipos de caracteres ativados.
Use o modo Aleatório para senhas de Wi-Fi, chaves de API, credenciais de banco de dados, chaves de criptografia e qualquer cenário de autenticação máquina-a-máquina onde um humano não digitará a credencial regularmente.
Quando Usar o Modo Frase Secreta
Escolha o modo Frase Secreta quando você precisará digitar a credencial manualmente e lembrá-la sem um gerenciador de senhas. A senha mestre do seu próprio gerenciador de senhas é o principal exemplo — você deve lembrá-la de memória antes de poder acessar qualquer senha armazenada.
Use o modo Frase Secreta para credenciais digitadas com frequência: login de email em novos dispositivos, senhas de desbloqueio de laptop e qualquer situação onde carregar um gerenciador de senhas seja impraticável.
Força da senha e entropia
O indicador de força fornece feedback imediato e objetivo sobre a segurança de cada senha gerada. Entender como funciona ajuda você a tomar decisões informadas sobre suas configurações.
O que é Entropia
Entropia mede incerteza — quantos palpites um atacante precisaria tentar em média para encontrar sua senha. É expressa em bits. Cada bit adicional dobra a dificuldade de um ataque de força bruta.
Uma senha com 30 bits de entropia requer cerca de 1 bilhão de palpites em média. Uma senha com 80 bits requer cerca de 1 sextilhão (10²¹) de palpites — mais do que todos os grãos de areia na Terra.
Como a Entropia é Calculada
A calculadora usa duas fórmulas dependendo do modo ativo:
Modo aleatório: entropia = comprimento × log2(tamanho do conjunto de caracteres)
Se você ativar maiúsculas (26), minúsculas (26), dígitos (10) e símbolos (8), o conjunto de caracteres é 70. Uma senha de 16 caracteres dá: 16 × log2(70) ≈ 16 × 6,13 ≈ 98 bits.
Modo frase secreta: entropia = número de palavras × log2(tamanho da lista de palavras)
A EFF Short Word List contém 1296 palavras. Uma frase secreta de 5 palavras dá: 5 × log2(1296) ≈ 5 × 10,34 ≈ 52 bits.
Limiares de Força
| Rótulo | Faixa de Entropia | O Que Significa |
|---|---|---|
| Fraca | 0-29 bits | Quebrável em segundos por hardware de consumo |
| Razoável | 30-49 bits | Quebrável em horas ou dias |
| Boa | 50-69 bits | Adequada para contas de baixo risco |
| Forte | 70-99 bits | Adequada para a maioria das contas, incluindo email |
| Muito Forte | 100+ bits | Adequada para senhas mestras e chaves de criptografia |
Recomendações Práticas
- 8-12 caracteres: mínimo para contas de baixo risco (registros em fóruns, assinaturas de newsletter)
- 14-20 caracteres: padrão para contas de mídia social, compras e email
- 24+ caracteres: recomendado para senhas mestras de gerenciador de senhas e chaves de criptografia
- 4-5 palavras: mínimo para frases secretas
- 6-7 palavras: recomendado para senhas mestras baseadas em frases secretas
Uso
Usar o Gerador de Senhas Toollect não requer configuração ou registro. Siga estes passos:
-
Escolha seu modo — Selecione Aleatório ou Frase Secreta usando as abas no topo da ferramenta.
-
Configuração do modo Aleatório:
- Ajuste o controle deslizante de comprimento (8-128 caracteres)
- Marque ou desmarque conjuntos de caracteres: Maiúsculas, Minúsculas, Números, Símbolos
- Opcionalmente ative "Excluir caracteres ambíguos" para remover caracteres facilmente confundíveis
-
Configuração do modo Frase Secreta:
- Ajuste o controle deslizante de número de palavras (3-12 palavras)
- Selecione um separador de palavras (Espaço, Hífen, Sublinhado, Ponto ou Nenhum)
- Opcionalmente ative Capitalizar, Adicionar um número aleatório ou Adicionar um símbolo aleatório
- Opcionalmente insira palavras personalizadas na área de texto para substituir a lista de palavras padrão
-
Gerar — Clique no botão Gerar. Uma senha ou frase secreta aparece na área de saída.
-
Verifique a força — Revise o indicador de força abaixo da senha para avaliar seu nível de segurança.
-
Copie sua senha — Clique em Copiar para copiar a senha para sua área de transferência e cole-a no registro da sua conta ou gerenciador de senhas.
-
Limpar para reiniciar — Clique em Limpar para reiniciar a saída e começar de novo.
Tutorial
Este tutorial percorre dois fluxos de trabalho completos — criando uma senha aleatória para uma conta de mídia social e criando uma frase secreta para seu email.
Cenário 1: Criando uma senha aleatória para uma conta de mídia social
-
Abra o Gerador de Senhas. A ferramenta abre no modo Aleatório por padrão.
-
Defina o comprimento para 16 arrastando o controle deslizante. O valor atual é exibido ao lado do rótulo Comprimento.
-
Certifique-se de que as seguintes caixas de seleção estejam marcadas: A-Z (Maiúsculas), a-z (Minúsculas), 0-9 (Números). Deixe Símbolos desmarcado — muitas plataformas de mídia social aceitam senhas alfanuméricas.
-
Marque "Excluir caracteres ambíguos" para evitar confusão entre caracteres semelhantes como
1(um) el(L minúsculo). -
Clique em Gerar. Uma senha de 16 caracteres aparece na área de saída. O indicador de força deve exibir "Forte" ou "Muito Forte".
-
Clique em Copiar para copiar a senha. Cole-a no campo de senha da sua conta de mídia social.
-
Clique em Limpar para reiniciar quando estiver satisfeito.
Cenário 2: Criando uma frase secreta para sua conta de email
-
Mude para o modo Frase Secreta clicando na aba Frase Secreta.
-
Defina o número de palavras para 5. Uma frase secreta de 5 palavras da lista de palavras EFF fornece aproximadamente 51 bits de entropia.
-
Selecione "Espaço" como o separador de palavras para o formato clássico de frase secreta estilo xkcd.
-
Marque "Capitalizar cada palavra" e "Adicionar um número aleatório". Deixe "Adicionar um símbolo aleatório" desmarcado — a maioria dos serviços de email aceita senhas alfanuméricas com espaços.
-
Clique em Gerar. Uma frase secreta como "Tábua Almoço Colcha Marfim Pôr-do-sol7" aparece.
-
Verifique a força — deve mostrar pelo menos "Forte" para 5 palavras.
-
Clique em Copiar e use a frase secreta para sua conta de email. Os espaços e maiúsculas facilitam a digitação correta tanto em desktop quanto em dispositivos móveis.
Dicas profissionais
-
Use frases secretas para senhas mestras: A senha mestre do seu gerenciador de senhas é a credencial mais importante que você gerencia. Use o modo Frase Secreta com 6-7 palavras para uma senha mestre que seja segura e memorável.
-
Combine o comprimento da senha com a sensibilidade da conta: Use 8-12 caracteres para contas de baixo risco (registros em fóruns, newsletters), 14-20 caracteres para contas padrão (mídia social, compras) e 24+ caracteres para contas de alto valor (email, banco, gerenciador de senhas).
-
Combine modos para senhas de Wi-Fi: Gere uma senha aleatória de 20+ caracteres para sua rede Wi-Fi. Senhas de Wi-Fi são inseridas uma vez e armazenadas nos dispositivos, então a memorabilidade não é importante — a entropia máxima sim.
-
Aproveite palavras personalizadas para frases secretas pessoais: No modo Frase Secreta, insira palavras da sua própria vida (nomes de animais de estimação, nomes de ruas, hobbies) no campo de palavras personalizadas. O gerador cria uma frase secreta a partir de palavras que você já conhece, tornando-a quase impossível de esquecer.
-
Gere várias senhas de uma vez: Clique em Gerar repetidamente para produzir várias senhas candidatas. Compare-as e escolha a que for mais fácil para você usar enquanto mantém o nível de força desejado.
-
Use o indicador de força como limiar mínimo: Mire pelo menos em "Forte" (70+ bits de entropia) para qualquer senha protegendo dados sensíveis. "Muito Forte" (100+ bits) é apropriado para chaves de criptografia e senhas mestras.
Alternativas
Embora o Gerador de Senhas Toollect se destaque na criação de senhas baseada em navegador com processamento focado em privacidade, existem várias alternativas para diferentes casos de uso.
| Ferramenta / Método | Melhor Para | Limitações |
|---|---|---|
| Gerador de Senhas Toollect | Geração baseada em navegador com modo frase secreta, palavras personalizadas, privacidade em primeiro lugar | Requer internet para carregamento inicial da página |
| Gerenciador de Senhas Integrado (iCloud Keychain, Google, Bitwarden) | Preenchimento automático e sincronização entre dispositivos | Vinculado a ecossistema específico, opções variadas de geração de senhas |
| Diceware (método manual) | Geração de frases secretas air-gapped, confiança zero | Requer dados físicos e lista de palavras, lento para uso frequente |
| Ferramentas de linha de comando (openssl rand, pwgen) | Geração scriptada em ambientes de desenvolvimento | Sem GUI, requer acesso ao terminal, sem visualização de força |
| Método estilo xkcd | Criar frases secretas memoráveis manualmente | Depende de aleatoriedade humana, que é previsível e tendenciosa |
| Geradores de senha online | Geração rápida sem instalação | Risco de privacidade — senhas são transmitidas pela rede |
Para a maioria dos usuários que precisam de geração de senhas instantânea, segura e privada com a flexibilidade dos modos aleatório e frase secreta, o Gerador de Senhas Toollect oferece o melhor equilíbrio de recursos, segurança e conveniência.
Privacidade de dados
O Gerador de Senhas Toollect processa cada senha inteiramente dentro do seu navegador. Nenhuma senha que você gera é transmitida a qualquer servidor, armazenada em qualquer banco de dados ou registrada em qualquer sistema.
Aleatoriedade Criptográfica
O gerador usa crypto.getRandomValues(), o gerador de números aleatórios criptograficamente seguro da API Web Crypto. Esta é a mesma fonte de entropia usada por conexões TLS/SSL, criptografia de disco e aplicativos de mensagens seguras. Cada senha é produzida a partir de entropia em nível de sistema operacional, não da função pseudo-aleatória Math.random() usada para aplicações não relacionadas à segurança.
Transmissão Zero de Dados
Todos os conjuntos de caracteres, listas de palavras e lógica de geração estão embutidos no código fonte da página. Nenhum valor de entrada sai do seu dispositivo em qualquer momento. Você pode verificar isso usando a ferramenta no modo avião ou inspecionando a atividade de rede nas ferramentas de desenvolvedor do seu navegador — nenhuma requisição sai do seu dispositivo após o carregamento da página.
Sem Rastreamento ou Armazenamento
A página da ferramenta não inclui scripts de análise, pixels de rastreamento ou incorporações de terceiros. Nenhum cookie, localStorage ou sessionStorage é criado ou lido. Após o carregamento inicial da página, o gerador funciona totalmente offline — você pode desconectar-se da internet e continuar gerando senhas sem interrupção.
Solução de problemas
| Problema | Causa Provável | Solução |
|---|---|---|
| A senha gerada contém caracteres ambíguos | A opção "Excluir ambíguos" não está marcada | Ative "Excluir ambíguos (il1, 0O)" para remover caracteres facilmente confundíveis |
| A frase secreta usa palavras inesperadas | O campo de palavras personalizadas está vazio, usando a lista EFF padrão | A ferramenta usa a lista EFF em inglês por padrão. Preencha o campo de palavras personalizadas com suas próprias palavras |
| A força mostra "Fraca" para uma senha curta | O comprimento da senha é inferior a 10 caracteres | Aumente o controle deslizante de comprimento ou, no modo Frase Secreta, aumente o número de palavras |
| O botão Copiar não funciona | Permissões da área de transferência do navegador | Certifique-se de que seu navegador permite acesso à área de transferência. Use Ctrl+C (Cmd+C) para copiar manualmente |
| Não é possível digitar no campo de saída | O campo de saída é somente leitura por design | Clique em Gerar para criar uma senha e use o botão Copiar |
| A senha gerada é rejeitada por um site | O site tem restrições específicas de caracteres | Verifique a política de senhas do site e ajuste os conjuntos de caracteres adequadamente. Tente desabilitar Símbolos |
| A frase secreta excede o comprimento máximo permitido por um serviço | O número de palavras ou as escolhas do separador produzem uma string muito longa | Reduza o número de palavras, use o separador "Nenhum" ou mude para o modo Aleatório com um comprimento menor |
| O indicador de força mostra uma classificação diferente do esperado | A fórmula de entropia depende do tamanho do conjunto de caracteres e do comprimento | O cálculo usa o tamanho atual do conjunto de caracteres. Ativar mais tipos de caracteres aumenta a entropia |
Especificações técnicas
O Gerador de Senhas Toollect é projetado para segurança, desempenho e ampla compatibilidade.
Benchmarks de Desempenho
| Comprimento da Senha | Tempo de Geração | Uso de Memória |
|---|---|---|
| 16 caracteres | < 1 ms | < 1 MB |
| 64 caracteres | < 1 ms | < 1 MB |
| 128 caracteres | < 2 ms | < 1 MB |
Detalhes Técnicos
- Gerador de Números Aleatórios:
crypto.getRandomValues()(API Web Crypto) — criptograficamente seguro, suportado por entropia do sistema operacional - Lista de Palavras: EFF Short Word List #1 (1296 palavras), embutida no código da aplicação
- Algoritmo de Embaralhamento: Fisher-Yates (imparcial, O(n))
- Algoritmo de Força: Cálculo baseado em entropia: Para senhas aleatórias, entropia = comprimento × log2(tamanho do conjunto de caracteres). Para frases secretas, entropia = número de palavras × log2(1296).
- Limiares de Força: Fraca 0-29, Razoável 30-49, Boa 50-69, Forte 70-99, Muito Forte 100+ bits
- API de Área de Transferência:
navigator.clipboard.writeText()com feedback visual - Modelo de Eventos: Clique no botão aciona a geração; entradas do controle deslizante atualizam a configuração em tempo real
Compatibilidade com Navegadores
| Navegador | Versão Mínima | Status |
|---|---|---|
| Google Chrome | 80+ | Suporte total |
| Mozilla Firefox | 75+ | Suporte total |
| Apple Safari | 13+ | Suporte total |
| Microsoft Edge | 80+ | Suporte total |
| Samsung Internet | 13+ | Suporte total |
| Opera | 67+ | Suporte total |
Privacidade e Segurança
- Transmissão zero de dados: toda a geração de senhas ocorre na memória do navegador
- Nenhum cookie, localStorage ou sessionStorage usado
- Nenhum script de análise ou rastreamento na página da ferramenta
- Totalmente funcional em modo offline após o carregamento inicial da página
- Nenhum registro, login ou chaves de API necessários
- Usa geração de números aleatórios criptograficamente segura (não Math.random())
Recursos
- Geração de senhas aleatórias com comprimento configurável (8-128) e conjuntos de caracteres
- Modo frase secreta com lista de palavras EFF para senhas memoráveis e seguras
- Suporte a palavras personalizadas — use suas próprias palavras em qualquer idioma para frases secretas
- Indicador de força em tempo real baseado em cálculo de entropia
- Geração aleatória criptograficamente segura (crypto.getRandomValues)
- Processamento 100% no lado do cliente com zero dados enviados a qualquer servidor