Uma senha por serviço
Quando um site vaza, a senha repetida abre todos os outros. Senha única limita o estrago a um lugar só.
Senhas geradas pela fonte criptográfica do seu navegador, com o tamanho e os caracteres que você escolher. Copie, cole no cadastro e guarde no seu gerenciador de senhas.
As senhas vêm da fonte de aleatoriedade criptográfica do seu próprio navegador (crypto.getRandomValues). Nada é enviado, registrado ou guardado: não existe servidor participando. Fechou a página, a senha só existe onde você colou.
A entropia conta quantas combinações existem: 2 elevado ao número de bits. Uma senha de 80 bits tem cerca de 10^24 possibilidades. A conta só vale para senhas realmente aleatórias, como as geradas aqui: uma senha inventada por você com as mesmas letras é bem mais previsível, e o medidor não enxerga isso. A estimativa de tempo assume um ataque offline contra um hash rápido. Um site que limita tentativas segura muito mais; uma senha vazada em texto puro cai na hora, não importa a força.
Arraste o controle de tamanho e marque os conjuntos. Se o site recusar símbolos, desmarque e aumente o tamanho para compensar.
Cada clique gera uma senha nova. O medidor mostra os bits de entropia e quanto tempo um ataque de força bruta levaria.
Copie, cole no cadastro e salve no gerenciador de senhas. Precisa de várias? Gere 5, 10 ou 20 de uma vez.
Quando um site vaza, a senha repetida abre todos os outros. Senha única limita o estrago a um lugar só.
Ninguém decora 16 caracteres aleatórios, e nem precisa. Um gerenciador de senhas guarda, preenche e avisa de vazamentos.
Mesmo com a senha certa, o invasor para no segundo fator. Prefira aplicativo autenticador a SMS.
Para contas importantes, como e-mail, banco e painel de hospedagem, 16 caracteres com todos os conjuntos passam de 100 bits.
É uma senha longa, aleatória e única. Longa: 12 caracteres no mínimo, 16 ou mais para contas importantes. Aleatória: gerada por computador, não por você, porque nomes, datas e palavras do dicionário são os primeiros chutes de qualquer ataque. Única: cada serviço com a sua, para um vazamento não derrubar o resto.
Com letras, números e símbolos, 12 caracteres já passam de 75 bits de entropia e 16 passam de 100 bits, o que torna a força bruta inviável. Se o site não aceita símbolos, compense com mais tamanho: 20 caracteres só de letras e números equivalem a cerca de 119 bits.
Não. A geração usa a função crypto.getRandomValues do seu navegador e acontece inteiramente no seu dispositivo. A página não tem servidor envolvido nessa etapa, não registra nada e não guarda histórico. Ao fechar a aba, a senha deixa de existir aqui.
Entropia é a medida de quantas combinações diferentes a senha poderia ter: cada bit dobra o número de possibilidades. Uma senha de 10 caracteres de um conjunto de 94 tem 10 x log2(94), cerca de 65 bits. Bits são a unidade padrão porque permitem comparar senhas de tamanhos e conjuntos diferentes com uma régua só.
Não. Vazamentos acontecem o tempo todo, e a primeira coisa que um atacante faz com uma senha vazada é testá-la no seu e-mail, nas redes sociais e no banco. Gere uma senha diferente para cada serviço e deixe o gerenciador de senhas lembrar por você.
Não vai, e não precisa. Use um gerenciador de senhas: o do próprio navegador, o do sistema do celular ou um aplicativo dedicado. Ele guarda, preenche e sincroniza entre aparelhos. A única senha para decorar é a do gerenciador, que pode ser uma frase longa.
Para quando a senha vai ser digitada à mão ou ditada por telefone: a letra I maiúscula, o l minúsculo e o número 1 se confundem, assim como O, o e 0. A opção tira esses caracteres do sorteio. O conjunto fica um pouco menor, então aumente o tamanho em um ou dois caracteres para compensar.
Comece em 5 minutos. Migração gratuita (no plano semestral), suporte 24/7 em português e garantia de reembolso de 7 dias (30 dias em hospedagem de sites e WordPress).
Usamos cookies para analisar o tráfego, melhorar sua experiência e personalizar conteúdo. Você decide o que aceitar — consulte a Política de Cookies.
Escolha quais categorias você permite. Os cookies necessários são essenciais para o site funcionar e não podem ser desativados.
Essenciais para navegação, segurança e funcionamento básico do site. Não rastreiam você.
Ajudam a entender, de forma anônima, como os visitantes usam o site (Google Analytics).
Permitem medir a eficácia de campanhas e exibir anúncios relevantes (Meta Pixel).