Precisa de uma palavra-passe forte agora mesmo? Use o gerador para criar uma palavra-passe aleatória verdadeiramente segura ou uma frase-passe fácil de recordar com um clique. Escolha o comprimento, selecione os conjuntos de caracteres a incluir e copie a sua nova palavra-passe num instante. Tudo acontece localmente no seu navegador através da Web Crypto API, pelo que as suas palavras-passe nunca são enviadas pela rede, registadas ou armazenadas em qualquer lugar.
Uma palavra-passe forte é aquela que é difícil de adivinhar, tanto para pessoas como para computadores. Três fatores são os mais importantes, e um bom gerador de palavras-passe trata de todos eles por si.
O comprimento é o fator isolado mais importante. Cada caractere adicional multiplica o número de combinações possíveis que um atacante tem de experimentar, por isso uma palavra-passe longa é exponencialmente mais difícil de quebrar do que uma curta. Procure ter pelo menos 16 caracteres para contas importantes — quanto mais longa, melhor, e uma palavra-passe gerada não lhe custa nada para ser longa.
Os seres humanos são previsíveis. Reutilizamos nomes, datas e padrões do teclado, e acrescentamos um "1!" no final para satisfazer um formulário. Os atacantes conhecem todos estes truques. A verdadeira aleatoriedade elimina os padrões, e esta ferramenta extrai cada caractere do gerador de números aleatórios criptograficamente seguro do seu navegador — a mesma classe de aleatoriedade usada para chaves de encriptação, e não o fraco Math.random() em que muitos sites se baseiam.
Combinar letras maiúsculas, letras minúsculas, números e símbolos amplia o conjunto de caracteres possíveis, o que aumenta a entropia de cada posição. Você controla exatamente quais conjuntos de caracteres utilizar, para poder satisfazer as regras específicas de um site mantendo a palavra-passe o mais forte possível.
Não existe um único formato "melhor" — a escolha certa depende de se será uma pessoa ou um gestor de palavras-passe a escrevê-la.
Brave-Otter-7-Lantern. São muito mais fáceis de escrever e recordar, mantendo-se longas, o que as torna ideais para o punhado de palavras-passe que tem de introduzir manualmente — o início de sessão do seu dispositivo ou a palavra-passe mestra do seu gestor de palavras-passe.Acione o interruptor Palavra-passe memorizável para alternar entre os dois modos a qualquer momento.
l, I, 1, O e 0.À medida que gera, a ferramenta estima a entropia da sua palavra-passe em bits e mostra aproximadamente quanto tempo levaria a quebrá-la. A entropia mede a imprevisibilidade: cada bit adicional duplica o número de tentativas de que um atacante necessita. A estimativa do tempo de quebra pressupõe um ataque offline rápido de cerca de um bilião de tentativas por segundo — um cenário deliberadamente pessimista — pelo que uma palavra-passe classificada aqui como "Muito forte" tem uma margem confortável no mundo real.
| Comprimento (todos os tipos de caracteres) | Entropia aprox. | Força |
|---|---|---|
| 8 caracteres | ~52 bits | Arriscada para contas importantes |
| 12 caracteres | ~79 bits | Boa |
| 16 caracteres | ~105 bits | Forte |
| 20 caracteres | ~131 bits | Muito forte |
| 24+ caracteres | ~157+ bits | Excelente |
Como regra geral, qualquer valor acima de cerca de 80 bits é difícil de submeter a força bruta atualmente, e 100+ bits deixa uma ampla margem de segurança contra o hardware futuro.
Este gerador de palavras-passe é executado inteiramente no seu navegador web. Quando gera uma palavra-passe, os caracteres são escolhidos com crypto.getRandomValues(), a fonte aleatória criptograficamente segura do navegador, usando amostragem por rejeição para que cada caractere seja igualmente provável, sem qualquer viés. Não há nenhum servidor envolvido na criação da sua palavra-passe: nada do que gera é transmitido, registado ou guardado, e fechar o separador apaga-a definitivamente. Pode até desligar-se da internet e a ferramenta continua a funcionar. Para saber exatamente quais os dados limitados e anónimos que o próprio website recolhe, consulte a nossa Política de Privacidade.
Sim. Cada caractere é extraído de crypto.getRandomValues(), o mesmo gerador criptograficamente seguro que os navegadores usam para a encriptação. É muito mais forte do que as funções "aleatórias" comuns, e as palavras-passe nunca saem do seu dispositivo.
Não. A geração acontece inteiramente no seu navegador. Nunca vemos, enviamos, registamos ou armazenamos as palavras-passe que cria. No momento em que fecha ou atualiza a página, desaparecem.
Use pelo menos 16 caracteres para contas importantes, e mais sempre que um site o permitir. Para palavras-passe que tem de escrever manualmente, uma frase-passe memorizável de quatro ou mais palavras é simultaneamente forte e prática.
Remove caracteres que são fáceis de confundir quando lidos ou escritos, como o L minúsculo, o I maiúsculo, o número 1, o O maiúsculo e o número 0. É útil para palavras-passe que vai ler num ecrã, com um pequeno custo para a força total.
Uma frase-passe junta várias palavras com separadores, como River-Maple-3-Comet. É mais fácil de recordar e escrever do que uma sequência aleatória, o que a torna ideal para as poucas palavras-passe que introduz manualmente — o início de sessão do seu computador ou a palavra-passe mestra do seu gestor de palavras-passe.
Sim. Use o contador junto ao botão Gerar para criar um lote de palavras-passe e, em seguida, copie todas para a área de transferência ou transfira-as como um ficheiro de texto.
Sem dúvida. Um gerador cria palavras-passe fortes; um gestor recorda-as e preenche-as, para que possa usar uma diferente em todo o lado sem memorizar nada.
Não. O gerador é executado em qualquer navegador moderno, sem necessidade de aplicação, extensão ou conta. Basta abrir a página e gerar.
Gerador de PIN — Gere códigos PIN aleatórios e seguros (3 a 12 dígitos) diretamente no seu navegador. Evite PINs fracos como 1234 ou 0000, crie-os em lote e copie com um clique — nada é enviado para qualquer lado.
Gerador de Frases-Passe — Crie frases-passe fortes e fáceis de memorizar a partir de palavras aleatórias — fáceis de recordar, difíceis de decifrar. Escolha o número de palavras e os separadores, gere em lote, tudo localmente no seu navegador.
Verificador de Robustez de Palavras-passe — Teste a robustez da sua palavra-passe instantaneamente. Veja a sua entropia, o tempo estimado para a decifrar e exatamente o que corrigir — tudo verificado localmente no seu navegador, nunca enviado para lado nenhum.
Verificação de palavras-passe divulgadas — Verifique se a sua palavra-passe surgiu numa fuga de dados conhecida. Graças à k-anonymity, apenas os primeiros cinco caracteres do seu hash são enviados — a sua palavra-passe permanece no seu navegador.
Gerador de Hash — Gere hashes MD5, SHA-1, SHA-256 e SHA-512 de qualquer texto instantaneamente. Tudo é calculado localmente no seu navegador — o seu texto nunca é enviado para lado nenhum.