O que torna uma senha forte
Uma senha forte é aquela que um atacante não consegue adivinhar em nenhum tempo viável. Duas coisas decidem isso: o tamanho dela e quantos caracteres diferentes cada posição pode ter. A aleatoriedade também importa. Uma senha que você inventa, como o nome do cachorro com o ano no final, é muito mais fácil de adivinhar do que o tamanho sugere, porque as pessoas escolhem de forma previsível. Datas de aniversário, nomes de times de futebol e sequências como 123456 estão entre as primeiras tentativas de qualquer ataque.
Esta ferramenta escolhe cada caractere ao acaso entre os conjuntos que você permitir. Isso torna a força da senha fácil de medir e garante que não haja padrão a explorar.
Como usar o gerador de senhas
- Uma senha nova aparece em Sua senha assim que a página carrega.
- Arraste o controle Tamanho, ou use os botões de menos e mais, para escolher de 4 a 128 caracteres. O padrão é 20.
- Em Caracteres usados, ligue ou desligue Maiúsculas, Minúsculas, Números e Símbolos.
- Escolha as opções:
- Evitar caracteres parecidos (I l 1 O 0) remove os caracteres fáceis de confundir.
- Usar todos os tipos escolhidos garante que pelo menos um caractere de cada conjunto selecionado apareça.
- Clique em Nova para ter outra senha, e em Copiar para copiá-la.
- Precisa de várias? Escolha um número em Quantas senhas. Elas aparecem em Todas as senhas, e Copiar todas copia a lista inteira.
Abaixo da senha, uma barra e uma etiqueta mostram a força, com uma estimativa em bits.
As senhas usam só letras sem acento, números e símbolos do teclado americano. Isso é proposital: letras acentuadas e o ç podem ser digitadas de formas diferentes em teclados e sistemas diferentes, e alguns sites as recusam.
Níveis de força
| Bits de entropia | Nível |
|---|---|
| menos de 28 | Muito fraca |
| 28 a 44 | Fraca |
| 45 a 63 | Razoável |
| 64 a 99 | Forte |
| 100 ou mais | Muito forte |
Exemplos
Estas senhas e valores saíram do gerador. Não use essas senhas, já que agora elas são públicas.
| Tamanho | Caracteres | Bits | Nível | Exemplo |
|---|---|---|---|---|
| 6 | Números | 19.93 | Muito fraca | 546382 |
| 8 | Minúsculas | 37.60 | Fraca | orvapcvl |
| 8 | Os quatro conjuntos | 51.93 | Razoável | QpF4b@<V |
| 12 | Os quatro conjuntos | 77.90 | Forte | .y9}g-.ta$rP |
| 16 | Letras e números | 95.27 | Forte | ydrGkOZ9PrXPB6TL |
| 16 | Os quatro conjuntos | 103.87 | Muito forte | Aj~oJ-WDTW}8rJu2 |
| 20 | Os quatro conjuntos | 129.84 | Muito forte | CwEfwEyMg)>w~b-tMx.9 |
| 20 | Os quatro, sem caracteres parecidos | 127.50 | Muito forte | B;8#]&Dr/*3X8y]fP#-P |
Repare que o tamanho faz mais diferença que a variedade. Passar de 8 para 16 caracteres com os quatro conjuntos praticamente dobra os bits.
Como funciona
Os quatro conjuntos têm 26 maiúsculas, 26 minúsculas, 10 dígitos e 28 símbolos, num total de 90 caracteres. Evitar caracteres parecidos remove 7 deles: I, l, 1, a barra vertical, O, 0 e o. Sobram 83.
Cada caractere é sorteado com crypto.getRandomValues, a fonte de números aleatórios criptográfica do navegador. A ferramenta transforma os números aleatórios em caracteres com amostragem por rejeição, em vez de um simples resto da divisão, então cada caractere do conjunto tem exatamente a mesma chance que qualquer outro.
Quando Usar todos os tipos escolhidos está ligado, uma senha que por acaso não tenha um dos conjuntos escolhidos é descartada e outra é sorteada. Isso mantém o resultado aleatório por igual.
A estimativa de força é o tamanho multiplicado pelo log2 do tamanho do conjunto. Para 20 caracteres entre 90, isso dá 20 x 6,49, cerca de 129,84 bits. É um limite superior. Exigir todos os tipos reduz um pouco o número de senhas possíveis, uma redução pequena nos tamanhos normais.
Privacidade e segurança
- Nada sai do seu aparelho. Não há etapa no servidor. A senha só existe na página até você copiá-la.
- Nada é salvo. Recarregue a página e as senhas somem. De propósito, esta ferramenta não tem histórico.
- Limpe a área de transferência depois de colar em um computador compartilhado.
- Use um gerenciador de senhas. Uma senha aleatória só é útil se você consegue guardá-la com segurança. Os gerenciadores preenchem a senha por você, então o tamanho não custa nada.
- Ative a verificação em duas etapas onde puder. Uma senha forte não ajuda se for roubada por uma página de login falsa.
Os bits mostrados partem do princípio de que a senha foi gerada aleatoriamente, como aqui. Eles não valem para uma senha que você inventou e digitou em outro verificador.
Outras formas de gerar uma senha
Em um computador com Python, este comando mostra uma senha nova de 20 caracteres, com letras e dígitos, a cada execução:
python -c "import secrets, string; a = string.ascii_letters + string.digits; print(''.join(secrets.choice(a) for _ in range(20)))"
Com o OpenSSL instalado, openssl rand -base64 18 mostra 24 caracteres aleatórios. A maioria dos gerenciadores de senhas também tem um gerador próprio.
Evite a função ALEATÓRIO (RAND) do Excel e o Math.random do JavaScript para criar senhas. Eles não foram feitos para ser imprevisíveis.
Ferramentas relacionadas
Para IDs únicos em vez de segredos, use o gerador de UUID. Para números aleatórios em um intervalo, use o sorteador de números. Para criar o checksum de um arquivo, use o gerador de hash MD5.