Gerador de palavras-passe

Palavras-passe criptograficamente seguras, geradas localmente

Incluir
Clique em gerar para criar uma palavra-passe

Como estas palavras-passe são geradas

Os caracteres vêm de crypto.getRandomValues(), o gerador de números aleatórios criptograficamente seguro do seu navegador — e não de Math.random(), que é previsível e impróprio para segredos.

A seleção usa amostragem por rejeição, descartando os valores aleatórios que enviesariam o resultado para os primeiros caracteres do alfabeto. Assim, todos os caracteres do conjunto escolhido são igualmente prováveis.

A entropia explicada

A entropia mede em bits a dificuldade de adivinhar uma palavra-passe. Cada bit adicional duplica o espaço de procura. Como guia aproximado:

  • Menos de 50 bits — fraca; quebrável por um atacante determinado
  • 50–75 bits — razoável para contas de baixo valor
  • 75–100 bits — forte para a maioria dos fins
  • Mais de 100 bits — excelente; adequada a palavras-passe mestras e chaves

Boas práticas

  • Use uma palavra-passe única para cada conta
  • Guarde-as num gestor de palavras-passe de confiança
  • Ative a autenticação de dois fatores sempre que for oferecida
  • O comprimento vale mais do que a complexidade — prefira mais longa a exótica

Privacidade

A geração acontece inteiramente no seu navegador. Nenhuma palavra-passe é enviada para um servidor, registada ou armazenada.