Como criar uma senha forte
Uma senha aleatória forte, no gerador deste site, é longa o bastante e sai de um alfabeto amplo. Com comprimento 16 e maiúsculas, minúsculas, números e símbolos ligados (sem excluir ambíguos), o alfabeto tem 85 símbolos e a estimativa de entropia fica em cerca de 102,6 bits. O gerador de senhas mostra essa estimativa ao vivo quando você muda os interruptores.
Exemplo fictício (não use)
Exatamente 16 caracteres:
Xh4!mK9pQ2$vL7nR
Essa string foi inventada para o artigo. Se precisar de um segredo real, regenere na ferramenta. Nunca cole em uma conta uma amostra publicada.
Método
- Abra o gerador e fique na aba Senha.
- Defina o comprimento como 16 (ou mais se o site permitir).
- Ative Maiúsculas (A-Z), Minúsculas (a-z), Números (0-9) e Símbolos.
- Decida se ativa Excluir caracteres ambíguos.
- Regenere até estar pronto para copiar para um gerenciador de senhas.
A geração usa o gerador seguro de números aleatórios do navegador, não um atalho fraco. Nada do que você gera é enviado a um servidor.
A entropia deste modelo se aproxima assim:
EntropyBits ≈ Length × log₂(CharsetSize)
Com os quatro conjuntos ativos e os ambíguos ainda incluídos, o tamanho do alfabeto é 85, então 16 × log₂(85) ≈ 102,6.
O que cada controle muda
| Controle | Efeito |
|---|---|
| Comprimento | Sobe ou desce os bits de forma aproximadamente proporcional |
| Conjuntos de caracteres | Ampliam ou reduzem o alfabeto |
| Excluir ambíguos | Remove pares confusos; reduz o alfabeto |
Se um site rejeita símbolos, desligue símbolos e alongue quando o campo permitir. Se precisar digitar a partir da tela, exclua ambíguos e aceite o alfabeto menor, ou use uma frase-senha que consiga digitar com cuidado (aba Frase-senha na mesma ferramenta).
Hábitos que pesam mais que um único número
Prefira um gerenciador de senhas para cada conta ter um valor único. Não reutilize o exemplo acima nem qualquer senha que tenha visto em página pública. Se imprimir um QR de Wi-Fi, lembre que a chave vai dentro do código: troque essa chave quando o acesso deixar de ser necessário.
NIST SP 800-63B (revisão 4) orienta serviços (não como conselho pessoal a indivíduos) que uma senha usada como único fator deve ter pelo menos 15 caracteres, que devem permitir pelo menos 64, e que não devem impor regras de composição nem trocas periódicas forçadas. A leitura prática alinhada a esse documento: o comprimento importa mais que a mistura de tipos, por isso este guia começa em 16 caracteres e depois fala do tamanho do alfabeto.
Comprimento versus mistura em sites reais
Alguns sites ainda exigem “um de cada” tipo. Cumprir essa regra com senha curta pode deixar o espaço de busca pequeno. Cumpra a regra e aumente o comprimento quando o campo permitir. Outros aceitam frases longas com espaços; a aba Senha continua útil quando o campo quer uma string densa sem espaços.
Guarde senhas únicas por conta. Reutilização é como um vazamento se multiplica. O medidor de entropia desta página ensina o efeito dos interruptores atuais; não promete nada sobre um atacante concreto. Se um site limita abaixo de 16, gere no máximo permitido, mantenha todos os conjuntos aceitos e guarde o valor em um gerenciador. Se permitir mais de 16, alongar costuma ser o jeito mais barato de subir a leitura de entropia sem brigar com regras de composição.
Antes de copiar, confirme a aba correta e que comprimento e conjuntos batem com o que o site aceita. Copie só um valor gerado agora nesta sessão.
Antes de guardar o valor
Pense em duas camadas. A primeira é o segredo em si: comprimento, alfabeto e aleatoriedade de verdade. A segunda é o uso: um gerenciador evita reutilizar, e a verificação em duas etapas (quando o site oferece) reduz o dano se alguém obtiver só a senha.
Não inventamos aqui listas de gerenciadores nem taxas de vazamento. O que você pode checar nesta página é o efeito dos interruptores: desligue símbolos e veja a estimativa cair; alongue para 20 e veja subir. Essa leitura ensina o modelo; não substitui o bom senso diante de um e-mail falso de “suporte”.
Se um formulário pede troca a cada noventa dias, cumprir isso não apaga o risco de reutilizar um padrão curto em muitos sites. Melhor: valor único, comprimento alto e armazenamento que não dependa da memória para cada conta. Para rede de convidados, gere um valor novo quando imprimir ou compartilhar acesso; para e-mail ou banco, nunca reutilize o mesmo segredo.
Quando o site aceitar mais de 16 caracteres, teste 20 com os mesmos quatro conjuntos e observe a nova estimativa. Se obrigar a remover símbolos, compense com comprimento extra dentro do limite do campo. Esses dois testes no gerador costumam esclarecer mais do que decorar regras soltas.
Experimente
Defina comprimento 16, ligue os quatro conjuntos, deixe excluir ambíguos desligado e compare a linha de entropia com cerca de 102,6 bits.
Perguntas frequentes
Posso usar Xh4!mK9pQ2$vL7nR em uma conta real?
Não. É um exemplo fictício de 16 caracteres. Gere um valor novo na ferramenta e nunca reutilize amostras publicadas.
Um número alto de entropia garante segurança?
Não. A entropia estima o tamanho do espaço de busca no modelo de alfabeto indicado. Phishing, reutilização e malware ficam fora desse número.
Devo ativar excluir caracteres ambíguos?
Use quando for digitar a senha à mão e quiser menos confusão (O/0, I/l/1). Ao ativar, o alfabeto encolhe e a entropia cai para o mesmo comprimento.
A geração sai do meu navegador?
Geração e cópia ocorrem no seu navegador com o gerador seguro de números aleatórios. Nada é enviado a um servidor.
Comprimento ou mistura de caracteres?
Os dois importam neste modelo, mas alongar costuma subir a estimativa com menos atrito. Comece em 16 e ative os conjuntos que o site aceitar.