Gerador de senhas fortes e aleatórias
Sua senha
Very strong (129 bits)
Ferramentas relacionadas
- Gerador de HashHashes SHA de texto ou arquivo, para conferir integridade.TEXT FILE → SHA
- Gerador de QR CodeLink, mensagem ou Wi-Fi vira um QR code para baixar.TEXT → PNG SVG
- Base64: Codificar e DecodificarTexto para Base64 e de volta, com Unicode completo.TEXT ⇄ BASE64
- Contador de PalavrasPalavras, caracteres, frases e tempo de leitura ao vivo.TEXT
- Conversor de Maiúsculas e MinúsculasAlterne entre caixa alta, baixa, título, camel, snake e kebab.TEXT
- Formatador de JSONEmbeleze, minifique e valide JSON com erros claros.JSON
Aleatório de verdade
As senhas vêm de crypto.getRandomValues() — o gerador criptograficamente seguro do navegador, a mesma classe de aleatoriedade das chaves de criptografia. Muitos geradores online usam Math.random(), que é previsível o bastante para ser a diferença entre uma senha e uma ilusão de senha.
Comprimento vence símbolo
Dezesseis caracteres mistos é o piso sensato; e-mail, banco e a senha-mestra do gerenciador merecem 20 ou mais. Cada caractere a mais multiplica o custo de adivinhar; um símbolo exótico a menos quase não muda nada. Na dúvida, aumente o tamanho.
A opção dos caracteres parecidos
0, O, 1, l e I são indistinguíveis em muitas fontes — um problema real se a senha for digitada à mão ou ditada por telefone. A opção de excluir parecidos remove o conjunto confuso; se a senha só vai viver no gerenciador, deixe-a desligada e fique com a aleatoriedade extra.
Não decore — guarde
Uma senha desta página não é para decorar: é para viver num gerenciador de senhas, atrás de uma única senha-mestra memorizada. Tentar decorar strings aleatórias é o caminho de volta para reutilizar senha fraca em todo lugar — o problema que o gerador existe para resolver.
A senha nunca sai da página
Criada por JavaScript na sua máquina, não enviada, não registrada. Confira: aba de rede aberta, gere quantas quiser — nenhuma requisição sai. É o único jeito aceitável de um site gerar senhas.
Perguntas frequentes
Essas senhas são aleatórias de verdade?
Sim. Vêm de crypto.getRandomValues(), o gerador criptograficamente seguro embutido no navegador — a mesma classe de aleatoriedade usada em chaves de criptografia, não o Math.random() previsível de muitos geradores simples.
É seguro gerar senha num site?
Aqui é, porque a senha nunca sai da página — é criada por JavaScript rodando na sua máquina, e não é enviada nem registrada em lugar nenhum. Dá para confirmar: abra a aba de rede do navegador enquanto gera uma — nenhuma requisição sai.
Que tamanho deve ter minha senha?
Dezesseis caracteres com tipos misturados é um piso sensato para contas comuns. Para e-mail, banco e a senha-mestra do gerenciador, vá a 20 ou mais. Comprimento resiste a adivinhação muito mais do que símbolos exóticos.
Devo evitar caracteres parecidos?
Ligue a opção de excluir parecidos se algum dia for digitar a senha à mão ou ditá-la — ela remove o conjunto confuso de 0, O, 1, l e I. Se a senha só vai viver num gerenciador, deixe desligada e fique com a aleatoriedade extra.
Como decoro uma senha dessas?
Não tente. Guarde num gerenciador de senhas e decore só a senha-mestra que o abre. Decorar strings aleatórias empurra a maioria das pessoas de volta a reutilizar senhas fracas em todo lugar.