Agradeceria se você compartilhasse estas páginas com amigos, as salvasse nos favoritos ou as linkasse. Obrigado! 🙏

Gerador de Senhas Seguras Online Grátis

Acrafto Team Segurança
Atualizado

Por que esta ferramenta funciona apenas no seu navegador

A maioria dos geradores de senhas funciona bem — até você parar para pensar no que está acontecendo. Quando você gera uma senha num servidor, esse servidor a vê teoricamente. Para a maioria dos sites, isso provavelmente está bem. Mas «provavelmente» não é a certeza que você quer ao configurar a sua conta bancária ou e-mail.

Este gerador foi construído em torno de um único princípio: a senha nunca sai do seu dispositivo. Tudo é executado em JavaScript diretamente no seu navegador. A parte relevante do código:

const array = new Uint8Array(length);
crypto.getRandomValues(array);

crypto.getRandomValues() extrai entropia do gerador de números aleatórios do seu sistema operacional — a mesma fonte usada pelas bibliotecas criptográficas. Feche esta aba e a senha desaparece. Sem registos, sem base de dados, sem servidor.

O problema com os «truques» de senhas

Por anos, os conselhos de segurança soavam assim: pegue uma palavra, coloque a primeira letra em maiúsculo, adicione um número no final, troque uma letra por um símbolo. Tipo P@ssw0rd.

Os atacantes conhecem esses truques. Os ataques de dicionário não tentam apenas palavras comuns — tentam palavras comuns com modificações comuns. P@ssw0rd não é uma senha forte; é uma senha fraca fantasiada.

«As senhas são como a roupa interior: não deixe as pessoas vê-la, mude-a com frequência e não deve partilhá-la com estranhos.»
— Chris Pirillo

A verdadeira mudança veio com os gestores de senhas. Quando você não precisa lembrar uma senha — quando ela vive com segurança no Bitwarden, 1Password ou KeePass — não há razão para não usar algo como xK9#mP2$vL5@nQ8 para cada conta. Gerar, copiar, guardar. Esse é todo o fluxo de trabalho.

A necessidade de mudar senhas regularmente foi uma das razões originais pelas quais esta ferramenta foi criada. Rodar uma senha deveria levar 30 segundos, não causar dor de cabeça.

Qual o comprimento suficiente?

O comprimento importa mais do que a complexidade. Uma senha de 20 caracteres apenas em minúsculas tem mais entropia do que uma senha de 10 caracteres com todos os quatro tipos de caracteres. Ambos importam, mas o comprimento vence.

SenhaComprimentoTempo para quebrar
password12311 caracteres< 1 segundo
JoaoSilva198513 caracteres3 horas
Abc123!@#9 caracteres2 dias
MyD0g!sF1uffy13 caracteres5 anos
Tr$7mK@p9Lq212 caracteres200+ anos
xK9#mP2$vL5@nQ815 caracteres34.000 anos

NIST Special Publication 800-63B recomenda um mínimo de 8 caracteres, mas observa que o comprimento é o principal fator de resistência — os requisitos obrigatórios de caracteres especiais muitas vezes são contraproducentes, tornando as senhas mais previsíveis.

O que os tipos de caracteres fazem

  • Maiúsculas (A–Z) — 26 possibilidades por posição
  • Minúsculas (a–z) — mais 26
  • Números (0–9) — 10
  • Símbolos (!@#$%…) — 32+ dependendo do conjunto de caracteres

Com 16 caracteres e os quatro tipos (94 valores possíveis por posição): 94¹⁶ ≈ 3,7 × 10³¹ combinações. Um cluster de GPU moderno quebrando mil milhões de senhas por segundo levaria mais tempo do que a idade do universo.

O argumento a favor de um gestor de senhas

Gerar senhas fortes é inútil se as reutilizar ou guardar num senhas.txt no ambiente de trabalho. O Relatório de Investigações de Violação de Dados da Verizon encontra consistentemente que 81% das violações envolvem senhas roubadas ou fracas. A razão mais comum pela qual as pessoas reutilizam senhas: contas demais para gerir.

Os gestores de senhas resolvem isso de forma limpa:

  • Bitwarden — código aberto, o nível gratuito cobre a maioria das necessidades, funciona em todas as plataformas
  • 1Password — interface elegante, excelente partilha familiar/de equipa
  • KeePass — completamente local, sem nuvem, controlo total

Quando uma senha é comprometida

  1. Mude-a imediatamente em cada conta onde a usou
  2. Ative o 2FA na conta afetada
  3. Verifique Have I Been Pwned — insira o seu e-mail para ver violações passadas
  4. Reveja as sessões ativas e revogue tudo o que não reconhece

Recomendações por tipo de conta

Contas financeiras

  • 16+ caracteres, todos os tipos de caracteres
  • Senha única, nunca reutilizada
  • 2FA através de aplicação autenticadora (não SMS)

E-mail

  • 14+ caracteres — o seu e-mail redefine cada outra senha, tornando-o a joia da coroa da sua segurança
  • 2FA obrigatório
  • Verifique regularmente os dispositivos ligados

Redes sociais

  • 12+ caracteres
  • 2FA através de aplicação autenticadora — o 2FA baseado em SMS é vulnerável a ataques de troca de SIM

Contas de trabalho

  • Siga a política da empresa (normalmente 14+)
  • Nunca use senhas pessoais em sistemas de trabalho; mude imediatamente ao sair

Erros comuns que vale a pena evitar

Guardar senhas em texto simples (senhas.txt, aplicação de notas, rascunhos de e-mail) — use em vez disso um gestor de senhas encriptado.

Partilhar senhas por chat ou e-mail — use Bitwarden Send ou uma partilha segura semelhante se tiver de partilhar.

Confiar no navegador como único gestor de senhas — os navegadores melhoram, mas um gestor dedicado com uma senha principal oferece melhor encriptação e suporte multiplataforma.

Recomendações portuguesas

O Centro Nacional de Cibersegurança de Portugal (CNCS, cncs.gov.pt) publica guias gratuitos sobre higiene de senhas. A participação de Portugal na diretiva NIS2 da UE significa que as empresas devem agora demonstrar políticas de senha adequadas. O CNCS recomenda especificamente frases de acesso para contas que não suportam gestores de senhas.

Estatísticas de segurança de senhas

  • 81% das violações empresariais envolvem senhas roubadas ou fracas (Verizon DBIR)
  • 59% das pessoas reutiliza senhas em várias contas
  • 23% das senhas mais comuns podem ser quebradas em menos de 1 segundo
  • O utilizador médio tem 100+ contas online que requerem senhas

Perguntas frequentes

Este gerador é realmente privado? Sim. Abra a consola do programador do seu navegador (F12) enquanto gera uma senha e verifique o separador Rede — verá zero pedidos enviados. Tudo é executado localmente.
Com que frequência devo mudar as senhas? Quando há uma razão: uma violação conhecida, suspeita de compromisso, ou após partilhar o acesso. O NIST já não recomenda a rotação periódica obrigatória por si mesma — as mudanças frequentes forçadas tipicamente resultam em senhas mais fracas e previsíveis.
Posso usar a mesma senha para várias contas? Não. Uma violação expõe cada conta que partilha essa senha. Um gestor de senhas torna fácil manter senhas únicas para centenas de contas.
O que é mais forte — o comprimento ou a complexidade? O comprimento. Uma senha de 20 caracteres apenas em minúsculas tem mais entropia do que uma senha de 10 caracteres com todos os tipos de caracteres. Use ambos, mas priorize o comprimento.
E se eu esquecer uma senha? Use um gestor de senhas para que só precise de se lembrar de uma senha principal. Para contas sem gestor, a maioria dos serviços oferece recuperação por e-mail — por isso proteger o seu e-mail com uma senha forte e 2FA é imprescindível.