Gerador de Senhas Seguras Online Grátis
Por que esta ferramenta funciona apenas no seu navegador
A maioria dos geradores de senhas funciona bem — até você parar para pensar no que está acontecendo. Quando você gera uma senha num servidor, esse servidor a vê teoricamente. Para a maioria dos sites, isso provavelmente está bem. Mas «provavelmente» não é a certeza que você quer ao configurar a sua conta bancária ou e-mail.
Este gerador foi construído em torno de um único princípio: a senha nunca sai do seu dispositivo. Tudo é executado em JavaScript diretamente no seu navegador. A parte relevante do código:
const array = new Uint8Array(length);
crypto.getRandomValues(array);
crypto.getRandomValues() extrai entropia do gerador de números aleatórios do seu sistema operacional — a mesma fonte usada pelas bibliotecas criptográficas. Feche esta aba e a senha desaparece. Sem registos, sem base de dados, sem servidor.
O problema com os «truques» de senhas
Por anos, os conselhos de segurança soavam assim: pegue uma palavra, coloque a primeira letra em maiúsculo, adicione um número no final, troque uma letra por um símbolo. Tipo P@ssw0rd.
Os atacantes conhecem esses truques. Os ataques de dicionário não tentam apenas palavras comuns — tentam palavras comuns com modificações comuns. P@ssw0rd não é uma senha forte; é uma senha fraca fantasiada.
«As senhas são como a roupa interior: não deixe as pessoas vê-la, mude-a com frequência e não deve partilhá-la com estranhos.»
— Chris Pirillo
A verdadeira mudança veio com os gestores de senhas. Quando você não precisa lembrar uma senha — quando ela vive com segurança no Bitwarden, 1Password ou KeePass — não há razão para não usar algo como xK9#mP2$vL5@nQ8 para cada conta. Gerar, copiar, guardar. Esse é todo o fluxo de trabalho.
A necessidade de mudar senhas regularmente foi uma das razões originais pelas quais esta ferramenta foi criada. Rodar uma senha deveria levar 30 segundos, não causar dor de cabeça.
Qual o comprimento suficiente?
O comprimento importa mais do que a complexidade. Uma senha de 20 caracteres apenas em minúsculas tem mais entropia do que uma senha de 10 caracteres com todos os quatro tipos de caracteres. Ambos importam, mas o comprimento vence.
| Senha | Comprimento | Tempo para quebrar |
|---|---|---|
password123 | 11 caracteres | < 1 segundo |
JoaoSilva1985 | 13 caracteres | 3 horas |
Abc123!@# | 9 caracteres | 2 dias |
MyD0g!sF1uffy | 13 caracteres | 5 anos |
Tr$7mK@p9Lq2 | 12 caracteres | 200+ anos |
xK9#mP2$vL5@nQ8 | 15 caracteres | 34.000 anos |
NIST Special Publication 800-63B recomenda um mínimo de 8 caracteres, mas observa que o comprimento é o principal fator de resistência — os requisitos obrigatórios de caracteres especiais muitas vezes são contraproducentes, tornando as senhas mais previsíveis.
O que os tipos de caracteres fazem
- Maiúsculas (A–Z) — 26 possibilidades por posição
- Minúsculas (a–z) — mais 26
- Números (0–9) — 10
- Símbolos (!@#$%…) — 32+ dependendo do conjunto de caracteres
Com 16 caracteres e os quatro tipos (94 valores possíveis por posição): 94¹⁶ ≈ 3,7 × 10³¹ combinações. Um cluster de GPU moderno quebrando mil milhões de senhas por segundo levaria mais tempo do que a idade do universo.
O argumento a favor de um gestor de senhas
Gerar senhas fortes é inútil se as reutilizar ou guardar num senhas.txt no ambiente de trabalho. O Relatório de Investigações de Violação de Dados da Verizon encontra consistentemente que 81% das violações envolvem senhas roubadas ou fracas. A razão mais comum pela qual as pessoas reutilizam senhas: contas demais para gerir.
Os gestores de senhas resolvem isso de forma limpa:
- Bitwarden — código aberto, o nível gratuito cobre a maioria das necessidades, funciona em todas as plataformas
- 1Password — interface elegante, excelente partilha familiar/de equipa
- KeePass — completamente local, sem nuvem, controlo total
Quando uma senha é comprometida
- Mude-a imediatamente em cada conta onde a usou
- Ative o 2FA na conta afetada
- Verifique Have I Been Pwned — insira o seu e-mail para ver violações passadas
- Reveja as sessões ativas e revogue tudo o que não reconhece
Recomendações por tipo de conta
Contas financeiras
- 16+ caracteres, todos os tipos de caracteres
- Senha única, nunca reutilizada
- 2FA através de aplicação autenticadora (não SMS)
- 14+ caracteres — o seu e-mail redefine cada outra senha, tornando-o a joia da coroa da sua segurança
- 2FA obrigatório
- Verifique regularmente os dispositivos ligados
Redes sociais
- 12+ caracteres
- 2FA através de aplicação autenticadora — o 2FA baseado em SMS é vulnerável a ataques de troca de SIM
Contas de trabalho
- Siga a política da empresa (normalmente 14+)
- Nunca use senhas pessoais em sistemas de trabalho; mude imediatamente ao sair
Erros comuns que vale a pena evitar
Guardar senhas em texto simples (senhas.txt, aplicação de notas, rascunhos de e-mail) — use em vez disso um gestor de senhas encriptado.
Partilhar senhas por chat ou e-mail — use Bitwarden Send ou uma partilha segura semelhante se tiver de partilhar.
Confiar no navegador como único gestor de senhas — os navegadores melhoram, mas um gestor dedicado com uma senha principal oferece melhor encriptação e suporte multiplataforma.
Recomendações portuguesas
O Centro Nacional de Cibersegurança de Portugal (CNCS, cncs.gov.pt) publica guias gratuitos sobre higiene de senhas. A participação de Portugal na diretiva NIS2 da UE significa que as empresas devem agora demonstrar políticas de senha adequadas. O CNCS recomenda especificamente frases de acesso para contas que não suportam gestores de senhas.
Estatísticas de segurança de senhas
- 81% das violações empresariais envolvem senhas roubadas ou fracas (Verizon DBIR)
- 59% das pessoas reutiliza senhas em várias contas
- 23% das senhas mais comuns podem ser quebradas em menos de 1 segundo
- O utilizador médio tem 100+ contas online que requerem senhas