Gerador de Senha

Gera senhas seguras e aleatórias.

Por que usar senhas fortes é essencial

Em 2024, mais de 24 bilhões de senhas vazadas foram catalogadas em bases de dados usadas por criminosos. A maioria dessas senhas era simples, previsível ou reutilizada entre múltiplos serviços — situações que facilitam ataques automatizados.

Uma senha fraca pode ser quebrada em segundos ou minutos por softwares que testam bilhões de combinações por segundo. Uma senha forte, com o comprimento e diversidade adequados, levaria séculos para ser quebrada com hardware atual, tornando o ataque economicamente inviável.

O primeiro passo para segurança digital é ter senhas fortes, únicas para cada serviço, e armazenadas com segurança em um gerenciador de senhas confiável.

O que caracteriza uma senha forte

Comprimento: mínimo de 12 caracteres. O tempo de quebra por força bruta cresce exponencialmente com cada caractere adicional. Uma senha de 8 caracteres com misto de caracteres é quebrada em horas; uma de 16 caracteres levaria bilhões de anos com a mesma técnica.

Diversidade de caracteres: misturar letras maiúsculas, minúsculas, números e símbolos aumenta o universo de possibilidades por caractere de 26 para mais de 90.

Aleatoriedade: senhas verdadeiramente aleatórias são muito mais fortes que senhas "criativas" que parecem aleatórias mas seguem padrões humanos previsíveis.

Unicidade: nunca reutilize a mesma senha em serviços diferentes. Se um site vazar, todos os outros ficam vulneráveis.

Sem informações pessoais: nomes, datas de nascimento, times de futebol, animais de estimação são as primeiras coisas testadas em ataques dirigidos.

Como nossa ferramenta gera senhas seguras

Utilizamos a função `secrets` do Python — a biblioteca padrão para geração de valores criptograficamente seguros, com fonte de aleatoriedade adequada para uso em segurança. Diferente da `random` comum, o `secrets` usa a entropia do sistema operacional, gerando valores impossíveis de prever mesmo conhecendo o momento da geração.

Você pode escolher o comprimento da senha (entre 8 e 64 caracteres) e quais grupos de caracteres incluir: letras maiúsculas, minúsculas, números e símbolos especiais. A senha é gerada exclusivamente para sua sessão — não armazenamos nenhum registro do que foi gerado.

Tempo estimado para quebrar senhas por força bruta

Estimativas com hardware avançado (bilhões de tentativas por segundo):

6 caracteres, apenas letras minúsculas: quebrada em milissegundos.

8 caracteres, apenas letras: quebrada em minutos.

8 caracteres, com maiúsculas, números e símbolos: quebrada em horas.

12 caracteres, com maiúsculas, números e símbolos: quebrada em centenas de anos.

16 caracteres, com maiúsculas, números e símbolos: quebrada em bilhões de anos.

Por essa razão, senhas de 16 caracteres ou mais são consideradas o padrão ouro atual para contas críticas.

Autenticação de dois fatores (2FA)

Uma senha forte é a primeira camada de defesa, mas não é a única. Ative autenticação de dois fatores em todos os serviços críticos — e-mail, redes sociais, bancos, serviços em nuvem. Mesmo se sua senha for descoberta, o atacante ainda precisará do segundo fator (código do celular, token físico ou biometria).

Prefira aplicativos autenticadores (Authy, Google Authenticator, Microsoft Authenticator) em vez de SMS — SMS pode ser interceptado por ataques de troca de chip (SIM swap), infelizmente comum no Brasil.

Gerenciadores de senha: essenciais

Se você tem senhas fortes e únicas para cada serviço, é impossível memorizar todas. A solução profissional é usar um gerenciador de senhas — software que armazena todas as suas credenciais criptografadas, protegidas por uma senha-mestra (essa sim você memoriza) e/ou biometria.

Opções recomendadas: Bitwarden (gratuito e open source), 1Password (pago mas com interface polida), KeePass (open source, para quem prefere armazenamento local).

Todos permitem gerar senhas fortes na hora do cadastro, preencher automaticamente em sites e apps, e sincronizar entre múltiplos dispositivos.

O que evitar em senhas

Palavras comuns do dicionário, mesmo com números no final (ex: "senha123", "brasil2024").

Sequências de teclado (qwerty, asdfg, 123456).

Datas óbvias (aniversário, ano corrente, feriados).

Nomes próprios (seu, de familiares, de pets, de times).

Substituições previsíveis de letras por números (a→4, e→3, i→1, o→0) — algoritmos já testam essas variações.

A senha "P@ssw0rd!" parece forte mas é uma das primeiras testadas.

Quando trocar de senha

A recomendação antiga de "trocar senhas a cada 90 dias" foi revista pelo NIST e outros órgãos: não é necessário trocar periodicamente se a senha for forte e única. Trocas frequentes tendem a levar a senhas mais fracas (pessoas usam padrões previsíveis).

Troque a senha quando: o serviço confirmar um vazamento; você suspeitar que a senha foi comprometida; você compartilhou temporariamente com alguém.

Para verificar se seu e-mail apareceu em vazamentos conhecidos, use o serviço gratuito Have I Been Pwned.

Continue por aqui

Perguntas frequentes

Qual é uma senha segura?

Uma senha segura tem no mínimo 12 caracteres combinando letras maiúsculas, minúsculas, números e símbolos, sem palavras de dicionário ou datas pessoais. Cada serviço deve ter uma senha única.

As senhas geradas ficam salvas em algum lugar?

Não. As senhas são geradas aleatoriamente no momento da requisição e não são armazenadas em nenhum servidor ou banco de dados. Recomendamos usar um gerenciador de senhas para guardá-las.

Ferramentas relacionadas