Gerador de Senhas
Crie senhas fortes e aleatórias com um clique.
Como usar Gerador de Senhas
- Escolha um comprimento e quais tipos de caracteres incluir.
- Clique em Gerar.
- Copie sua nova senha.
Sobre Gerador de Senhas
Cada senha aqui é gerada no seu navegador com crypto.getRandomValues(), a fonte aleatória criptograficamente segura da Web Crypto API. Isso importa: o comum Math.random(), que a maioria dos scripts usa, é um algoritmo pseudoaleatório previsível, reproduzível por qualquer um que descubra seu estado interno, e não é seguro para senhas. Nada é enviado a lugar nenhum e nada é registrado — carregue esta página, desconecte-se da internet, e ela ainda funciona.
Comprimento supera complexidade. Cada caractere adicional multiplica as possibilidades pelo tamanho do conjunto de caracteres, então a força cresce exponencialmente com o comprimento, mas só linearmente com a esperteza. Com todos os tipos marcados, o conjunto tem 87 caracteres — 26 maiúsculas, 26 minúsculas, 10 dígitos, 25 símbolos —, tornando uma senha de 16 caracteres uma entre 87 elevado a 16. É por isso que uma senha longa e sem graça vence uma curta com símbolos disfarçados, e por que P@ssw0rd! é fraca: é curta, e essas substituições são as primeiras que um invasor tenta.
O conselho honesto que esta ferramenta não pode dar sozinha: use um gerenciador de senhas e uma senha diferente em cada site. Senhas aleatórias só são fortes enquanto permanecem exclusivas — a reutilização é o que transforma o vazamento de uma empresa em um invasor lendo seu e-mail. Para tokens ou chaves de API em vez de senhas, use o gerador de strings aleatórias.
Perguntas frequentes
Essas senhas são realmente aleatórias?
Sim. Elas vêm de crypto.getRandomValues(), a fonte aleatória criptograficamente segura do navegador, em vez de Math.random(), que é previsível e inadequada para qualquer coisa relacionada à segurança.
Minha senha é enviada para algum lugar?
Não. Ela é gerada inteiramente por JavaScript rodando no seu navegador. Não há requisição de rede, nada é registrado ou armazenado, e assim que você fecha a aba, a senha desaparece.
Qual deve ser o comprimento da minha senha?
Dezesseis caracteres com um conjunto completo de tipos é um padrão sensato e é onde esta ferramenta começa. Mais comprida é genuinamente mais forte, porque cada caractere extra multiplica o número de possibilidades. Se um site permitir mais comprimento, prefira isso a buscar símbolos exóticos.
Há a garantia de pelo menos um de cada tipo de caractere?
Não. Os caracteres são sorteados independentemente do conjunto combinado, então uma senha curta pode acabar sem nenhum símbolo. Se um site exigir um de cada, gere novamente ou edite o resultado manualmente.
Devo memorizar as senhas que gero?
Não — é para isso que serve um gerenciador de senhas. Gere uma senha aleatória exclusiva para cada site e deixe o gerenciador lembrar por você. A reutilização é o que transforma um único vazamento em várias contas comprometidas.

