Cada palavra-passe é criada localmente com o gerador de números aleatórios do Web Crypto - a mesma fonte segura usada para chaves de encriptação - por isso nada é enviado e a ferramenta continua a funcionar offline depois de a página carregar. Os bytes aleatórios são convertidos em caracteres por amostragem por rejeição em vez de um simples resto da divisão, para que a distribuição nunca fique inclinada para uma parte do conjunto de caracteres. Defina o comprimento com o cursor, assinale os tipos de caracteres que precisa e cada tipo escolhido está garantido a aparecer pelo menos uma vez. O painel de força mostra a entropia em bits e quanto tempo, em média, um ataque offline a dez mil milhões de tentativas por segundo demoraria.
Gerador de Palavra-Passe Gratuito
Funciona inteiramente no navegador - sem carregar nada, sem registo.
O que é um gerador de palavra-passe?
Um gerador de palavra-passe cria palavras-passe aleatórias fortes usando uma fonte de aleatoriedade criptograficamente segura. Escolhe o comprimento e que caracteres incluir - maiúsculas, minúsculas, números, símbolos - e a ferramenta constrói palavras-passe imprevisíveis que nenhuma pessoa escolheria. Esta ferramenta funciona inteiramente no navegador, pelo que a palavra-passe gerada nunca é enviada para lado nenhum.
Como utilizar
- 1Defina o comprimento. Arraste o cursor ou digite um comprimento entre 4 e 128 caracteres. Dezasseis é um valor predefinido forte; use mais para contas críticas.
- 2Escolha os tipos de caracteres. Assinale maiúsculas, minúsculas, números e símbolos. Cada tipo escolhido está garantido a aparecer pelo menos uma vez. Ative o filtro de caracteres semelhantes se a palavra-passe for digitada à mão.
- 3Gere. As palavras-passe são criadas de imediato, e cada alteração nas definições gera logo um novo conjunto. Prima Gerar novamente a qualquer momento para obter um novo conjunto.
- 4Copie e verifique a força. Copie uma única palavra-passe ou toda a lista, e leia o painel de força - a entropia em bits e o tempo médio que um atacante offline demoraria a quebrá-la.
Para quem é
- Quem está a criar uma conta nova e precisa de uma palavra-passe forte e única em vez de reutilizar uma antiga.
- Utilizadores de gestores de palavras-passe que geram um acesso aleatório para guardar de imediato no seu cofre.
- Administradores de TI e equipas de apoio que emitem palavras-passe temporárias - o filtro de caracteres semelhantes evita confusões entre O/0 e l/1 ao ler em voz alta ou ao escrever à mão.
- Programadores e administradores de sistemas que criam credenciais de base de dados, contas de serviço e Wi-Fi de uma só vez.
- Utilizadores de sites antigos que bloqueiam símbolos ou limitam o comprimento - basta desmarcar os símbolos ou reduzir o cursor conforme as regras do site.
Perguntas frequentes
Este gerador de palavra-passe é gratuito?
Sim, completamente gratuito, sem registo, sem anúncios para desbloquear e sem limites. Tudo funciona no seu navegador, pelo que pode gerar tantas palavras-passe quantas quiser, mesmo offline depois de a página carregar.
As palavras-passe geradas são enviadas para um servidor?
Não. As palavras-passe são criadas localmente com a Web Crypto API no seu navegador e nunca saem do seu dispositivo. Nada é registado, guardado ou transmitido - feche o separador e as palavras-passe existem apenas onde as colou.
É seguro usar um gerador de palavra-passe online?
É seguro quando a geração acontece do lado do cliente a partir de uma fonte criptograficamente segura, como aqui: a palavra-passe é produzida no seu dispositivo e nunca viaja pela rede. Evite ferramentas que gerem palavras-passe num servidor, pois o operador poderia registá-las.
Que comprimento deve ter uma palavra-passe?
Use pelo menos 12 a 16 caracteres com vários tipos de caracteres; 16 caracteres mistos dão cerca de 103 bits de entropia, muito além da força bruta. Para palavras-passe mestras de gestores de palavras-passe ou encriptação de disco, use mais - 20 caracteres ou mais.
O que significa o valor de entropia?
A entropia mede o tamanho do espaço de palavras-passe que um atacante tem de pesquisar, em bits: cada bit adicional duplica-o. O valor apresentado é comprimento x log2(tamanho do conjunto), pelo que o comprimento o aumenta mais depressa - 60 bits ou mais é forte contra ataques online, 128 bits resiste à quebra offline. Garantir um caráter por tipo reduz uma fração de bit em relação a este ideal, o que é negligenciável nestes comprimentos.
O que exclui o filtro de caracteres semelhantes?
Remove os seis caracteres mais frequentemente confundidos ao ler ou escrever uma palavra-passe à mão: I maiúsculo, l minúsculo, o dígito 1, O maiúsculo, o dígito 0 e o minúsculo. O conjunto encolhe ligeiramente, por isso adicione um ou dois caracteres de comprimento para compensar.
Porque é que a minha palavra-passe contém sempre um número e um símbolo?
Quando um tipo de caráter está assinalado, o gerador garante pelo menos um caráter desse tipo, para que a palavra-passe passe à primeira em regras de sites como 'tem de conter um dígito e um caráter especial'. Os caracteres garantidos são baralhados para posições aleatórias.
Devo usar uma palavra-passe diferente para cada site?
Sim. Palavras-passe reutilizadas são a principal forma de um site com fuga de dados comprometer as suas outras contas através de credential stuffing. Gere uma palavra-passe aleatória única por site e guarde-as num gestor de palavras-passe, para só precisar de memorizar uma palavra-passe mestra forte.