Gerador de senhas

Guias

O que torna uma senha forte?

Quatro coisas importam. O resto é, em grande parte, ruído.

Resposta curta

Uma senha forte é longa, aleatória e usada em uma única conta. Um gerenciador de senhas torna isso prático, e a verificação em duas etapas protege você se uma senha vazar mesmo assim.

1. Primeiro o tamanho

Cada caractere extra multiplica o número de possibilidades que o atacante precisa testar. As diretrizes atuais do NIST sobre identidade digital (SP 800-63B) colocam o tamanho à frente de regras de composição complicadas. Uma senha aleatória de 16 caracteres ou mais é um valor confortável.

2. Aleatória, não esperta

Trocar "a" por "@" ou colocar "123" no fim são padrões, e as ferramentas dos atacantes testam esses padrões primeiro. A força vem de escolher sem padrão. É isso que um gerador faz: ele não conhece o nome do seu bicho de estimação, e o atacante também não.

3. Única para cada conta

Quando um site é invadido, pares de e-mail e senha vazados são testados em outros serviços. Se você reutiliza uma senha, um vazamento abre várias contas. Use uma senha diferente para cada conta.

4. Guarde em um gerenciador de senhas

Ninguém consegue lembrar dezenas de senhas aleatórias únicas. Um gerenciador lembra e preenche por você, e você só precisa lembrar de uma frase secreta forte para o próprio gerenciador. Veja o guia frase secreta ou senha aleatória.

O que acrescentar

Este site gera a senha no seu dispositivo e não a envia nem a salva. Guardá-la com segurança é responsabilidade sua.

Perguntas frequentes

Devo trocar minhas senhas regularmente?

Trocas obrigatórias costumam gerar senhas mais fracas e previsíveis, e a orientação atual do NIST desaconselha exigi-las sem motivo. Troque uma senha quando suspeitar de exposição ou quando um serviço avisar de um vazamento.