Gerador de Passwords

Gere passwords seguras e verdadeiramente aleatórias usando o gerador de números criptograficamente seguro do seu navegador.

Opções

Password

ForçaExcelente
Entropia
103.9 bits
Tempo p/ quebra
5.88e+4 mil milhões de anos

Como funciona

  1. 1Escolha o comprimento (recomendado 16 ou mais).
  2. 2Selecione os tipos de caracteres a incluir.
  3. 3A password é gerada instantaneamente com crypto.getRandomValues().
  4. 4Copie ou regenere quantas vezes precisar.

Fórmula

Entropia = comprimento × log₂(tamanho do alfabeto)

Uma password de 16 caracteres com 94 símbolos possíveis tem 16×log₂(94)≈105 bits de entropia — considerada excelente.

Exemplos

Conta bancária

20 caracteres com todos os tipos: entropia >130 bits, virtualmente inquebrável.

Rede WiFi

24 caracteres alfanuméricos são fáceis de ditar e muito seguros.

Dicas

  • Use pelo menos 16 caracteres.
  • Nunca reutilize passwords entre serviços.
  • Combine com um gestor de passwords (Bitwarden, 1Password).
  • Ative autenticação de dois fatores sempre que possível.

Perguntas Frequentes

Calculadoras relacionadas

Guarde esta calculadora

Poupe tempo. Adicione aos favoritos e regresse sempre que precisar.

Ver todas

Artigo completo

As passwords continuam a ser a primeira barreira entre a sua identidade digital e o resto do mundo. Ainda assim, os estudos mostram que a maioria dos utilizadores continua a escolher combinações fracas, previsíveis ou reutilizadas em vários serviços — um convite aos ataques automatizados por dicionário e força bruta. Este gerador foi desenhado para eliminar esse risco de uma vez por todas.

Cada password é gerada usando crypto.getRandomValues(), o gerador de números pseudoaleatórios criptograficamente seguro que existe em todos os navegadores modernos. Ao contrário de Math.random(), este método é adequado para uso em contextos de segurança e produz sequências verdadeiramente imprevisíveis.

Pode ajustar o comprimento entre 4 e 64 caracteres e escolher que tipos incluir: maiúsculas, minúsculas, dígitos e símbolos. À medida que altera os parâmetros, mostramos em tempo real a força, a entropia em bits e uma estimativa do tempo necessário para quebrar a password com um atacante capaz de tentar dez mil milhões de combinações por segundo — o cenário realista de um ataque offline moderno.

A entropia calcula-se multiplicando o comprimento pelo logaritmo base 2 do tamanho do alfabeto usado. Uma password de 8 caracteres apenas com letras minúsculas tem 38 bits — hoje considerada insuficiente. Uma de 12 caracteres com todos os tipos ultrapassa os 78 bits e resiste anos. Aos 16 caracteres alcança-se o patamar seguro para o próximo decénio, e aos 20 caracteres entramos em terreno virtualmente inatacável.

Boas práticas essenciais: nunca use a mesma password em serviços diferentes — se um site for comprometido, os atacantes tentarão automaticamente as mesmas credenciais em dezenas de outros; ative autenticação de dois fatores (2FA) por SMS, app ou chave física em todas as contas críticas; guarde as passwords num gestor de confiança (Bitwarden, 1Password, KeePass) em vez de tentar memorizar dezenas; e evite variações previsíveis do tipo “Password2024!” — atacantes conhecem estes padrões.

Como todo o processo acontece no seu próprio navegador, nenhuma password aqui gerada é enviada ou guardada em qualquer servidor. Pode gerar quantas precisar, copiar diretamente para o gestor de passwords e fechar a página com a certeza de que nada ficou registado. Se pretender um teste rápido, gere uma password de 20 caracteres com todos os tipos ativos: obtém acima de 130 bits de entropia, muito para além do que qualquer supercomputador atual conseguiria quebrar antes do fim do universo.