Artigo completo
As passwords continuam a ser a primeira barreira entre a sua identidade digital e o resto do mundo. Ainda assim, os estudos mostram que a maioria dos utilizadores continua a escolher combinações fracas, previsíveis ou reutilizadas em vários serviços — um convite aos ataques automatizados por dicionário e força bruta. Este gerador foi desenhado para eliminar esse risco de uma vez por todas.
Cada password é gerada usando crypto.getRandomValues(), o gerador de números pseudoaleatórios criptograficamente seguro que existe em todos os navegadores modernos. Ao contrário de Math.random(), este método é adequado para uso em contextos de segurança e produz sequências verdadeiramente imprevisíveis.
Pode ajustar o comprimento entre 4 e 64 caracteres e escolher que tipos incluir: maiúsculas, minúsculas, dígitos e símbolos. À medida que altera os parâmetros, mostramos em tempo real a força, a entropia em bits e uma estimativa do tempo necessário para quebrar a password com um atacante capaz de tentar dez mil milhões de combinações por segundo — o cenário realista de um ataque offline moderno.
A entropia calcula-se multiplicando o comprimento pelo logaritmo base 2 do tamanho do alfabeto usado. Uma password de 8 caracteres apenas com letras minúsculas tem 38 bits — hoje considerada insuficiente. Uma de 12 caracteres com todos os tipos ultrapassa os 78 bits e resiste anos. Aos 16 caracteres alcança-se o patamar seguro para o próximo decénio, e aos 20 caracteres entramos em terreno virtualmente inatacável.
Boas práticas essenciais: nunca use a mesma password em serviços diferentes — se um site for comprometido, os atacantes tentarão automaticamente as mesmas credenciais em dezenas de outros; ative autenticação de dois fatores (2FA) por SMS, app ou chave física em todas as contas críticas; guarde as passwords num gestor de confiança (Bitwarden, 1Password, KeePass) em vez de tentar memorizar dezenas; e evite variações previsíveis do tipo “Password2024!” — atacantes conhecem estes padrões.
Como todo o processo acontece no seu próprio navegador, nenhuma password aqui gerada é enviada ou guardada em qualquer servidor. Pode gerar quantas precisar, copiar diretamente para o gestor de passwords e fechar a página com a certeza de que nada ficou registado. Se pretender um teste rápido, gere uma password de 20 caracteres com todos os tipos ativos: obtém acima de 130 bits de entropia, muito para além do que qualquer supercomputador atual conseguiria quebrar antes do fim do universo.