Crie senhas fortes e aleatórias, ou frases secretas fáceis de lembrar, em segundos, direto no seu navegador. Nenhuma senha gerada aqui sai do seu dispositivo.
Escolha o tamanho da passphrase, os tipos de caracteres ou gere uma senha segura.
Tempo estimado para quebra: — Estimativa teórica para um ataque offline (hash lento, sem limite de tentativas). Em serviços online que limitam tentativas e bloqueiam contas, na prática leva muito mais tempo.
🔒 A senha é criada localmente no seu navegador. O iSenhas nunca envia nem armazena o que é gerado aqui.
O gerador utiliza o window.crypto.getRandomValues(), o mesmo mecanismo
criptograficamente seguro usado pelos navegadores modernos para operações sensíveis.
Todas as senhas são criadas localmente no seu dispositivo e nunca são enviadas aos
servidores do iSenhas. Isso diferencia esta ferramenta de geradores simples baseados
em Math.random(), que não foram feitos para uso em segurança.
Quanto maior a senha, exponencialmente mais difícil fica quebrá-la por tentativa e erro.
| Tamanho | Segurança | Uso recomendado |
|---|---|---|
| 8 caracteres | Baixa | Evite. Fácil de quebrar em poucas horas. |
| 12 caracteres | Boa | Aceitável para contas de baixo risco. |
| 16 caracteres | Excelente | Ideal para a maioria das contas, inclusive e-mail e redes sociais. |
| 24 caracteres | Muito alta | Recomendado para contas críticas, como banco e e-mail principal. |
| 32 caracteres | Máxima | Senha mestra de gerenciador de senhas ou carteiras de criptomoedas. |
Um gerador de senhas combina letras, números e símbolos de forma aleatória para criar uma sequência que ninguém conseguiria adivinhar ou testar manualmente. Diferente de escolher uma senha "de cabeça", que costuma seguir padrões previsíveis, como datas, nomes ou sequências de teclado, o gerador do iSenhas sorteia cada caractere de forma independente, sem seguir nenhum padrão humano. Isso torna o resultado muito mais resistente a ataques automatizados.
Sim. A ferramenta utiliza o window.crypto.getRandomValues(), o mesmo
gerador de números aleatórios criptograficamente seguro (CSPRNG) usado por
navegadores modernos em operações sensíveis, como certificados e conexões
seguras. Isso é bem diferente de geradores simples baseados em
Math.random(), que são previsíveis o suficiente para não serem
recomendados em contextos de segurança. Além disso, tudo acontece localmente,
no seu próprio navegador.
Não. Nenhuma senha criada nesta página é enviada, registrada ou armazenada nos servidores do iSenhas. Assim que você fecha ou atualiza a página, o valor gerado desaparece. Se quiser manter a senha para uso futuro, o recomendado é salvá-la imediatamente em um gerenciador de senhas confiável, como o iSenhas, em vez de anotá-la em blocos de notas ou mensagens.
Para a maioria dos serviços, o recomendado atualmente é de pelo menos 16 caracteres, combinando letras maiúsculas, minúsculas, números e símbolos. Contas mais sensíveis, como e-mail principal, banco e a senha mestra de um gerenciador de senhas, se beneficiam de senhas ainda maiores, entre 24 e 32 caracteres, já que costumam ser a porta de entrada para recuperar outras contas.
Na prática, sim, para a grande maioria dos casos. Uma senha aleatória de 16 caracteres, usando os quatro tipos de caractere, possui uma quantidade de combinações possíveis tão alta que levaria bilhões de anos para ser quebrada por força bruta com o poder computacional disponível atualmente. O ponto fraco raramente é o tamanho da senha em si, e sim reutilizar a mesma senha em vários serviços diferentes.
Depende diretamente do tamanho e da variedade de caracteres utilizados. Senhas curtas e simples, com poucos caracteres e apenas letras minúsculas, podem ser quebradas em segundos ou minutos por ferramentas automatizadas. Já senhas longas e variadas, com letras maiúsculas, minúsculas, números e símbolos, podem levar bilhões de anos para serem quebradas por tentativa e erro. Esta ferramenta mostra uma estimativa de tempo para cada senha gerada, logo abaixo do campo de resultado.
Sim. O gerador é seguro para qualquer tipo de conta, incluindo aplicativos bancários, e-mail e redes sociais. Como toda a geração acontece localmente, no seu navegador, nenhuma informação sobre a senha criada sai do seu dispositivo em nenhum momento. Ainda assim, para contas financeiras, vale reforçar o uso da autenticação em duas etapas sempre que estiver disponível.
Cada tipo de caractere adicionado (maiúsculas, minúsculas, números e símbolos) aumenta significativamente a quantidade de combinações possíveis para a mesma senha. Uma senha apenas com letras minúsculas tem um conjunto de possibilidades muito menor do que uma senha que também usa números e símbolos, o que a torna muito mais fácil de quebrar. Por isso, sempre que o serviço permitir, vale a pena manter todos os tipos de caractere ativados.
A senha aleatória combina caracteres soltos e é praticamente impossível de memorizar, sendo ideal para guardar em um gerenciador de senhas. Já a frase secreta une várias palavras do dicionário, como praia-montanha-piano-laranja, formando uma sequência mais longa e mais fácil de lembrar, mas ainda assim difícil de adivinhar, já que as palavras e a ordem são sorteadas aleatoriamente. Frases secretas costumam ser uma boa escolha para senhas que você realmente precisa digitar de cabeça com frequência, como a senha mestra do seu gerenciador.
Uma senha segura combina tamanho e variedade: pelo menos 16 caracteres, misturando letras maiúsculas, minúsculas, números e símbolos, sem repetir padrões previsíveis como sequências de teclado ou datas comemorativas. O caminho mais confiável é deixar essa combinação por conta de um gerador aleatório, em vez de tentar criar a senha "de cabeça".
Os deslizes mais frequentes são usar a mesma senha em vários serviços, incluir nomes de familiares, datas de nascimento ou sequências óbvias como "123456", e escrever a senha em blocos de notas ou mensagens sem criptografia. Qualquer um desses hábitos reduz drasticamente a proteção, mesmo que a senha pareça complexa à primeira vista.
A forma mais prática de lidar com dezenas de senhas únicas é um gerenciador de senhas, que armazena tudo de forma criptografada e preenche os campos de login automaticamente. Assim você não precisa memorizar cada combinação nem reaproveitar senhas entre contas diferentes.
A senha tradicional é uma sequência curta e aleatória de caracteres, difícil de memorizar e pensada para ficar guardada em um gerenciador. A passphrase une várias palavras do dicionário em uma frase mais longa, mantendo um alto nível de segurança mas com uma memorização bem mais simples, ideal para senhas que você digita com frequência.
Quando uma senha reutilizada vaza em um serviço, todas as outras contas que usam essa mesma combinação ficam vulneráveis imediatamente, em um ataque conhecido como "credential stuffing". Uma senha única por serviço limita o estrago de qualquer vazamento a uma única conta.
Um ataque de força bruta testa combinações de caracteres até acertar a senha correta. Quanto maior o número de caracteres possíveis e o tamanho da senha, exponencialmente maior fica o total de combinações a testar, o que torna senhas longas e variadas impraticáveis de quebrar dessa forma.
Entropia é a medida, em bits, de quão imprevisível é uma senha: quanto maior o número de bits, maior a quantidade de combinações possíveis e mais tempo um ataque automatizado levaria para testá-las todas. É por isso que o gerador do iSenhas mostra a entropia estimada de cada senha criada.
Um gerenciador permite ter uma senha forte e diferente para cada conta sem precisar memorizar nenhuma delas, preenchendo os campos automaticamente e alertando sobre senhas fracas ou reutilizadas. É o complemento natural de um gerador de senhas como este.