Verificador de Força de Senha
Analise uma senha e veja estimativas de força, comprimento, diversidade de caracteres e possíveis vulnerabilidades.
Força da senha: —
Possíveis vulnerabilidades
Toda a análise acontece localmente no seu navegador — sua senha nunca é enviada, registrada ou armazenada em nenhum servidor. As estimativas de tempo de quebra são aproximações educativas baseadas em um cenário de ataque offline comum e podem variar bastante conforme o método de ataque e o algoritmo de armazenamento usado pelo serviço.
O verificador de força de senha analisa o comprimento, a diversidade de tipos de caractere (minúsculas, maiúsculas, números e símbolos) e padrões previsíveis de uma senha, como sequências, repetições e senhas comuns vazadas, para estimar a entropia (em bits) e o tempo aproximado que um ataque de força bruta levaria para descobri-la. Toda a análise roda no seu navegador, sem enviar a senha para nenhum lugar. Use-o para testar uma senha antes de adotá-la, nunca para verificar senhas que você já usa em contas reais importantes.
Como usar
- Digite ou cole a senha que você quer testar no campo indicado.
- Veja a força, o comprimento, a diversidade de caracteres e a entropia estimada atualizarem em tempo real.
- Confira a lista de vulnerabilidades para saber exatamente o que está deixando a senha mais fraca.
Exemplo prático
A senha "123456" tem 6 caracteres, usa só números e está entre as senhas mais vazadas do mundo — resultado: muito fraca, quebrada instantaneamente. Já a senha "Tr8!qXm2#vLp9" tem 13 caracteres, combina maiúsculas, minúsculas, números e símbolos, sem sequências nem repetições — resultado: muito forte, com um tempo estimado de quebra medido em séculos pelo cenário de ataque considerado.
Perguntas frequentes
Minha senha fica salva ou é enviada para algum servidor?
Não. Toda a análise é feita localmente, no JavaScript rodando no seu navegador. A senha nunca é transmitida pela internet nem gravada em nenhum lugar, nem mesmo nos servidores deste site.
O que é entropia de senha?
É uma medida, em bits, de quão imprevisível é uma senha. Quanto maior a entropia, maior o número de combinações possíveis que um atacante precisaria testar. Ela é calculada a partir do comprimento da senha e da variedade de caracteres usados, com penalidades quando padrões previsíveis são detectados.
O tempo estimado de quebra é exato?
Não, é uma aproximação educativa. O tempo real depende de fatores como o algoritmo de hash usado pelo serviço (alguns são muito mais lentos de atacar que outros), o poder computacional do atacante e se a senha já apareceu em vazamentos conhecidos — nesse caso, ela pode ser testada quase instantaneamente por listas prontas, independentemente da entropia calculada.
O que fazer se minha senha for classificada como fraca?
Aumente o comprimento (o ideal é 12 caracteres ou mais), combine letras maiúsculas, minúsculas, números e símbolos, e evite sequências, repetições, palavras do dicionário e informações pessoais como nome ou data de nascimento. Uma boa alternativa é usar um gerador de senha aleatória.
Por que usar vários tipos de caractere é tão importante?
Cada tipo de caractere adicional aumenta o tamanho do "alfabeto" disponível para cada posição da senha, o que faz o número de combinações possíveis crescer exponencialmente. Uma senha só com letras minúsculas de 8 caracteres é muito mais fraca que uma de 8 caracteres com letras, números e símbolos misturados.
Uma senha longa e sem símbolos é melhor que uma curta e complexa?
Geralmente sim. O comprimento tem um peso enorme na entropia total. Uma frase longa e fácil de lembrar, como "CachorroAzulComeMacaVerde42", costuma ser mais forte e mais fácil de memorizar do que uma senha curta cheia de símbolos, como "P@s5!".