Verificador de Força de Senha

Analise uma senha e veja estimativas de força, comprimento, diversidade de caracteres e possíveis vulnerabilidades.

Força da senha:

Comprimento
Tipos de caractere
Entropia estimada
Tempo estimado para quebrar

Possíveis vulnerabilidades

    Toda a análise acontece localmente no seu navegador — sua senha nunca é enviada, registrada ou armazenada em nenhum servidor. As estimativas de tempo de quebra são aproximações educativas baseadas em um cenário de ataque offline comum e podem variar bastante conforme o método de ataque e o algoritmo de armazenamento usado pelo serviço.

    O verificador de força de senha analisa o comprimento, a diversidade de tipos de caractere (minúsculas, maiúsculas, números e símbolos) e padrões previsíveis de uma senha, como sequências, repetições e senhas comuns vazadas, para estimar a entropia (em bits) e o tempo aproximado que um ataque de força bruta levaria para descobri-la. Toda a análise roda no seu navegador, sem enviar a senha para nenhum lugar. Use-o para testar uma senha antes de adotá-la, nunca para verificar senhas que você já usa em contas reais importantes.

    Como usar

    1. Digite ou cole a senha que você quer testar no campo indicado.
    2. Veja a força, o comprimento, a diversidade de caracteres e a entropia estimada atualizarem em tempo real.
    3. Confira a lista de vulnerabilidades para saber exatamente o que está deixando a senha mais fraca.

    Exemplo prático

    A senha "123456" tem 6 caracteres, usa só números e está entre as senhas mais vazadas do mundo — resultado: muito fraca, quebrada instantaneamente. Já a senha "Tr8!qXm2#vLp9" tem 13 caracteres, combina maiúsculas, minúsculas, números e símbolos, sem sequências nem repetições — resultado: muito forte, com um tempo estimado de quebra medido em séculos pelo cenário de ataque considerado.

    Perguntas frequentes

    Minha senha fica salva ou é enviada para algum servidor?

    Não. Toda a análise é feita localmente, no JavaScript rodando no seu navegador. A senha nunca é transmitida pela internet nem gravada em nenhum lugar, nem mesmo nos servidores deste site.

    O que é entropia de senha?

    É uma medida, em bits, de quão imprevisível é uma senha. Quanto maior a entropia, maior o número de combinações possíveis que um atacante precisaria testar. Ela é calculada a partir do comprimento da senha e da variedade de caracteres usados, com penalidades quando padrões previsíveis são detectados.

    O tempo estimado de quebra é exato?

    Não, é uma aproximação educativa. O tempo real depende de fatores como o algoritmo de hash usado pelo serviço (alguns são muito mais lentos de atacar que outros), o poder computacional do atacante e se a senha já apareceu em vazamentos conhecidos — nesse caso, ela pode ser testada quase instantaneamente por listas prontas, independentemente da entropia calculada.

    O que fazer se minha senha for classificada como fraca?

    Aumente o comprimento (o ideal é 12 caracteres ou mais), combine letras maiúsculas, minúsculas, números e símbolos, e evite sequências, repetições, palavras do dicionário e informações pessoais como nome ou data de nascimento. Uma boa alternativa é usar um gerador de senha aleatória.

    Por que usar vários tipos de caractere é tão importante?

    Cada tipo de caractere adicional aumenta o tamanho do "alfabeto" disponível para cada posição da senha, o que faz o número de combinações possíveis crescer exponencialmente. Uma senha só com letras minúsculas de 8 caracteres é muito mais fraca que uma de 8 caracteres com letras, números e símbolos misturados.

    Uma senha longa e sem símbolos é melhor que uma curta e complexa?

    Geralmente sim. O comprimento tem um peso enorme na entropia total. Uma frase longa e fácil de lembrar, como "CachorroAzulComeMacaVerde42", costuma ser mais forte e mais fácil de memorizar do que uma senha curta cheia de símbolos, como "P@s5!".