Como gerar uma senha forte (e por que o tamanho importa mais que os símbolos)
Resumo rapido
Aprenda o que torna uma senha forte, por que o comprimento importa mais que os símbolos e como gerar senhas seguras em segundos usando a Web Crypto API.
Uma senha forte é longa, aleatória e única. O comprimento importa mais que o conjunto de símbolos, porque cada caractere adicional multiplica exponencialmente o número de combinações possíveis. Use o Gerador de Senhas da NeatForge para criar senhas criptograficamente seguras no navegador.
O que é uma senha forte?
Uma senha forte é uma string aleatória longa que resiste a ataques de força bruta e de dicionário. Ela tem três propriedades:
- Comprimento suficiente — pelo menos 16 caracteres para contas comuns.
- Aleatoriedade real — gerada por uma fonte criptograficamente segura, não por um humano.
- Unicidade — nunca reutilizada entre contas diferentes.
Uma senha não é “forte” só porque contém !@#$%. Ela é forte quando é impraticável de adivinhar mesmo com hardware moderno.
Por que o tamanho importa mais que os símbolos?
Cada caractere adicional multiplica o espaço de busca. Uma senha de 8 caracteres com símbolos tem cerca de 7 × 10¹⁵ combinações; uma de 20 caracteres só com letras minúsculas tem cerca de 2 × 10²⁸ combinações.
Adicionar símbolos ajuda, mas adicionar comprimento ajuda muito mais. É por isso que frases longas e aleatórias superam senhas curtas e complexas.
A entropia de uma senha (em bits) é aproximadamente log2(tamanho_do_alfabeto) × comprimento. Dobrar o comprimento dobra a entropia; aumentar o alfabeto de 26 para 95 símbolos aumenta a entropia por caractere em menos de 2 bits.
Como gerar uma senha forte
- Abra o Gerador de Senhas.
- Escolha pelo menos 16 caracteres (20+ para contas sensíveis).
- Marque minúsculas, maiúsculas, números e símbolos.
- Clique em Gerar Senha.
- Copie o resultado para o seu gerenciador de senhas.
A ferramenta usa crypto.getRandomValues() da Web Crypto API, que é imprevisível e adequada para uso real de segurança — diferente de Math.random().
Dicas para diferentes contas
- E-mail e banco: 20+ caracteres, todos os conjuntos ativados, única por conta.
- Senha mestra do gerenciador: frase longa que só você conhece.
- Wi-Fi e roteador: 16+ caracteres aleatórios para resistir a ataques de força bruta.
- Chaves de API e tokens: 32+ caracteres, sem necessidade de memorizar.
Se um site rejeitar um símbolo, regenere a senha em vez de remover o caractere manualmente — isso preserva a aleatoriedade.
Privacidade
As senhas são geradas localmente no seu navegador e nunca enviadas a um servidor. Fechar a página limpa o histórico imediatamente.
Perguntas frequentes
Qual é o comprimento mínimo recomendado? Para a maioria das contas, 16 caracteres. Para e-mail, banco e a senha mestra do gerenciador, use 20 ou mais.
Devo incluir símbolos? Sim, quando o site permitir. Símbolos aumentam a entropia, mas alguns serviços restringem quais são aceitos.
Símbolos ou comprimento — o que é melhor? Comprimento. Uma senha de 20 caracteres sem símbolos é mais forte que uma de 8 caracteres com símbolos.