Criptograficamente Seguro
Usa a Web Crypto API (`crypto.getRandomValues`) em vez de `Math.random()`, garantindo que a saída seja imprevisível e adequada para uso real de segurança.
Gere senhas fortes e seguras com comprimento e conjuntos de caracteres personalizados. Usa números aleatórios criptograficamente seguros. 100% no lado do cliente, sem uploads, sem rastreamento.
Um gerador de senhas é uma ferramenta que cria senhas fortes e aleatórias usando números aleatórios criptograficamente seguros. Ele elimina o viés humano que torna as senhas criadas manualmente previsíveis, garantindo que cada senha tenha entropia máxima. Este gerador funciona inteiramente no seu navegador usando a API Web Crypto, o que significa que suas senhas nunca são transmitidas ou armazenadas.
Criptograficamente seguro, totalmente personalizável e instantâneo. Suas senhas são criadas localmente no seu navegador — nunca transmitidas, nunca armazenadas, nunca registradas.
Use o controle deslizante para definir o comprimento desejado da senha. Quanto mais longa, mais forte.
Alterne entre minúsculas, maiúsculas, números e símbolos. Escolha pelo menos um.
Clique em 'Gerar Senha' para criar uma nova senha instantaneamente.
Clique no botão Copiar para copiar a senha para a área de transferência.
Usa a Web Crypto API (`crypto.getRandomValues`) em vez de `Math.random()`, garantindo que a saída seja imprevisível e adequada para uso real de segurança.
Escolha qualquer comprimento de 4 a 64 caracteres e alterne independentemente minúsculas, maiúsculas, números e símbolos para corresponder às regras de cada site.
Uma barra de força baseada em entropia mostra o quão forte é sua senha atual, para que você possa decidir se deve torná-la mais longa.
Password strength is determined by two factors: length and entropy (randomness). Entropy is measured in bits -- each bit doubles the number of possible combinations. A 12-character password using uppercase, lowercase, numbers, and symbols has about 78 bits of entropy, which translates to roughly 10^23 possible combinations. Modern GPUs can test billions of passwords per second, so a 78-bit password would take thousands of years to crack. However, many websites enforce complexity rules (requiring special characters) without requiring sufficient length, leading users to create short but complex passwords that are actually weaker than long, simple ones.
The formula for entropy is: bits = log2(charset_size) * length. For example, a 16-character password using all 94 printable ASCII characters has log2(94) * 16 鈮?105 bits of entropy. This is considered uncrackable by any current or foreseeable technology. Our generator uses the Web Crypto API's crypto.getRandomValues() function, which draws entropy from your operating system's secure random source -- the same source used for TLS key generation and disk encryption. This is fundamentally different from Math.random(), which uses a pseudo-random number generator (PRNG) that can be predicted if the seed is known.
Length matters far more than complexity. Adding one character to a password adds more entropy than replacing a letter with a symbol. A 20-character password using only lowercase letters (log2(26) * 20 鈮?94 bits) is stronger than a 12-character password using all character types (log2(94) * 12 鈮?79 bits). This is why NIST guidelines (SP 800-63B) now recommend longer passwords over complex ones, and many services have dropped complexity requirements in favor of length minimums.
Use uma senha exclusiva para cada conta. A reutilização de senhas é o maior risco de segurança -- se umae service is breached, attackers will try the same password on other services (credential stuffing). A password manager (Bitwarden, 1Password, KeePass) makes this practical by storing all your passwords in an encrypted vault. You only need to remember one strong master password. Most password managers have built-in generators that can create passwords of any length and complexity.
Para a senha mestra do seu gerenciador de senhas, considere usar uma frase-senha -- uma sequência de palavras aleatóriasds like 'correct-horse-battery-staple'. A 4-word passphrase from a 2000-word list has about 44 bits of entropy, which is sufficient for a master password, and it's much easier to remember and type than a random string. For all other accounts, use the longest random password the service allows, and let your password manager remember it.
Enable two-factor authentication (2FA) wherever possible. Even the strongest password can be compromised by phishing, keyloggers, or data breaches. 2FA adds a second layer of defense -- typically a code from an authenticator app (Google Authenticator, Authy) or a hardware key (YubiKey). SMS-based 2FA is better than nothing but is vulnerable to SIM-swapping attacks. Prefer TOTP (time-based one-time passwords) or hardware keys for maximum security.
Contas de alto valor devem usar senhas únicas e geradas aleatoriamente com 16+ caracteres.
A única senha que protege todas as outras deve ser longa, aleatória e memorável apenas para você.
Senhas de rede se beneficiam de comprimento e aleatoriedade para resistir a ataques de força bruta.
Quando você precisa de uma string secreta imprevisível para desenvolvimento ou trabalho de integração.
Uma comparação lado a lado de ferramentas populares de geração de senha.
| Recurso | NovaTools | LastPass Generator | Bitwarden Generator |
|---|---|---|---|
| Privacidade (sem upload) | SIM 100% local | NÃO Lado do servidor | SIM Local (extensão) |
| RNG criptograficamente seguro | SIM API Web Crypto | SIM | SIM |
| Excluir caracteres ambíguos | SIM | SIM | SIM |
| Medidor de força em tempo real | SIM Baseado em entropia | NÃO | NÃO |
| Inscrição não obrigatória | SIM | NÃO | NÃO |
| Funciona offline | SIM Após carregamento da página | NÃO | SIM (extensão) |
A maioria dos geradores de senha online funciona em um servidor, o que significa que suas configurações de senha (comprimento, conjuntos de caracteres) são enviadas para o servidor deles. Nossa ferramenta gera senhas inteiramente no seu navegador — a configuração e a saída nunca saem do seu dispositivo.
Esta ferramenta funciona inteiramente no seu navegador. Seus arquivos não são enviados, armazenados ou analisados.
Mesmo se sua conexão com a internet cair, seus arquivos permanecem seguros.
Entenda a estrutura de um JWT, o que significam as claims iat, nbf e exp, e a diferença importante entre decodificar e verificar um token com segurança.
Entenda o que é Base64, quando usar Base64 padrão ou seguro para URL, e como codificar ou decodificar texto localmente no navegador.
Crie mapas mentais online grátis — brainstorming, planear projetos, tomar notas e estudar melhor. Múltiplos layouts, sem cadastro, sem uploads, 100% privado no seu navegador.