Segurança

Gerador de frase-passe

Frases-passe memorizáveis e realmente fortes.

  • Instantânea
  • Grátis
  • Privada (processada localmente)
  • Sem registo
Entropia :

A força de uma palavra-passe, com memória incluída

O famoso cartoon xkcd «correct horse battery staple» popularizou a ideia: quatro palavras aleatórias batem um «P@ssw0rd!» supostamente complexo — e no dia seguinte ainda se lembra delas. Este gerador aplica o método diceware: palavras tiradas com aleatoriedade criptográfica de uma lista fixa, unidas com o separador à sua escolha.

  1. Ajuste o comprimento

    De 3 a 8 palavras. A entropia exibida (8 bits por palavra) orienta-o: aponte para 40 bits no mínimo, 64 para o crítico.

  2. Personalize

    Separador (hífen, ponto, sublinhado, espaço), maiúsculas, dígito final — útil para políticas de palavras-passe exigentes.

  3. Copie

    Regenere as vezes que quiser e copie com um clique. Nada sai do seu navegador.

Entropia: quantas palavras para que uso?

PalavrasEntropiaUso recomendado
324 bitsCódigos temporários, contas descartáveis
432 bitsContas pouco sensíveis
540 bitsContas comuns
648 bitsE-mail, redes sociais
7–856–64 bitsGestor de palavras-passe, cifragem

Frase-passe ou palavra-passe aleatória? Ambas são válidas. A frase-passe ganha onde precisa de a digitar ou memorizar (sessão, gestor, Wi-Fi); a palavra-passe aleatória serve para o que o gestor preenche por si.

Perguntas frequentes

O que é uma frase-passe?

Uma palavra-passe composta por várias palavras aleatórias (p. ex. «cobalto-selva-veludo-tempestade»). Com a mesma robustez, é muito mais fácil de memorizar e digitar do que uma sequência de caracteres aleatórios.

Porque é segura se as palavras estão no dicionário?

A segurança não vem do segredo das palavras mas do número de combinações: 5 palavras tiradas ao acaso de 256 representam 2⁴⁰ possibilidades. Um atacante que conheça o método tem na mesma de as tentar todas.

Quantas palavras escolher?

Cinco palavras (40 bits) servem para uma conta comum; seis a sete (48–56 bits) para e-mail ou contas importantes; oito (64 bits) para um gestor de palavras-passe ou cifragem de disco.

O sorteio é mesmo aleatório?

Sim: as palavras são escolhidas com crypto.getRandomValues, o gerador criptográfico do seu navegador — o mesmo usado para chaves de cifragem. E como a lista tem exatamente 256 palavras, cada byte aleatório corresponde a uma palavra sem qualquer viés.

Devo usar na mesma um gestor de palavras-passe?

Sim. A frase-passe ideal protege o seu gestor ou contas principais; para o resto, deixe o gestor gerar e memorizar palavras-passe únicas.