Por que usar um gerador de senhas?
Quando alguém inventa uma senha, quase sempre segue padrões previsíveis: um nome, uma data, uma palavra do dicionário seguida de “123” ou de um ponto de exclamação. Os programas de quebra de senhas testam justamente esses padrões primeiro. Um gerador escolhe cada caractere ao acaso: não há padrão para adivinhar, e o invasor precisa testar todas as combinações — algo impossível quando a senha é longa o bastante.
O NewPassGen usa crypto.getRandomValues(), a fonte de aleatoriedade criptográfica embutida em todos os navegadores modernos, e não Math.random(), previsível demais para fins de segurança.
O que torna uma senha forte?
A força de uma senha é medida em bits de entropia: quanto mais bits, mais combinações o invasor precisa testar. Dois fatores aumentam a entropia:
- o tamanho, de longe o fator mais importante;
- a variedade de caracteres (maiúsculas, minúsculas, números e símbolos).
| Tamanho (todos os tipos) | Entropia aproximada | Nível |
|---|---|---|
| 8 caracteres | ≈ 52 bits | Insuficiente |
| 12 caracteres | ≈ 79 bits | Razoável |
| 16 caracteres | ≈ 105 bits | Forte |
| 20 caracteres ou mais | ≈ 131 bits ou mais | Muito forte |
Boas práticas
Uma senha diferente para cada conta
Quando um site sofre um vazamento, as credenciais roubadas são testadas imediatamente em outros serviços. Se você repete a senha, um único vazamento abre todas as suas contas.
Use um gerenciador de senhas
Ninguém consegue decorar dezenas de senhas aleatórias; esse é o trabalho de um gerenciador (Bitwarden, KeePassXC ou o do seu navegador). Você só precisa lembrar uma senha mestra, de preferência uma frase longa.
Ative a verificação em duas etapas
Ative a autenticação de dois fatores (aplicativo autenticador ou chave de segurança) nas contas importantes: mesmo que sua senha vaze, ela não será suficiente para entrar.
Cuidado com o phishing
Nenhum serviço sério vai pedir sua senha por e-mail, SMS ou telefone. Confira sempre o endereço do site antes de fazer login.
Erros que enfraquecem uma senha
- Usar dados pessoais (nome, data de nascimento, animal de estimação, cidade).
- Apenas trocar letras por números (“S3nh@”): os programas conhecem essas substituições.
- Acrescentar um número no final e aumentá-lo a cada troca.
- Guardar senhas em um arquivo de texto ou e-mail sem criptografia.
Perguntas frequentes
Minhas senhas são enviadas para algum servidor?
Não. Tudo acontece no seu navegador; você pode até desligar a internet depois de carregar a página e a ferramenta continua funcionando.
Qual tamanho escolher?
Pelo menos 14 caracteres para uma conta comum e 20 ou mais para contas sensíveis, como banco, e-mail principal ou gerenciador de senhas.
Como lembrar uma senha aleatória?
Você não precisa: salve-a em um gerenciador de senhas. Só a senha mestra precisa ser memorizada.
Devo trocar minhas senhas com frequência?
As recomendações atuais sugerem trocar a senha em caso de vazamento ou suspeita e, principalmente, usar uma senha única por site com a verificação em duas etapas ativada.
Por que excluir caracteres ambíguos?
Caracteres como O e 0, ou l, 1 e I, se confundem com facilidade. Excluí-los ajuda se você precisar digitar a senha à mão, com uma perda mínima de força.