Os medidores de senha costumam premiar o que não importa: uma letra maiúscula e um ponto de exclamação pontuam bem mesmo com uma palavra de dicionário embaixo. Este verificador calcula a entropia a partir do conjunto real de caracteres, penaliza padrões comuns — inclusive palavras como «senha» e sequências de teclado como qwerty — e estima o tempo de quebra com hardware realista.
Nada é transmitido ou armazenado: a análise roda inteiramente no seu navegador. Ainda assim, o mais prudente é testar uma senha parecida, não a exata.
Porque essas substituições são a primeira coisa que qualquer ferramenta de quebra testa. O que conta é a palavra de dicionário embaixo, e ataques por regras a expandem em milissegundos.
A partir da entropia e de uma velocidade de ataque offline contra um hash rápido. É uma ordem de grandeza: um site que usa bcrypt é muitíssimo mais lento de atacar do que um com SHA-256 sem sal.
Sim, quando as palavras são escolhidas aleatoriamente. Quatro ou cinco palavras aleatórias dão bastante entropia e são fáceis de lembrar. Escolher você mesmo uma frase marcante elimina quase toda essa vantagem.
Gerador de senhas · Validador de cartão · Validador de e-mail · Ver todas as ferramentas
Também disponível em: English · Español · Français · Deutsch