Testar a força da senha

Os medidores de senha costumam premiar o que não importa: uma letra maiúscula e um ponto de exclamação pontuam bem mesmo com uma palavra de dicionário embaixo. Este verificador calcula a entropia a partir do conjunto real de caracteres, penaliza padrões comuns — inclusive palavras como «senha» e sequências de teclado como qwerty — e estima o tempo de quebra com hardware realista.

Teste de força de senha: como usar

  1. Digite uma senha, ou algo parecido com a que você usa.
  2. Leia a entropia em bits e o tempo estimado de quebra offline.
  3. Veja os avisos sobre palavras comuns, sequências de teclado e caracteres repetidos.
  4. Aumente a senha até a entropia passar com folga dos 75 bits.

Perguntas frequentes

É seguro digitar minha senha real aqui?

Nada é transmitido ou armazenado: a análise roda inteiramente no seu navegador. Ainda assim, o mais prudente é testar uma senha parecida, não a exata.

Por que «S3nh@123» tem nota baixa?

Porque essas substituições são a primeira coisa que qualquer ferramenta de quebra testa. O que conta é a palavra de dicionário embaixo, e ataques por regras a expandem em milissegundos.

Como o tempo de quebra é estimado?

A partir da entropia e de uma velocidade de ataque offline contra um hash rápido. É uma ordem de grandeza: um site que usa bcrypt é muitíssimo mais lento de atacar do que um com SHA-256 sem sal.

Frase-senha é melhor que senha?

Sim, quando as palavras são escolhidas aleatoriamente. Quatro ou cinco palavras aleatórias dão bastante entropia e são fáceis de lembrar. Escolher você mesmo uma frase marcante elimina quase toda essa vantagem.

Gerador de senhas · Validador de cartão · Validador de e-mail · Ver todas as ferramentas

Também disponível em: English · Español · Français · Deutsch