Verificador de Força de Senha

Veja o quanto uma senha é forte e o que fazer para melhorá-la. A análise acontece dentro do seu navegador e a senha nunca sai do seu aparelho.

Nunca enviamos sua senha para um servidor.
Força
Checklist
  • Não atendido Pelo menos 12 caracteres
  • Não atendido Letra minúscula (a-z)
  • Não atendido Letra maiúscula (A-Z)
  • Não atendido Número (0-9)
  • Não atendido Símbolo (!@#$...)

O que este verificador de força de senha faz


Ele mede o comprimento e a variedade de caracteres de uma senha, procura os padrões que quem ataca tenta primeiro e transforma isso numa nota, num checklist e numa lista de correções concretas. A análise inteira acontece no seu navegador, então a senha nunca sai do seu aparelho — que é a única forma honesta de fazer uma ferramenta assim.

Como a nota é calculada


O comprimento vem primeiro: as faixas são de 8, 12, 16 e 20 caracteres, e nada abaixo de 12 passa de “Razoável”. Em cima disso contamos quantos tipos de caractere aparecem — minúsculas, maiúsculas, números e símbolos. Depois entram as penalidades, que são o que mantém a nota honesta: uma senha de lista de vazamento, uma palavra comum disfarçada, um caractere repetido ou uma sequência como 1234 têm teto por mais longas que sejam.

Dicas para senhas mais fortes


Comprimento vale mais que complexidade: quatro palavras comuns emendadas são mais difíceis de quebrar que oito caracteres de pontuação, e bem mais fáceis de digitar. Nunca repita uma senha entre sites — um vazamento num vira invasão em todos os outros. Use um gerenciador de senhas para que cada conta possa ter uma senha longa e única que você não precisa decorar, e ative a autenticação em dois fatores onde ela for oferecida.

Como verificar uma senha


Digite uma senha para ver a nota e o checklist na hora.

  1. Digite ou cole a senha no campo.
  2. Leia a nota, o checklist e as sugestões.
  3. Ajuste a senha e acompanhe a nota subir até ficar forte.

Perguntas frequentes


Esta ferramenta envia minha senha para algum lugar?
Não. Tudo roda no seu navegador: a senha nunca trafega pela rede, nunca é armazenada e nunca vai parar no endereço da página.

Devo digitar uma senha que eu realmente uso?
A análise é local, então nada é transmitido. Ainda assim, o hábito mais seguro é testar uma variação em vez da senha de verdade — e se uma senha que você usa tirar nota ruim aqui, troque.

Qual comprimento é considerado forte?
Doze caracteres é o mínimo, e dezesseis ou mais é melhor para e-mail, banco e qualquer conta capaz de redefinir outras.

Preciso de símbolos?
Ajudam, mas comprimento e originalidade importam muito mais. Uma frase longa sem símbolo nenhum vence uma senha curta cheia deles.

Como o tempo de quebra é estimado?
Pelo tamanho do espaço de busca, supondo alguém que roubou o arquivo de senhas e tenta cerca de dez bilhões de vezes por segundo numa GPU. É o pior caso realista; um site que guarda senhas direito torna isso muitas ordens de grandeza mais lento.

Wikipedia — Password strength
Wikipedia — Password cracking
Wikipedia — Entropy
Wikipedia — Passphrase
Wikipedia — Dictionary attack
Wikipedia — Password manager