Segurança / 02

Verificador de força da senha

Veja quão difícil seria adivinhar uma senha, com uma estimativa do tempo necessário para quebrá-la em quatro cenários de ataque e dicas para torná-la mais forte, tudo no seu dispositivo.

Verificador de força da senha: A página usa o zxcvbn, um estimador de código aberto publicado originalmente pelo Dropbox, que procura o que os invasores tentam primeiro: senhas comuns, palavras de dicionário e nomes, padrões de teclado como qwerty, repetições, datas e substituições previsíveis, como @ no lugar de a. Ele estima o número de tentativas necessárias e o converte em tempos para quebrar a senha em um ataque online e em um ataque a um banco de dados de senhas roubado. Roda 100% localmente no seu navegador, sem enviar nenhum arquivo para o servidor.

Execuções
No seu navegador
Custo
Grátis · sem cadastro
Disponibilidade
Pronto para usar
Verificador de força de senhaProcessamento local

Roda inteiramente no seu navegador

Verificado apenas neste dispositivo: a senha não é enviada, armazenada nem registrada em nenhum lugar.

O que torna uma senha difícil de adivinhar

Os invasores não tentam todas as combinações em ordem; eles começam com senhas vazadas, dicionários, nomes e os padrões que as pessoas usam para cumprir regras de senha, como uma primeira letra maiúscula e um algarismo ou símbolo no final. Uma senha que segue esses padrões cai rapidamente, por mais complexa que pareça. O que realmente ajuda é o comprimento e a aleatoriedade: quatro ou mais palavras aleatórias ou uma sequência longa e aleatória gerada por um gerador de senhas, armazenada em um gerenciador de senhas.

Use uma senha diferente para cada site. Quando um site sofre uma invasão, os invasores tentam usar o e-mail e a senha vazados em outros sites; assim, uma senha reutilizada transforma uma invasão em várias, por mais forte que seja.

Como interpretar a estimativa

O rótulo de segurança segue a pontuação de 0 a 4 do zxcvbn, e os tempos pressupõem que um invasor faça as tentativas na ordem esperada pelo zxcvbn. São estimativas da facilidade de adivinhação, não garantias: uma senha classificada como forte ainda fica exposta se for obtida por phishing, reutilizada ou já estiver em um vazamento. Para uma conta importante, adicione a autenticação de dois fatores, que a protege mesmo quando a senha é conhecida.

Como usar

  1. Digite ou cole uma senha.
  2. Veja a força da senha, o tempo estimado para quebrá-la e eventuais avisos.
  3. Siga as sugestões ou gere uma nova senha e verifique novamente.

Privacidade e limitações

A senha é verificada no seu navegador. Ela nunca é enviada para nenhum lugar, armazenada ou registrada, e a página não faz nenhuma solicitação de rede com ela. As listas de palavras são carregadas uma vez, antes da verificação.

Ferramentas relacionadas

Perguntas frequentes

É seguro digitar minha senha real aqui?

A verificação é executada inteiramente no seu navegador, e a senha nunca é enviada nem armazenada — você pode confirmar isso nas ferramentas de rede do navegador. Ainda assim, o hábito mais seguro é testar uma senha com o mesmo padrão, em vez de usar uma senha que você realmente utiliza.

Por que uma frase-senha longa é mais forte do que uma senha curta e complexa?

Cada palavra adicional multiplica o número de tentativas necessárias. Quatro ou mais palavras aleatórias e sem relação entre si são difíceis de adivinhar e fáceis de lembrar, enquanto uma senha curta com um símbolo substituído segue padrões que os invasores tentam logo no início.

A ferramenta verifica se minha senha vazou?

Não. Ela estima quão fácil é adivinhar a senha, mas não a procura em listas de senhas comprometidas, pois isso significaria enviar informações sobre ela para outro lugar. Um gerenciador de senhas ou um serviço de alertas de vazamento pode informar isso.

O que significam os quatro cenários de ataque?

Ataques online tentam adivinhar a senha por meio de uma página de login, lentamente, quando o site limita as tentativas. Ataques offline funcionam com uma cópia roubada do banco de dados de senhas de um site: um site que armazena senhas usando um hash lento permite cerca de dez mil tentativas por segundo, enquanto um site com proteção inadequada pode permitir bilhões.

Ferramenta grátis · no seu navegador execuções · não precisa de conta