Grupos exclusivos de desconto no WhatsApp — Faca parte agora! Participar

Verificador de Força de Senha

Análise a força de qualquer senha: entropia (bits), tempo estimado pra quebra por bruteforce online e offline, recomendacoes de melhoria. 100% local — sua senha não sai do navegador. Também checa dicionario de senhas vazadas.

Verificador de Força de Senha — Ferramentas Dev / Web

🔒 Privacidade: sua senha NÃO sai do navegador. Toda análise é local — nenhum servidor ou rede recebe o que você digita.

A análise acontece em tempo real conforme você digita. Recomendamos NÃO testar sua senha verdadeira em sites desconhecidos.

Verificador de Força de Senha

Análise se sua senha é forte o suficiente pra resistir a tentativas de hackers. A ferramenta verifica comprimento, complexidade, vazamentos conhecidos, padrões previsíveis e estima quanto tempo um atacante levaria pra quebrar sua senha. 100% no navegador — sua senha nunca sai do seu computador.

Como funciona

  1. Digite a senha que quer testar.
  2. A análise aparece em tempo real conforme você digita.
  3. Veja: pontuação de 0-100, tempo estimado de quebra (online e offline), sugestões de melhoria.

O que é uma senha forte em 2026?

Padrões atualizados conforme NIST SP 800-63B (Instituto Nacional de Padrões dos EUA):

  • Mínimo 12 caracteres (idealmente 16+)
  • Mistura: maiúsculas + minúsculas + números + símbolos
  • Não previsível: sem "123", "qwerty", nome, data de nascimento
  • Única por serviço: nunca reutilize a mesma senha em sites diferentes
  • Sem vazamentos: não constar em base "have I been pwned"

Entropia: a medida matemática da força

Entropia é o número de "tentativas no escuro" que um hacker precisaria pra adivinhar. Calculada como:

Bits de entropia = log₂(tamanho do conjunto ^ comprimento)

ConjuntoTamanho
Só números (0-9)10
Só minúsculas (a-z)26
Minúsculas + maiúsculas52
Minúsculas + maiúsculas + números62
+ Símbolos94

Quanto tempo demoraria pra quebrar?

Ataque online (10 mil/segundo, limitado por servidor)

SenhaTempo médio
"123456"Instantâneo (lista comum)
"senha123"Instantâneo (lista)
"Brasil2026"~4 horas
"Xy7!kP2@nQ"~7 mil anos
"vento-roxo-jazz-baleia-44"Bilhões de anos

Ataque offline (10 bilhões/segundo, hash hackeado)

SenhaTempo médio
8 chars alfanumérico~3 minutos
10 chars com símbolos~5 anos
12 chars com símbolos~50 mil anos
16 chars com símbolos10^21 anos

Senhas mais vazadas do mundo (NÃO use)

Estas senhas aparecem milhões de vezes em vazamentos. Hackers tentam elas primeiro:

  • 123456
  • 123456789
  • qwerty
  • password
  • 12345678
  • 111111
  • 1234567890
  • senha
  • brasil
  • admin
  • iloveyou
  • 1q2w3e4r
  • letmein
  • football
  • monkey
  • abc123

Como criar senha forte e memorizável

Método 1: Frase aleatória (passphrase)

4-5 palavras aleatórias formam senha muito mais forte que "P@ssw0rd!":

  • vento-roxo-jazz-baleia-44 — 25 chars, fácil de lembrar, ~10^40 anos pra quebrar
  • cafezinhoQuente7TerraSalgada — 28 chars
  • plate-magenta-sax-whale-44 — em inglês

Método 2: Frase mnemônica

Pegue uma frase pessoal e use iniciais + números/símbolos:

  • Frase: "Tenho 2 cachorros e gosto de pizza às sextas!"
  • Senha: T2c&gdPaS! (10 chars, ~10^15 anos pra quebrar)

Método 3: Gerenciador de senhas (ideal)

Use Bitwarden (grátis), 1Password ou KeePass (grátis). Você decora 1 senha mestra forte, e ele gera senhas únicas de 16+ caracteres pra cada serviço.

Reforce com 2FA (autenticação em 2 fatores)

Mesmo a senha mais forte pode vazar. Sempre ative 2FA em:

  • Email principal (porta de entrada pra todas as outras contas)
  • Banco e Pix
  • Redes sociais (Instagram, Facebook, X, LinkedIn)
  • Apple ID / conta Google
  • Carteiras cripto / corretoras

Use app Google Authenticator, Authy ou 1Password OTP. Evite SMS quando possível (vulnerável a SIM swap).

Privacidade desta ferramenta

  • ✅ Sua senha nunca sai do navegador — análise 100% local
  • ✅ Sem cookies, sem cadastro, sem logs
  • ✅ A verificação contra senhas vazadas usa lista local embutida (~50 mais comuns) — não consulta servidor externo
  • ✅ Para verificação completa de vazamentos, use o site oficial: haveibeenpwned.com

Perguntas frequentes

Devo trocar minhas senhas com frequência?

O NIST mudou de posição: não troque sem motivo. Trocar a cada 90 dias leva pessoas a criar senhas fracas tipo "Senha1", "Senha2". Só troque se houver suspeita de vazamento.

É seguro salvar no navegador?

Razoavelmente — Chrome, Firefox e Safari criptografam senhas com sua senha de sistema. Mas gerenciador dedicado é melhor: funciona em todos os dispositivos com sincronia segura.

Posso usar a mesma senha em sites diferentes?

Nunca. Se 1 vazar, hackers tentam ela em 100 outros sites (credential stuffing). Senha única por serviço é regra de ouro.

Senhas com emoji são mais seguras?

Tecnicamente sim (mais caracteres possíveis), mas muitos sites não aceitam. Prefira passphrase longa.

Assistente PP
Assistente PP
Online agora
Powered by Primeira Solução