Verificador de Força de Senha
Análise se sua senha é forte o suficiente pra resistir a tentativas de hackers. A ferramenta verifica comprimento, complexidade, vazamentos conhecidos, padrões previsíveis e estima quanto tempo um atacante levaria pra quebrar sua senha. 100% no navegador — sua senha nunca sai do seu computador.
Como funciona
- Digite a senha que quer testar.
- A análise aparece em tempo real conforme você digita.
- Veja: pontuação de 0-100, tempo estimado de quebra (online e offline), sugestões de melhoria.
O que é uma senha forte em 2026?
Padrões atualizados conforme NIST SP 800-63B (Instituto Nacional de Padrões dos EUA):
- Mínimo 12 caracteres (idealmente 16+)
- Mistura: maiúsculas + minúsculas + números + símbolos
- Não previsível: sem "123", "qwerty", nome, data de nascimento
- Única por serviço: nunca reutilize a mesma senha em sites diferentes
- Sem vazamentos: não constar em base "have I been pwned"
Entropia: a medida matemática da força
Entropia é o número de "tentativas no escuro" que um hacker precisaria pra adivinhar. Calculada como:
Bits de entropia = log₂(tamanho do conjunto ^ comprimento)
| Conjunto | Tamanho |
|---|---|
| Só números (0-9) | 10 |
| Só minúsculas (a-z) | 26 |
| Minúsculas + maiúsculas | 52 |
| Minúsculas + maiúsculas + números | 62 |
| + Símbolos | 94 |
Quanto tempo demoraria pra quebrar?
Ataque online (10 mil/segundo, limitado por servidor)
| Senha | Tempo médio |
|---|---|
| "123456" | Instantâneo (lista comum) |
| "senha123" | Instantâneo (lista) |
| "Brasil2026" | ~4 horas |
| "Xy7!kP2@nQ" | ~7 mil anos |
| "vento-roxo-jazz-baleia-44" | Bilhões de anos |
Ataque offline (10 bilhões/segundo, hash hackeado)
| Senha | Tempo médio |
|---|---|
| 8 chars alfanumérico | ~3 minutos |
| 10 chars com símbolos | ~5 anos |
| 12 chars com símbolos | ~50 mil anos |
| 16 chars com símbolos | 10^21 anos |
Senhas mais vazadas do mundo (NÃO use)
Estas senhas aparecem milhões de vezes em vazamentos. Hackers tentam elas primeiro:
- 123456
- 123456789
- qwerty
- password
- 12345678
- 111111
- 1234567890
- senha
- brasil
- admin
- iloveyou
- 1q2w3e4r
- letmein
- football
- monkey
- abc123
Como criar senha forte e memorizável
Método 1: Frase aleatória (passphrase)
4-5 palavras aleatórias formam senha muito mais forte que "P@ssw0rd!":
vento-roxo-jazz-baleia-44— 25 chars, fácil de lembrar, ~10^40 anos pra quebrarcafezinhoQuente7TerraSalgada— 28 charsplate-magenta-sax-whale-44— em inglês
Método 2: Frase mnemônica
Pegue uma frase pessoal e use iniciais + números/símbolos:
- Frase: "Tenho 2 cachorros e gosto de pizza às sextas!"
- Senha:
T2c&gdPaS!(10 chars, ~10^15 anos pra quebrar)
Método 3: Gerenciador de senhas (ideal)
Use Bitwarden (grátis), 1Password ou KeePass (grátis). Você decora 1 senha mestra forte, e ele gera senhas únicas de 16+ caracteres pra cada serviço.
Reforce com 2FA (autenticação em 2 fatores)
Mesmo a senha mais forte pode vazar. Sempre ative 2FA em:
- Email principal (porta de entrada pra todas as outras contas)
- Banco e Pix
- Redes sociais (Instagram, Facebook, X, LinkedIn)
- Apple ID / conta Google
- Carteiras cripto / corretoras
Use app Google Authenticator, Authy ou 1Password OTP. Evite SMS quando possível (vulnerável a SIM swap).
Privacidade desta ferramenta
- ✅ Sua senha nunca sai do navegador — análise 100% local
- ✅ Sem cookies, sem cadastro, sem logs
- ✅ A verificação contra senhas vazadas usa lista local embutida (~50 mais comuns) — não consulta servidor externo
- ✅ Para verificação completa de vazamentos, use o site oficial:
haveibeenpwned.com
Perguntas frequentes
Devo trocar minhas senhas com frequência?
O NIST mudou de posição: não troque sem motivo. Trocar a cada 90 dias leva pessoas a criar senhas fracas tipo "Senha1", "Senha2". Só troque se houver suspeita de vazamento.
É seguro salvar no navegador?
Razoavelmente — Chrome, Firefox e Safari criptografam senhas com sua senha de sistema. Mas gerenciador dedicado é melhor: funciona em todos os dispositivos com sincronia segura.
Posso usar a mesma senha em sites diferentes?
Nunca. Se 1 vazar, hackers tentam ela em 100 outros sites (credential stuffing). Senha única por serviço é regra de ouro.
Senhas com emoji são mais seguras?
Tecnicamente sim (mais caracteres possíveis), mas muitos sites não aceitam. Prefira passphrase longa.