Um gerador privado com limites claros
Este gerador de senhas aleatórias gratuito cria senhas fortes e seguras no seu dispositivo usando a API Web Crypto do navegador. Não requer conta, não gera senhas em um servidor, não faz upload das senhas geradas e não as inclui em eventos de análise ou publicidade.
O PwdGen funciona em navegadores modernos como Chrome, Edge, Safari, Firefox e navegadores móveis atuais que suportam Web Crypto. Se o Web Crypto não estiver disponível, o gerador falha de forma segura, sem recorrer silenciosamente a aleatoriedade insegura.
Confiança de relance
- Privado por design: as senhas são geradas e avaliadas na sessão atual do navegador.
- Aleatoriedade criptograficamente segura: as escolhas aleatórias vêm de
crypto.getRandomValues(), não deMath.random(). - Sem geração de senhas no servidor: o PwdGen não precisa receber o valor gerado para criá-lo.
- Metodologia clara: a metodologia de segurança explica amostragem por rejeição, estimativas de entropia e limites.
- Política de privacidade transparente: a página de privacidade explica o que é e não é coletado.
Como usar com segurança
- Escolha um comprimento aceito pelo serviço. Para uma senha usada como único fator de login, prefira pelo menos 15 ou 16 caracteres.
- Mantenha letras maiúsculas, minúsculas e números habilitados. Adicione símbolos quando o serviço de destino os aceitar.
- Gere uma senha diferente para cada conta.
- Salve o resultado em um gerenciador de senhas confiável, em vez de reutilizar ou memorizar um padrão previsível.
- Ative MFA ou uma chave de acesso sempre que o serviço oferecer.
Para um guia mais detalhado, leia como criar uma senha forte, compare qual deve ser o comprimento de uma senha e aprenda como gerenciadores de senhas, MFA e chaves de acesso funcionam juntos.
Você também pode navegar pelo hub de ferramentas de senha, pelos guias de segurança de senha ou pela página de suporte a navegadores.
Por que a pontuação padrão é média
A ferramenta mantém o padrão existente de 10 caracteres para compatibilidade, mas não rotula esse padrão como “forte”. O comprimento é um dos controles mais importantes contra tentativas de adivinhação de senha. Um resultado de 15 a 19 caracteres é rotulado como forte, enquanto 20 ou mais caracteres podem ser rotulados como muito forte quando o conjunto de caracteres selecionado for suficientemente amplo.
Opções do gerador de senhas aleatórias
Escolha um comprimento de 6 a 64 caracteres e gere 5, 10 ou 20 senhas de uma vez. Você pode incluir letras maiúsculas, minúsculas, números e símbolos, ou excluir caracteres semelhantes como 0, O, 1, I e l. Cada resultado inclui pelo menos um caractere de cada fonte de caracteres habilitada.
O que a geração local não protege
A geração local não pode impedir phishing, extensões maliciosas do navegador, malware no dispositivo, keyloggers, gerenciadores de área de transferência inseguros ou alguém observando uma tela compartilhada. Após copiar, a senha pode permanecer na área de transferência do sistema operacional até que outro valor a substitua. Trate o valor gerado como um segredo assim que ele aparecer.
Verifique a afirmação você mesmo
Abra as ferramentas de desenvolvedor do seu navegador, selecione o painel de Rede, limpe a lista de requisições e então regenere, altere as configurações e copie uma senha. Essas ações não devem produzir requisições Fetch, XHR ou Beacon contendo a senha. A implementação usa crypto.getRandomValues() e amostragem por rejeição em vez de Math.random() ou seleção por módulo tendenciosa.