Ferramentas

Verificador de Força de Senha Online Gratuito

Descubra o quão segura realmente é a sua senha: entropia, variedade de caracteres, detecção de senhas comuns e estimativas realistas de tempo de quebra, calculadas inteiramente no seu navegador.

Esta ferramenta funciona inteiramente no seu navegador. Sua senha nunca é enviada a um servidor, armazenada ou registrada — nem mesmo temporariamente.

Força da Senha

Lista de Verificação de Segurança

  • Pelo menos 8 caracteres
  • Pelo menos 12 caracteres (recomendado)
  • Contém uma letra maiúscula
  • Contém uma letra minúscula
  • Contém um número
  • Contém um símbolo (ex. ! @ # $)
  • Não é uma senha comumente vazada
  • Sem padrão repetido ou sequencial

Tempo Estimado para Quebra

Entropia:
Ataque online, limitado (100/hora)
Ataque online, sem limite (10/seg)
Ataque offline, hash lento (bcrypt, 10 mil/seg)
Ataque offline, hash rápido + GPU (10 bi/seg)

Por Que a Força da Senha é Importante

A maioria das violações de contas não vem de hacking sofisticado — vem de senhas fracas, reutilizadas ou previsíveis. Invasores usam ferramentas automatizadas que testam bilhões de combinações por segundo, começando com senhas vazadas conhecidas e padrões comuns antes de partir para a força bruta. Uma ferramenta como esta estima quanto tempo um ataque real levaria contra sua senha, para que você corrija pontos fracos antes que um invasor os encontre. Combina bem com um gerador de senhas quando você precisa de uma senha nova de alta entropia em vez de testar uma existente.

Como Esta Ferramenta Calcula a Força

A força é medida usando entropia, expressa em bits — o número de tentativas, como potência de dois, que um invasor precisaria para testar todas as combinações possíveis. A entropia depende de dois fatores: o comprimento da senha e o tamanho do conjunto de caracteres usado. Cada classe de caractere que você usa amplia esse conjunto, por isso misturar tipos importa mais do que a maioria imagina:

Letras minúsculas (a–z) adicionam 26 caracteres possíveis por posição.

Letras maiúsculas (A–Z) adicionam mais 26 caracteres possíveis por posição.

Dígitos (0–9) adicionam 10 caracteres possíveis por posição.

Símbolos (!@#$…) adicionam aproximadamente 33 caracteres possíveis por posição.

Como Criar uma Senha Forte

Priorize o comprimento em vez da complexidade — uma frase-senha de 16 caracteres costuma ser mais segura e mais fácil de lembrar do que uma mistura de símbolos de 8 caracteres.
Combine pelo menos três classes de caracteres (maiúsculas, minúsculas, dígitos, símbolos) para maximizar a entropia por caractere.
Nunca reutilize a mesma senha em vários sites; se um serviço for violado, senhas reutilizadas dão acesso a todas as suas outras contas.
Evite informações pessoais (nomes, aniversários, nomes de animais de estimação) e palavras de dicionário, as primeiras coisas que ferramentas de quebra de senha tentam.
Use um gerenciador de senhas para gerar e armazenar senhas únicas para cada conta — experimente nosso próprio gerador de senhas para criar uma senha forte em segundos.

Perguntas Frequentes

Sim. Este verificador funciona inteiramente como JavaScript no seu navegador — sua senha nunca sai do seu dispositivo, nunca é enviada pela rede e nunca é armazenada ou registrada em lugar nenhum. Você pode verificar isso: desconecte-se da internet depois que a página carregar, e a ferramenta continua funcionando exatamente da mesma forma, porque nenhuma chamada ao servidor é feita.

Entropia mede a imprevisibilidade em bits. Cada bit adicional dobra, em média, o número de tentativas que um invasor precisa para encontrar sua senha por força bruta. Uma senha com 40 bits de entropia requer, em média, cerca de um trilhão de tentativas; uma com 80 bits requer cerca de um trilhão ao quadrado. É uma estimativa matemática da dificuldade no pior caso, não uma garantia contra qualquer ataque possível.

A entropia cresce com o comprimento muito mais rápido do que com a variedade de caracteres. Uma frase-senha em minúsculas de 20 caracteres como "cavalocorretobateria" pode ter mais entropia do que uma senha de 8 caracteres cheia de símbolos, sendo ao mesmo tempo mais fácil de lembrar e digitar para uma pessoa. Comprimento é a alavanca mais poderosa que você controla.

O comprimento sozinho não basta se a senha for uma senha vazada conhecida, um padrão de teclado, ou uma sequência repetida/sequencial (como "abcdefgh" ou "11111111"). Invasores testam esses padrões antes da força bruta, então esta ferramenta os penaliza independentemente do comprimento bruto — a lista de verificação acima mostra exatamente qual verificação falhou.

São estimativas de ordem de grandeza baseadas em velocidades de tentativa publicadas para diferentes cenários de ataque — um formulário de login com limite de taxa versus uma plataforma offline com GPU contra um banco de dados de senhas roubadas com hash rápido. Os resultados reais variam conforme as defesas do sistema alvo (limite de taxa, algoritmo de hash, salting), mas a comparação relativa entre uma senha fraca e uma forte continua sendo um guia confiável.