Gerador de Senha Segura Online e Grátis

Gere senhas fortes e aleatórias em segundos. Ajuste o tamanho e os tipos de caractere, clique em gerar, e copie com um clique. Nada é salvo ou enviado a servidor nenhum.

🔒 Gerada localmente no seu navegador — nunca enviada nem armazenada em nenhum servidor.

Por que e quando usar um gerador de senha

Senhas curtas, previsíveis ou reutilizadas em vários sites são a principal porta de entrada pra invasões de conta. Um gerador aleatório cria senhas que não seguem padrões humanos (datas, nomes, sequências de teclado), tornando ataques de força bruta e de dicionário muito mais difíceis. Ele é útil sempre que você cria ou atualiza uma conta, principalmente em:

  • E-mail: geralmente é a conta usada pra recuperar todas as outras, então merece uma senha forte e exclusiva.
  • Banco e aplicativos financeiros: use o maior comprimento que o sistema aceitar, com todos os tipos de caractere.
  • Redes sociais: alvo comum de golpes e sequestro de conta, mesmo sem envolver dinheiro diretamente.
  • Wi-Fi: uma senha de rede fraca expõe todos os dispositivos conectados a ela.
  • Sistemas de empresas: contas corporativas costumam ter políticas próprias, mas gerar aleatoriamente ainda é mais seguro do que criar uma senha "de cabeça".
  • Qualquer cadastro novo: é mais rápido gerar uma senha nova do que reaproveitar (e enfraquecer) uma que você já usa em outro lugar.

Como essa senha é gerada

O gerador usa a API crypto.getRandomValues do navegador, que fornece números aleatórios criptograficamente seguros, o mesmo padrão usado por gerenciadores de senha profissionais. Isso é diferente de Math.random, que é previsível o suficiente pra não ser adequado pra gerar senhas.

A senha é montada garantindo pelo menos um caractere de cada tipo selecionado (letra maiúscula, minúscula, número, símbolo), e todo o processo acontece localmente, dentro do seu navegador. Nenhuma senha gerada aqui é enviada, registrada ou armazenada em nenhum servidor da CastroTools — nem mesmo temporariamente. Ao sair ou atualizar a página, a senha desaparece.

Qual o tamanho ideal de senha

Não existe um número único certo — o ideal depende do que a senha protege:

  • Contas comuns (fóruns, streaming, cadastros do dia a dia): 12 caracteres já dificultam bastante um ataque de força bruta.
  • Contas importantes (e-mail principal, banco, trabalho): 16 caracteres ou mais, com todos os tipos de caractere ativados.
  • Wi-Fi e senha mestra de gerenciador de senhas: 20 caracteres ou mais — como você digita essas raramente, vale priorizar segurança sobre praticidade.

O que significa o indicador de força

O indicador — fraca, média, forte ou muito forte — reflete a entropia da senha: quantas combinações um invasor precisaria testar pra descobri-la. Dois fatores pesam mais:

  • Comprimento: cada caractere a mais multiplica o número de combinações possíveis — é o fator com mais impacto na força.
  • Variedade de caracteres: misturar maiúsculas, minúsculas, números e símbolos amplia o alfabeto de busca em cada posição da senha.

Por isso, uma senha de 8 caracteres só com letras minúsculas é bem mais fraca que uma de 16 caracteres misturando os quatro tipos, mesmo que as duas pareçam aleatórias à primeira vista.

Senha forte, segura ou passphrase: qual a diferença

Senha forte é sobre a senha em si: alta entropia, difícil de adivinhar ou quebrar por força bruta — é o que o indicador acima mede. Senha segura vai além da senha: envolve como ela é usada — exclusiva por site, guardada num gerenciador, protegida por autenticação em duas etapas. Uma senha pode ser forte e, mesmo assim, insegura, se for reutilizada ou compartilhada. Já uma passphrase é uma sequência de palavras aleatórias e não relacionadas, como corredor-violeta-42-trovão, em vez de caracteres soltos — costuma ser mais fácil de memorizar que uma senha aleatória do mesmo nível de segurança, o que a torna uma boa opção pra senha mestra de um gerenciador, por exemplo.

Boas práticas de segurança

  • Não reutilize senhas: uma senha exclusiva por site. Se um deles vazar, o estrago fica limitado a essa conta.
  • Use um gerenciador de senhas: assim você não precisa memorizar dezenas de senhas fortes, só a senha mestra do gerenciador.
  • Ative a autenticação em duas etapas (2FA): sempre que a conta oferecer, é uma segunda barreira caso a senha vaze.
  • Evite padrões óbvios: datas de nascimento, nomes, sequências de teclado como "123456" ou "qwerty", e substituições previsíveis como "senha" por "s3nha".

Exemplos de senha fraca, média, forte e passphrase

  • Fraca — senha123: curta, usa uma palavra comum e uma sequência numérica óbvia; está entre as combinações mais testadas em ataques automatizados.
  • Média — Correndo25: mistura maiúscula, minúscula e números, mas ainda é uma palavra de dicionário com poucos caracteres e nenhum símbolo.
  • Forte — vK9!mQz2$Lp7&Rf4: 16 caracteres aleatórios, sem palavras reconhecíveis, combinando os quatro tipos de caractere — esse é o padrão que o gerador acima produz.
  • Passphrase — corredor-violeta-42-trovão: não usa caracteres aleatórios, mas o comprimento e a combinação incomum de palavras tornam a adivinhação improbable, com a vantagem de ser mais fácil de lembrar que a versão "forte" acima.

Perguntas frequentes

As senhas geradas são salvas em algum lugar?

Não. A senha é gerada no seu navegador e nunca é enviada ou armazenada em nenhum servidor. Copie e salve num gerenciador de senhas confiável.

Que tamanho de senha devo usar?

Pelo menos 12 caracteres, idealmente 16 ou mais pra contas importantes, combinando letras, números e símbolos.

O gerador usa um método seguro de aleatoriedade?

Sim, usa a API crypto.getRandomValues do navegador, criptograficamente segura, diferente de Math.random.

Por que não devo reutilizar a mesma senha em vários sites?

Porque se um desses sites sofrer um vazamento de dados, a mesma senha pode ser testada automaticamente em outras contas suas — um ataque conhecido como credential stuffing. Uma senha exclusiva por site limita o estrago a um único lugar.

Com que frequência devo trocar minhas senhas?

Não existe mais uma recomendação de trocar tudo periodicamente sem motivo. O mais importante é usar senhas fortes e exclusivas, e trocar imediatamente se houver suspeita de vazamento, phishing ou acesso indevido à conta.

O site não aceita os símbolos da senha gerada, o que eu faço?

Desmarque a opção de símbolos nas configurações do gerador e clique em gerar novamente. Alguns sistemas mais antigos restringem quais caracteres especiais aceitam.

Só uma senha forte já é suficiente pra proteger minha conta?

É a base, mas vale reforçar com autenticação em duas etapas sempre que a conta oferecer essa opção. Assim, mesmo que a senha vaze, um segundo fator impede o acesso.

O que é uma passphrase e ela é mais segura que uma senha aleatória?

Passphrase é uma senha feita de várias palavras aleatórias e sem relação entre si, como "corredor-violeta-42-trovão", em vez de caracteres soltos. Pode ser tão segura quanto uma senha de caracteres aleatórios se for longa o suficiente, com a vantagem de ser mais fácil de memorizar.

Esse gerador cria passphrases também?

Não — este gerador cria senhas com caracteres aleatórios (letras, números e símbolos). Para a maioria dos cadastros esse formato já é ideal, já que você vai guardá-lo num gerenciador de senhas em vez de memorizar.

Preciso de um gerenciador de senhas mesmo gerando aqui?

Sim, é o mais recomendado. O gerador cria a senha, mas não a guarda — feche a página e ela desaparece. Um gerenciador guarda todas as suas senhas fortes e exclusivas com segurança, sem que você precise memorizar cada uma.