Por que e quando usar um gerador de senha
Senhas curtas, previsíveis ou reutilizadas em vários sites são a principal porta de entrada pra invasões de conta. Um gerador aleatório cria senhas que não seguem padrões humanos (datas, nomes, sequências de teclado), tornando ataques de força bruta e de dicionário muito mais difíceis. Ele é útil sempre que você cria ou atualiza uma conta, principalmente em:
- E-mail: geralmente é a conta usada pra recuperar todas as outras, então merece uma senha forte e exclusiva.
- Banco e aplicativos financeiros: use o maior comprimento que o sistema aceitar, com todos os tipos de caractere.
- Redes sociais: alvo comum de golpes e sequestro de conta, mesmo sem envolver dinheiro diretamente.
- Wi-Fi: uma senha de rede fraca expõe todos os dispositivos conectados a ela.
- Sistemas de empresas: contas corporativas costumam ter políticas próprias, mas gerar aleatoriamente ainda é mais seguro do que criar uma senha "de cabeça".
- Qualquer cadastro novo: é mais rápido gerar uma senha nova do que reaproveitar (e enfraquecer) uma que você já usa em outro lugar.
Como essa senha é gerada
O gerador usa a API crypto.getRandomValues do navegador, que fornece números aleatórios criptograficamente seguros, o mesmo padrão usado por gerenciadores de senha profissionais. Isso é diferente de Math.random, que é previsível o suficiente pra não ser adequado pra gerar senhas.
A senha é montada garantindo pelo menos um caractere de cada tipo selecionado (letra maiúscula, minúscula, número, símbolo), e todo o processo acontece localmente, dentro do seu navegador. Nenhuma senha gerada aqui é enviada, registrada ou armazenada em nenhum servidor da CastroTools — nem mesmo temporariamente. Ao sair ou atualizar a página, a senha desaparece.
Qual o tamanho ideal de senha
Não existe um número único certo — o ideal depende do que a senha protege:
- Contas comuns (fóruns, streaming, cadastros do dia a dia): 12 caracteres já dificultam bastante um ataque de força bruta.
- Contas importantes (e-mail principal, banco, trabalho): 16 caracteres ou mais, com todos os tipos de caractere ativados.
- Wi-Fi e senha mestra de gerenciador de senhas: 20 caracteres ou mais — como você digita essas raramente, vale priorizar segurança sobre praticidade.
O que significa o indicador de força
O indicador — fraca, média, forte ou muito forte — reflete a entropia da senha: quantas combinações um invasor precisaria testar pra descobri-la. Dois fatores pesam mais:
- Comprimento: cada caractere a mais multiplica o número de combinações possíveis — é o fator com mais impacto na força.
- Variedade de caracteres: misturar maiúsculas, minúsculas, números e símbolos amplia o alfabeto de busca em cada posição da senha.
Por isso, uma senha de 8 caracteres só com letras minúsculas é bem mais fraca que uma de 16 caracteres misturando os quatro tipos, mesmo que as duas pareçam aleatórias à primeira vista.
Senha forte, segura ou passphrase: qual a diferença
Senha forte é sobre a senha em si: alta entropia, difícil de adivinhar ou quebrar por força bruta — é o que o indicador acima mede. Senha segura vai além da senha: envolve como ela é usada — exclusiva por site, guardada num gerenciador, protegida por autenticação em duas etapas. Uma senha pode ser forte e, mesmo assim, insegura, se for reutilizada ou compartilhada. Já uma passphrase é uma sequência de palavras aleatórias e não relacionadas, como corredor-violeta-42-trovão, em vez de caracteres soltos — costuma ser mais fácil de memorizar que uma senha aleatória do mesmo nível de segurança, o que a torna uma boa opção pra senha mestra de um gerenciador, por exemplo.
Boas práticas de segurança
- Não reutilize senhas: uma senha exclusiva por site. Se um deles vazar, o estrago fica limitado a essa conta.
- Use um gerenciador de senhas: assim você não precisa memorizar dezenas de senhas fortes, só a senha mestra do gerenciador.
- Ative a autenticação em duas etapas (2FA): sempre que a conta oferecer, é uma segunda barreira caso a senha vaze.
- Evite padrões óbvios: datas de nascimento, nomes, sequências de teclado como "123456" ou "qwerty", e substituições previsíveis como "senha" por "s3nha".
Exemplos de senha fraca, média, forte e passphrase
- Fraca —
senha123: curta, usa uma palavra comum e uma sequência numérica óbvia; está entre as combinações mais testadas em ataques automatizados. - Média —
Correndo25: mistura maiúscula, minúscula e números, mas ainda é uma palavra de dicionário com poucos caracteres e nenhum símbolo. - Forte —
vK9!mQz2$Lp7&Rf4: 16 caracteres aleatórios, sem palavras reconhecíveis, combinando os quatro tipos de caractere — esse é o padrão que o gerador acima produz. - Passphrase —
corredor-violeta-42-trovão: não usa caracteres aleatórios, mas o comprimento e a combinação incomum de palavras tornam a adivinhação improbable, com a vantagem de ser mais fácil de lembrar que a versão "forte" acima.