Gerador de frase-passe
Frases-passe memorizáveis e realmente fortes.
- Instantânea
- Grátis
- Privada (processada localmente)
- Sem registo
A força de uma palavra-passe, com memória incluída
O famoso cartoon xkcd «correct horse battery staple» popularizou a ideia: quatro palavras aleatórias batem um «P@ssw0rd!» supostamente complexo — e no dia seguinte ainda se lembra delas. Este gerador aplica o método diceware: palavras tiradas com aleatoriedade criptográfica de uma lista fixa, unidas com o separador à sua escolha.
-
Ajuste o comprimento
De 3 a 8 palavras. A entropia exibida (8 bits por palavra) orienta-o: aponte para 40 bits no mínimo, 64 para o crítico.
-
Personalize
Separador (hífen, ponto, sublinhado, espaço), maiúsculas, dígito final — útil para políticas de palavras-passe exigentes.
-
Copie
Regenere as vezes que quiser e copie com um clique. Nada sai do seu navegador.
Entropia: quantas palavras para que uso?
| Palavras | Entropia | Uso recomendado |
|---|---|---|
| 3 | 24 bits | Códigos temporários, contas descartáveis |
| 4 | 32 bits | Contas pouco sensíveis |
| 5 | 40 bits | Contas comuns |
| 6 | 48 bits | E-mail, redes sociais |
| 7–8 | 56–64 bits | Gestor de palavras-passe, cifragem |
Frase-passe ou palavra-passe aleatória? Ambas são válidas. A frase-passe ganha onde precisa de a digitar ou memorizar (sessão, gestor, Wi-Fi); a palavra-passe aleatória serve para o que o gestor preenche por si.
Perguntas frequentes
O que é uma frase-passe?
Uma palavra-passe composta por várias palavras aleatórias (p. ex. «cobalto-selva-veludo-tempestade»). Com a mesma robustez, é muito mais fácil de memorizar e digitar do que uma sequência de caracteres aleatórios.
Porque é segura se as palavras estão no dicionário?
A segurança não vem do segredo das palavras mas do número de combinações: 5 palavras tiradas ao acaso de 256 representam 2⁴⁰ possibilidades. Um atacante que conheça o método tem na mesma de as tentar todas.
Quantas palavras escolher?
Cinco palavras (40 bits) servem para uma conta comum; seis a sete (48–56 bits) para e-mail ou contas importantes; oito (64 bits) para um gestor de palavras-passe ou cifragem de disco.
O sorteio é mesmo aleatório?
Sim: as palavras são escolhidas com crypto.getRandomValues, o gerador criptográfico do seu navegador — o mesmo usado para chaves de cifragem. E como a lista tem exatamente 256 palavras, cada byte aleatório corresponde a uma palavra sem qualquer viés.
Devo usar na mesma um gestor de palavras-passe?
Sim. A frase-passe ideal protege o seu gestor ou contas principais; para o resto, deixe o gestor gerar e memorizar palavras-passe únicas.