Ir para o conteúdo
TextArray
Totalmente local

Gerador de senha do Diceware

Gere senhas fortes e memoráveis a partir de palavras aleatórias com um valor de entropia mostrado.

Saída

Gerador de senha do Diceware

Uma senha com algumas palavras aleatórias é o raro conselho de segurança que torna a vida mais fácil, e não mais difícil: o grampo de bateria de cavalo correto é muito mais forte do que um P@ssw0rd1 mutilado e muito mais fácil de lembrar. Este gerador constrói essas frases da maneira Diceware - cada palavra é uma extração independente e uniforme de uma lista de mais de duas mil palavras comuns em inglês, usando a aleatoriedade criptográfica do navegador. Como o sorteio é uniforme e independente, a entropia é exata e mostrada em cada lote: palavras × log₂ (tamanho da lista) bits, sem movimentos manuais.

Seis palavras de uma lista de 2.000 palavras equivalem a aproximadamente 77 bits – confortavelmente além do que qualquer invasor offline usará de força bruta durante a vida, e o padrão aqui. Reduza para cinco para contas de apostas mais baixas, aumente para oito ou mais para obter uma senha mestra ou uma chave de criptografia. O separador, letras maiúsculas e um dígito final opcional são seus para definir, principalmente para satisfazer campos de senha que exigem um símbolo ou um número; nada disso altera significativamente a força, que vem apenas da contagem de palavras – a ferramenta é honesta sobre isso na figura da entropia.

Gere um lote de uma vez e escolha a frase que fica na sua cabeça; aquele que você realmente lembrará é aquele que você deve usar. As palavras são comuns e fáceis de digitar, escolhidas para serem soletradas e fáceis de usar ao telefone, não obscuras.

Tudo é executado localmente no seu navegador usando crypto.getRandomValues — a mesma fonte de aleatoriedade do gerador de senha. As senhas são criadas no seu dispositivo, nunca são transmitidas e nada é registrado; atualize e eles desapareceram.

FAQ

Por que uma senha longa é mais forte do que uma senha complexa?
A força é a entropia, e a entropia vem da imprevisibilidade, não dos símbolos. Seis palavras aleatórias de uma lista de 2.000 palavras equivalem a aproximadamente 77 bits; uma senha "complexa" típica de 8 caracteres com substituições geralmente tem menos de 40 bits e, pior, segue padrões adivinhados. A senha ganha em ambos os aspectos – e você pode se lembrar dela.
Como a entropia é calculada?
Cada palavra é uma escolha uniforme e independente da lista, então a entropia é exatamente palavras × log₂ (tamanho da lista). Com uma lista de 2.165 palavras com cerca de 11,08 bits por palavra - seis palavras fornecem aproximadamente 66,5 bits, oito fornecem aproximadamente 88,7. O valor mostrado é real e não uma estimativa.
O separador, caixa e dígito o tornam mais forte?
Por muito pouco. Eles existem para satisfazer regras de senha que exigem um símbolo, uma letra maiúscula ou um número. A segurança vem esmagadoramente do número de palavras; o dígito final adiciona apenas ~3,3 bits. Adicione mais palavras se quiser mais força.
É seguro confiar na aleatoriedade?
Sim. Ele usa crypto.getRandomValues, a fonte aleatória criptograficamente segura do navegador, com amostragem de rejeição para que cada palavra seja igualmente provável — sem viés de módulo. Math.random nunca é usado aqui.
As senhas são enviadas para algum lugar?
Não. Eles são gerados inteiramente no seu navegador, nunca transmitidos ou armazenados. Depois de navegar ou atualizar, eles desaparecem – copie o que deseja primeiro.