Ir para o conteúdo
TextArray
Totalmente local

Verificador de força de senha

Estime a entropia da senha, o tempo de crack e pontos fracos concretos — localmente, no seu navegador.

Entrada
Saída

Verificador de força de senha

Digite ou cole uma senha — ou várias de uma vez, uma por linha — e obtenha um relatório de força instantâneo. Para cada senha, você vê um veredicto de muito fraca a muito forte, a entropia estimada em bits, o tamanho do conjunto de caracteres do qual ela realmente é extraída, seu comprimento e quanto tempo um invasor offline que adivinhasse dez bilhões de senhas por segundo precisaria para pesquisar todo o keyspace.

Em vez de uma pontuação simples, o verificador nomeia pontos fracos concretos. Ele sinaliza senhas criadas apenas com letras minúsculas, dígitos ou símbolos ausentes, senhas comuns e caminhos de teclado como qwerty ou asdf, caracteres repetidos como aaa, sequências como abc ou 123 e o ano clássico colado no final. Cada padrão detectado reduz a estimativa de entropia, porque invasores reais tentam exatamente esses atalhos muito antes da força bruta.

Desative Mostrar detalhes para obter um resumo compacto de uma linha por senha – útil quando você está comparando candidatos ou auditando uma lista inteira de uma só vez. A contagem abaixo da saída conta as senhas verificadas e mostra sua entropia média, atualizando ao vivo conforme você digita.

Digitar uma senha em um site normalmente parece errado e o instinto é saudável. Aqui a análise é executada inteiramente no seu navegador: a página não faz solicitações de rede, nada é registrado ou armazenado e a senha nunca sai do seu dispositivo — você pode verificar isso nas ferramentas de desenvolvedor do seu navegador. Se algo estiver fraco, abra o gerador de senha ao lado e crie uma substituição mais forte com um clique.

FAQ

Como a força é calculada?
Como uma estimativa de entropia: comprimento × log2 do conjunto de caracteres que a senha realmente usa, menos penalidades fixas para padrões detectados, como senhas comuns, movimentos de teclado, repetições, sequências e sufixos de ano. É uma aproximação rápida e honesta — não um modelo de cracking completo como o zxcvbn — portanto, trate os bits como um guia, não como uma garantia.
O que significa o tempo de crack?
O momento de tentar cada combinação com 10 bilhões de tentativas por segundo – uma taxa realista para um ataque offline a um banco de dados vazado de hashes rápidos. Os formulários de login on-line têm taxa limitada e são muito mais lentos, enquanto hashes lentos como o bcrypt aumentam consideravelmente o tempo. Leia-o como uma ordem de magnitude, não como uma contagem regressiva.
O que realmente torna uma senha forte?
Comprimento, acima de tudo. Quatro ou mais palavras aleatórias, ou mais de 16 caracteres aleatórios, superam uma senha curta com substituições inteligentes. Evite nomes, anos, padrões de teclado e qualquer coisa que você tenha usado em outro lugar – e deixe um gerenciador de senhas lembrar o resultado.
Minha senha é enviada para algum lugar?
Não. A verificação é executada inteiramente no seu navegador — a página não faz solicitações de rede e nada que você digita é carregado, registrado ou armazenado. A senha nunca sai do seu dispositivo.