Gerador de palavras-passe
Gere palavras-passe seguras e aleatórias.
Gerador de palavras-passe seguras
Este gerador de palavras-passe cria palavras-passe aleatórias e criptograficamente seguras usando a API crypto.getRandomValues() do navegador — a mesma base técnica usada em criptografia profissional. Ao contrário de geradores baseados em pseudo-aleatoriedade, o resultado é imprevisível e seguro contra ataques de força bruta.
Uma palavra-passe forte é a primeira linha de defesa das suas contas online. Com o aumento de ataques de reutilização de credenciais roubadas, é essencial usar palavras-passe únicas e complexas para cada serviço. Um gestor de palavras-passe, como Bitwarden, 1Password ou KeePass, ajuda a guardá-las de forma segura.
Anatomia de uma palavra-passe forte
Comprimento (≥16 caracteres)
Cada caráter adicional multiplica exponencialmente o tempo necessário para a decifrar. Uma palavra-passe de 16 caracteres é milhares de milhões de vezes mais difícil de quebrar do que uma de 8.
Maiúsculas e minúsculas
Misturar A-Z e a-z aumenta o espaço de possibilidades de 26 para 52 símbolos por posição.
Números (0-9)
Adicionar dígitos aumenta o conjunto de caracteres para 62 opções por posição.
Símbolos especiais (!@#$%)
Com símbolos, o conjunto sobe para cerca de 95 caracteres imprimíveis por posição — o máximo de entropia para palavras-passe ASCII.
Boas práticas de gestão de palavras-passe
- Palavra-passe única por serviço: nunca reutilize palavras-passe. Se um site for comprometido, as outras contas ficam protegidas.
- Use um gestor de palavras-passe: ferramentas como Bitwarden, de código aberto, guardam todas as palavras-passe cifradas com uma só palavra-passe principal.
- Ative 2FA (autenticação de dois fatores): mesmo que a palavra-passe seja comprometida, o segundo fator bloqueia o acesso.
- Verifique brechas: em haveibeenpwned.com pode verificar se o seu email foi exposto em brechas de segurança conhecidas.
- Mude palavras-passe suspeitas: se suspeitar de comprometimento, gere uma nova palavra-passe e altere-a imediatamente.
Perguntas frequentes sobre palavras-passe
Esta ferramenta guarda as palavras-passe geradas?
Não. A geração acontece inteiramente no seu navegador usando JavaScript e a API Web Crypto. Nenhuma palavra-passe é enviada para os nossos servidores ou registada.
Qual o comprimento recomendado?
O NIST recomenda palavras-passe de pelo menos 12 caracteres. Para contas críticas, como email principal ou banca, use 20 ou mais caracteres com todos os tipos de caracteres ativados.
É mais seguro usar uma frase-passe ou caracteres aleatórios?
As frases-passe, por exemplo 'cavalo-correto-bateria-grampo', são mais fáceis de memorizar e igualmente seguras com quatro ou mais palavras aleatórias. Para palavras-passe que não precisa de memorizar, 20 ou mais caracteres aleatórios são a opção mais forte.
Com que frequência devo mudar as palavras-passe?
O NIST já não recomenda mudanças periódicas obrigatórias sem motivo. Altere quando houver suspeita de comprometimento, quando um serviço notificar uma violação de dados ou quando tiver partilhado a palavra-passe com alguém.
Erros comuns ao criar palavras-passe
- Usar padrões previsíveis: sequências como 123456, qwerty ou nomes próprios continuam entre as mais atacadas.
- Reutilizar a mesma palavra-passe: uma violação de dados num serviço compromete todas as contas onde a palavra-passe se repete.
- Ignorar contas “menos importantes”: contas secundárias podem ser usadas para recuperação de acesso a contas principais.
- Partilhar palavras-passe por canais inseguros: prefira a partilha cifrada através de um gestor de palavras-passe com controlo de acesso.
