Saltar para o conteúdo principal
Portal Virtual
Todas as ferramentas
Ferramenta gratuita

Gerador de palavras-passe

Gere palavras-passe seguras e aleatórias.

Gerador de palavras-passe seguras

Este gerador de palavras-passe cria palavras-passe aleatórias e criptograficamente seguras usando a API crypto.getRandomValues() do navegador — a mesma base técnica usada em criptografia profissional. Ao contrário de geradores baseados em pseudo-aleatoriedade, o resultado é imprevisível e seguro contra ataques de força bruta.

Uma palavra-passe forte é a primeira linha de defesa das suas contas online. Com o aumento de ataques de reutilização de credenciais roubadas, é essencial usar palavras-passe únicas e complexas para cada serviço. Um gestor de palavras-passe, como Bitwarden, 1Password ou KeePass, ajuda a guardá-las de forma segura.

Anatomia de uma palavra-passe forte

Comprimento (≥16 caracteres)

Cada caráter adicional multiplica exponencialmente o tempo necessário para a decifrar. Uma palavra-passe de 16 caracteres é milhares de milhões de vezes mais difícil de quebrar do que uma de 8.

Maiúsculas e minúsculas

Misturar A-Z e a-z aumenta o espaço de possibilidades de 26 para 52 símbolos por posição.

Números (0-9)

Adicionar dígitos aumenta o conjunto de caracteres para 62 opções por posição.

Símbolos especiais (!@#$%)

Com símbolos, o conjunto sobe para cerca de 95 caracteres imprimíveis por posição — o máximo de entropia para palavras-passe ASCII.

Boas práticas de gestão de palavras-passe

  • Palavra-passe única por serviço: nunca reutilize palavras-passe. Se um site for comprometido, as outras contas ficam protegidas.
  • Use um gestor de palavras-passe: ferramentas como Bitwarden, de código aberto, guardam todas as palavras-passe cifradas com uma só palavra-passe principal.
  • Ative 2FA (autenticação de dois fatores): mesmo que a palavra-passe seja comprometida, o segundo fator bloqueia o acesso.
  • Verifique brechas: em haveibeenpwned.com pode verificar se o seu email foi exposto em brechas de segurança conhecidas.
  • Mude palavras-passe suspeitas: se suspeitar de comprometimento, gere uma nova palavra-passe e altere-a imediatamente.

Perguntas frequentes sobre palavras-passe

Esta ferramenta guarda as palavras-passe geradas?

Não. A geração acontece inteiramente no seu navegador usando JavaScript e a API Web Crypto. Nenhuma palavra-passe é enviada para os nossos servidores ou registada.

Qual o comprimento recomendado?

O NIST recomenda palavras-passe de pelo menos 12 caracteres. Para contas críticas, como email principal ou banca, use 20 ou mais caracteres com todos os tipos de caracteres ativados.

É mais seguro usar uma frase-passe ou caracteres aleatórios?

As frases-passe, por exemplo 'cavalo-correto-bateria-grampo', são mais fáceis de memorizar e igualmente seguras com quatro ou mais palavras aleatórias. Para palavras-passe que não precisa de memorizar, 20 ou mais caracteres aleatórios são a opção mais forte.

Com que frequência devo mudar as palavras-passe?

O NIST já não recomenda mudanças periódicas obrigatórias sem motivo. Altere quando houver suspeita de comprometimento, quando um serviço notificar uma violação de dados ou quando tiver partilhado a palavra-passe com alguém.

Erros comuns ao criar palavras-passe

  • Usar padrões previsíveis: sequências como 123456, qwerty ou nomes próprios continuam entre as mais atacadas.
  • Reutilizar a mesma palavra-passe: uma violação de dados num serviço compromete todas as contas onde a palavra-passe se repete.
  • Ignorar contas “menos importantes”: contas secundárias podem ser usadas para recuperação de acesso a contas principais.
  • Partilhar palavras-passe por canais inseguros: prefira a partilha cifrada através de um gestor de palavras-passe com controlo de acesso.

Ferramentas relacionadas

Gerador de palavras-passe — ferramenta online | Portal Virtual