Ferramentas
Verificador de força de senha
Digite uma senha e veja, ao vivo, a entropia estimada, o tempo aproximado de quebra em um cenário de ataque offline e quais dos sete critérios ela atende. A avaliação é heurística e acontece apenas neste navegador.
Tudo acontece no seu navegador. Nenhum dado digitado aqui é enviado à sysINFO ou a terceiros - não há servidor, upload nem registro. Você pode desconectar da internet e a ferramenta continua funcionando.
Digite uma senha para avaliar.
- 12 caracteres ou mais
- Contém letra minúscula
- Contém letra maiúscula
- Contém número
- Contém símbolo
- Sem 3 caracteres iguais seguidos
- Não contém palavra comum
Para que serve
A pergunta que quase todo mundo faz na hora de criar uma senha é simples: isso aqui é bom o bastante? Responder exige traduzir a senha em uma medida comparável, e a medida mais usada é a entropia, expressa em bits. Ela indica, de forma aproximada, quantas tentativas um atacante precisaria fazer para chegar àquela combinação por força bruta.
A ferramenta faz essa tradução e mostra o resultado de três maneiras complementares: uma barra com um veredito, o número de bits estimado e um tempo aproximado de quebra. Junto vem a lista dos sete critérios verificados, que é a parte mais acionável - ela diz exatamente o que falta para a senha melhorar.
É importante entender o limite disso. A conta parte da suposição de que o atacante não sabe nada sobre a senha além do conjunto de caracteres que ela usa. Uma senha construída sobre uma frase previsível, um nome próprio ou uma substituição óbvia de letras por números pode receber um número alto de bits e ainda assim cair rápido diante de um ataque que conhece esses padrões.
Como usar
- Digite a senha no campo Senha a avaliar. O resultado é recalculado a cada tecla, sem precisar clicar em nada.
- Use o botão Mostrar para exibir os caracteres e conferir o que foi digitado; ele volta a ocultar quando clicado de novo.
- Leia a barra e o veredito para uma noção rápida, e a entropia em bits quando quiser comparar duas opções.
- Percorra a lista de critérios: os itens marcados com um círculo ainda não foram atendidos e indicam o caminho mais direto para melhorar.
- Termine com Limpar para esvaziar o campo antes de sair da página.
Exemplos de utilização
Uma senha curta construída sobre palavra comum
Senha: senha123 Atendidos: letra minúscula, número, sem repetições Faltando: 12 caracteres, maiúscula, símbolo, palavra comum Entropia: cerca de 23 bits, depois da penalidade Veredito: Muito fraca
Uma frase longa com separadores
Senha: Chuva-no-Telhado-2026 Atendidos: os sete critérios Entropia: cerca de 138 bits Veredito: Forte
Notas técnicas
A entropia é estimada multiplicando o comprimento da senha pelo logaritmo na base 2 do tamanho do conjunto de caracteres detectado: 26 para minúsculas, 26 para maiúsculas, 10 para dígitos e 33 para símbolos, somados conforme o que aparece. Do resultado são descontados 8 bits quando há três caracteres iguais em sequência, 18 bits quando a senha contém uma das dezesseis palavras comuns embutidas na página e 10 bits quando ela é formada apenas por dígitos. O veredito segue faixas fixas: abaixo de 35 bits é Muito fraca, até 55 é Fraca, até 75 é Razoável e acima disso é Forte. A barra representa a entropia em relação a 90 bits.
O tempo de quebra usa um único cenário: dez bilhões de tentativas por segundo, percorrendo em média metade do espaço possível. É um ataque offline contra um hash rápido, e serve como ordem de grandeza, não como previsão. Contra um serviço que limita tentativas, o tempo seria muito maior; contra um vazamento com hash mal escolhido e hardware dedicado, pode ser menor. Nada disso é enviado ou armazenado: a senha existe apenas na memória da aba e some ao fechar a página.
Perguntas frequentes
A senha digitada é enviada para algum lugar?
Não. A avaliação inteira acontece em JavaScript dentro desta aba: não há requisição de rede, não há gravação em armazenamento local e o valor desaparece quando a página é fechada. Ainda assim, o hábito mais seguro é testar variações parecidas em vez da senha que você usa hoje.
Como a entropia é calculada?
Pelo tamanho do conjunto de caracteres empregado. A ferramenta soma 26 para minúsculas, 26 para maiúsculas, 10 para dígitos e 33 para símbolos, multiplica o logaritmo na base 2 desse total pelo número de caracteres e depois desconta penalidades por repetições, por palavras comuns e por senhas formadas só por dígitos.
Por que o tempo estimado de quebra é aproximado?
Porque parte de uma suposição fixa: dez bilhões de tentativas por segundo, percorrendo em média metade do espaço possível. Esse é um cenário de ataque offline contra um hash rápido. O tempo real depende do algoritmo que guarda a senha, do hardware do atacante e de ele conhecer ou não o seu padrão de criação.
Uma senha que atende aos sete critérios é segura?
Não necessariamente. Os critérios detectam problemas evidentes, mas não sabem se a senha já apareceu em um vazamento nem se ela é reutilizada em outros serviços. Uma senha longa, exclusiva de cada serviço e guardada em um gerenciador vale mais do que qualquer combinação criativa de símbolos.
A lista de palavras comuns é grande?
Não. São dezesseis termos frequentes em português e em inglês, embutidos na própria página. Servem como filtro para os casos mais óbvios e não substituem as listas de milhões de senhas vazadas que são usadas em ataques reais.
Todas as ferramentas
Página de ferramentas →Todas gratuitas e executadas inteiramente no seu navegador.
Documentos brasileiros
Desenvolvimento
Texto