Gerador de frase-senha
Uma frase-senha formada por várias palavras aleatórias é mais fácil de lembrar e muitas vezes mais difícil de adivinhar do que um amontoado curto de símbolos. Este gerador cria uma a partir de uma lista integrada de palavras em inglês comuns e fáceis de escrever, escolhendo cada palavra com um gerador de números aleatórios criptograficamente seguro. Escolha quantas palavras quer (de 2 a 20), o separador entre elas, se cada palavra deve ficar em maiúscula e se deve acrescentar um número aleatório de dois dígitos no fim. A lista integrada é compacta e pensada para a memorização; para uma senha mestra de segurança máxima, passe para uma lista Diceware completa, como explicado mais abaixo.
Como a sua frase-senha é construída
-
1
Escolha o número de palavras
Entre 2 e 20. Mais palavras significa uma frase-senha mais longa e forte; de 5 a 7 é um bom equilíbrio para o dia a dia.
-
2
Escolha um separador
Um hífen, um espaço, um sublinhado, um ponto ou qualquer caractere (até três). Os separadores ajudam na legibilidade; quase não acrescentam força.
-
3
Com ou sem maiúsculas
Deixe a primeira letra de cada palavra em maiúscula para ler melhor. Isso não muda a força de forma perceptível.
-
4
Acrescente um número (opcional)
Adiciona um número aleatório de dois dígitos no fim.
-
5
Gere e sorteie de novo
As palavras são escolhidas com um gerador de números aleatórios criptograficamente seguro. Se uma frase for difícil de imaginar, gere outra até que uma fique na memória.
Como funciona a força de uma frase-senha
A força é medida em bits de entropia: o logaritmo na base 2 de quantas frases igualmente prováveis poderiam ter sido geradas. Cada palavra aleatória tirada de uma lista de N palavras acrescenta log2(N) bits, e você multiplica isso pelo número de palavras para obter o total. Lista de palavras maior, mais palavras, mais entropia.
A lista de palavras deste gerador
Esta ferramenta usa uma lista integrada compacta de palavras em inglês comuns (cerca de 90), então cada palavra acrescenta cerca de 6,5 bits. Uma frase de 5 palavras fica, portanto, em torno de 33 bits, e o número opcional de dois dígitos acrescenta mais uns 6. Isso serve para logins memorizáveis e de baixo risco, mas fica bem abaixo do que você precisa para uma senha mestra. Para segredos de alto valor, use mais palavras, combine a frase com um gerenciador de senhas e prefira uma lista Diceware completa.
Listas de palavras de referência e sua entropia
| Lista de palavras | Palavras | Bits por palavra |
|---|---|---|
| Lista integrada deste gerador | ~90 | ~6,5 |
| EFF short list | 1.296 | 10,3 |
| EFF large list | 7.776 | 12,9 |
| Diceware original | 7.776 | 12,9 |
| BIP-39 (palavras de semente cripto) | 2.048 | 11,0 |
Usando uma lista Diceware completa de 7.776 palavras (12,9 bits por palavra):
- 4 palavras ≈ 51,6 bits (modesta)
- 6 palavras ≈ 77,4 bits (forte)
- 8 palavras ≈ 103,2 bits (nível de senha mestra)
Como a entropia se compara ao esforço de quebra
- 50 bits: resiste à maioria dos ataques online; quebrável offline por um adversário motivado em alguns meses.
- 70 bits: resiste à quebra offline com o hardware atual por anos.
- 90 bits: além da capacidade de quebra em massa atual no futuro previsível.
- 120 bits: supera a segurança das chaves AES-128, geradas a partir de 128 bits de aleatoriedade.
Por que palavras aleatórias vencem uma senha curta “complicada”
Uma senha de 10 caracteres misturados como Xp!9k@Lm3* tem cerca de 66 bits de entropia se for realmente aleatória. Uma frase de 6 palavras como correct-horse-battery-staple-pine-kelp de uma lista Diceware completa tem 77 bits. A frase é mais forte, mais fácil de digitar e mais fácil de lembrar. A famosa tirinha do xkcd explica a intuição: os humanos são péssimos para gerar entropia à mão, então produzimos senhas “complicadas” e previsíveis que os crackers já viram milhões de vezes.
Dicas
- Memorize as duas ou três primeiras palavras por imagens. Construa uma imagem mental esquisita ligando as palavras. O resto vem em seguida.
- Não a reutilize entre contas. Uma frase-senha é tão segura quanto o site mais fraco que a armazena. Use um gerenciador e frases únicas para cada login.
- O número acrescentado ajuda só um pouco. Adicionar dois dígitos eleva a entropia em cerca de 6 bits; não substitui acrescentar mais palavras.
- Trate as frases-senha mestras de outro jeito. Para as senhas mestras de um gerenciador e para a criptografia de disco, use 7 palavras ou mais de uma lista Diceware completa, não a integrada compacta.
O que não ajuda
- Deixar letras aleatórias em maiúscula. Acrescenta entropia insignificante e prejudica a memorização.
- Adicionar um único símbolo. Acrescenta uns poucos bits apenas se a posição dele também for aleatória. Quase não vale a pena.
- Trocar letras por números (“p@ssw0rd”). As ferramentas de quebra lidam com essas trocas desde os anos 2000. Nenhuma melhoria real.
Perguntas frequentes
Mais é mais forte. Com a lista integrada compacta desta ferramenta, use 7 palavras ou mais para qualquer coisa importante e combine-a com um gerenciador de senhas. Se precisar de uma frase-senha mestra para um gerenciador ou para a criptografia de disco completo, gere-a a partir de uma lista Diceware completa (7.776 palavras) em vez de uma lista integrada curta.
Não. Ela usa uma pequena lista integrada de palavras em inglês comuns e fáceis de escrever (cerca de 90) escolhidas pela memorização, então cada palavra contribui com cerca de 6,5 bits em vez dos 12,9 bits de uma lista Diceware completa de 7.776 palavras. Para força máxima, trate isto como um ponto de partida memorizável e passe para uma lista Diceware completa nos segredos críticos.
Um separador não acrescenta entropia perceptível. Escolha um que você digite com conforto (um hífen ou um espaço) e mantenha-o. Variar o separador em cada palavra acrescenta uma entropia mínima e muita carga mental, então não vale a pena.
Use um gerenciador de senhas para gerar uma senha aleatória de 16 a 20 caracteres para esse site. Sites que limitam as senhas a 16 caracteres costumam estar errando outras coisas de segurança também, então redobre o cuidado com a reutilização.
Ferramentas relacionadas
Identificador de Criptografia
Cole um texto cifrado ou hash e o identificador sugere algoritmos ou codificações prováveis: MD5, SHA, bcrypt, AES, RSA, Base64 e mais.
Gerador de certificado SSL
Gere um certificado SSL/TLS autoassinado e uma chave privada RSA totalmente no navegador. Common Name, SANs e validade personalizados, exportados em PEM.
Codificador de Cifra A1Z26
Codifique texto usando a cifra A1Z26 (A=1, B=2, ... Z=26) ou decodifique uma sequência de números de volta para letras, com separador personalizável.
Conversor de ETH para USD
Converta Ethereum (ETH) para dólares americanos com uma taxa ETH/USD ao vivo ou com a taxa que você inserir. Veja quanto vale em USD qualquer quantidade de ETH.
Gerador de CSR
Gere um Pedido de Assinatura de Certificado codificado em PEM e a chave privada RSA correspondente. Especifique o nome comum, os campos da organização e o tamanho da chave (2048, 3072 ou 4096 bits).
Codificador de Cifra de César
Criptografe e descriptografe texto usando a cifra de César. Qualquer deslocamento de 1-25, suporta ROT13 como um caso especial, preserva pontuação e maiúsculas/minúsculas.
Ferramenta disponível em outros idiomas
- Lösenordsfrasgenerator [SV]
- Passphrasen-Generator [DE]
- 패스프레이즈 생성기 [KO]
- Generador de frases de contraseña [ES]
- Wachtwoordzin-generator [NL]
- Generator Frasa Sandi [ID]
- パスフレーズジェネレーター [JA]
- مولّد عبارات المرور [AR]
- เครื่องสร้างพาสเฟรส (Passphrase) [TH]
- Generator fraz hasłowych [PL]
- Trình tạo cụm mật khẩu [VI]
- Générateur de phrase secrète [FR]
- 密码短语生成器 [ZH]
- Passphrase Generator [EN]
- Generatore di passphrase [IT]
- Генератор парольных фраз [RU]
- Parola Cümlesi Oluşturucu [TR]