Gerador de frases-senha
Gere frases-senha memoráveis usando palavras aleatórias
As frases-senha são mais fáceis de memorizar mas ainda muito seguras
Por que usar frases-senha?
As frases-senha são mais fáceis de memorizar do que caracteres aleatórios, sendo igualmente seguras. Uma frase-senha de 4 palavras pode ter mais entropia do que uma senha aleatória de 12 caracteres.
Quão forte é uma frase-senha? Os números reais
O gerador desta página sorteia palavras de uma lista de 496 palavras únicas para este idioma — cada palavra acrescenta cerca de 9 bits de entropia. A tabela mostra quanto tempo um atacante levaria em média, assumindo que ele já conhece a lista e o número de palavras.
| Palavras | Combinações | Entropia (bits) | Ataque online* | Ataque offline** |
|---|---|---|---|---|
| 3 | 1,2 × 108 | 27 | 17 horas | instantaneamente |
| 4 | 6,1 × 1010 | 36 | 350 dias | instantaneamente |
| 5 | 3 × 1013 | 45 | 476 anos | 15 segundos |
| 6 | 1,5 × 1016 | 54 | 235.915 anos | 2 horas |
| 7 | 7,4 × 1018 | 63 | 117 mi anos | 43 dias |
| 8 | 3,7 × 1021 | 72 | 58 bi anos | 58 anos |
Regra prática: pelo menos 6 palavras para contas web, 8 ou mais para a senha mestra de um gerenciador de senhas ou criptografia de arquivos.
* Ataque a um login web, cerca de 1.000 tentativas por segundo. ** Ataque a um hash de senha vazado, cerca de 1 trilhão (10¹²) de tentativas por segundo.
Perguntas frequentes sobre frases-senha
- O que é uma frase-senha?
- Uma frase-senha é uma senha composta por várias palavras escolhidas ao acaso — no estilo de «cavalo correto bateria grampo». A ideia, conhecida do Diceware, é que algumas palavras aleatórias são muito mais fáceis de lembrar do que uma sequência como Xk#9v!2p, enquanto o número de combinações possíveis continua astronômico. As palavras precisam ser sorteadas: uma citação ou uma frase inventada por você é muito mais fraca.
- Quantas palavras uma frase-senha deve ter?
- Cada palavra da lista desta página acrescenta cerca de 9 bits de entropia: 4 palavras ≈ 36 bits, 6 palavras ≈ 54 bits, 8 palavras ≈ 72 bits. Regra prática: pelo menos 6 palavras para contas web, 8 ou mais para a senha mestra de um gerenciador de senhas ou criptografia de arquivos.
- Uma frase-senha é mais segura que uma senha comum?
- Na prática, sim. Senhas que as pessoas inventam costumam ter só 20–30 bits de entropia — nomes, padrões e anos são previsíveis. Seis palavras aleatórias desta lista rendem cerca de 54 bits, e a força vem de aleatoriedade genuína, não de substituições como P@ssw0rd, que as ferramentas de quebra testam primeiro.
- A lista de palavras é pública — isso não é um problema?
- Não. A tabela acima já assume que o atacante tem a lista e sabe o número de palavras. A segurança está inteiramente no número de combinações (princípio de Kerckhoffs: um sistema deve permanecer seguro mesmo quando tudo, menos a chave, é conhecido). O decisivo é que as palavras sejam sorteadas de verdade — o que acontece localmente no seu navegador com a Web Crypto API.