Gerador de frases-senha

Gere frases-senha memoráveis usando palavras aleatórias

Gerando...
4
2 palavras10 palavras

As frases-senha são mais fáceis de memorizar mas ainda muito seguras

Por que usar frases-senha?

As frases-senha são mais fáceis de memorizar do que caracteres aleatórios, sendo igualmente seguras. Uma frase-senha de 4 palavras pode ter mais entropia do que uma senha aleatória de 12 caracteres.

Quão forte é uma frase-senha? Os números reais

O gerador desta página sorteia palavras de uma lista de 496 palavras únicas para este idioma — cada palavra acrescenta cerca de 9 bits de entropia. A tabela mostra quanto tempo um atacante levaria em média, assumindo que ele já conhece a lista e o número de palavras.

PalavrasCombinaçõesEntropia (bits)Ataque online*Ataque offline**
31,2 × 1082717 horasinstantaneamente
46,1 × 101036350 diasinstantaneamente
53 × 101345476 anos15 segundos
61,5 × 101654235.915 anos2 horas
77,4 × 101863117 mi anos43 dias
83,7 × 10217258 bi anos58 anos

Regra prática: pelo menos 6 palavras para contas web, 8 ou mais para a senha mestra de um gerenciador de senhas ou criptografia de arquivos.

* Ataque a um login web, cerca de 1.000 tentativas por segundo. ** Ataque a um hash de senha vazado, cerca de 1 trilhão (10¹²) de tentativas por segundo.

Perguntas frequentes sobre frases-senha

O que é uma frase-senha?
Uma frase-senha é uma senha composta por várias palavras escolhidas ao acaso — no estilo de «cavalo correto bateria grampo». A ideia, conhecida do Diceware, é que algumas palavras aleatórias são muito mais fáceis de lembrar do que uma sequência como Xk#9v!2p, enquanto o número de combinações possíveis continua astronômico. As palavras precisam ser sorteadas: uma citação ou uma frase inventada por você é muito mais fraca.
Quantas palavras uma frase-senha deve ter?
Cada palavra da lista desta página acrescenta cerca de 9 bits de entropia: 4 palavras ≈ 36 bits, 6 palavras ≈ 54 bits, 8 palavras ≈ 72 bits. Regra prática: pelo menos 6 palavras para contas web, 8 ou mais para a senha mestra de um gerenciador de senhas ou criptografia de arquivos.
Uma frase-senha é mais segura que uma senha comum?
Na prática, sim. Senhas que as pessoas inventam costumam ter só 20–30 bits de entropia — nomes, padrões e anos são previsíveis. Seis palavras aleatórias desta lista rendem cerca de 54 bits, e a força vem de aleatoriedade genuína, não de substituições como P@ssw0rd, que as ferramentas de quebra testam primeiro.
A lista de palavras é pública — isso não é um problema?
Não. A tabela acima já assume que o atacante tem a lista e sabe o número de palavras. A segurança está inteiramente no número de combinações (princípio de Kerckhoffs: um sistema deve permanecer seguro mesmo quando tudo, menos a chave, é conhecido). O decisivo é que as palavras sejam sorteadas de verdade — o que acontece localmente no seu navegador com a Web Crypto API.