Gerador de frases-passe
Gere frases-passe memoráveis usando palavras aleatórias
As frases-passe são mais fáceis de memorizar mas ainda muito seguras
Porquê usar frases-passe?
As frases-passe são mais fáceis de memorizar do que caracteres aleatórios, sendo igualmente seguras. Uma frase-passe de 4 palavras pode ter mais entropia do que uma senha aleatória de 12 caracteres.
Quão forte é uma frase-senha? Os números reais
O gerador desta página extrai palavras de uma lista de 496 palavras únicas para este idioma — cada palavra acrescenta cerca de 9 bits de entropia. A tabela mostra quanto tempo um atacante precisaria em média, assumindo que já conhece a lista e o número de palavras.
| Palavras | Combinações | Entropia (bits) | Ataque online* | Ataque offline** |
|---|---|---|---|---|
| 3 | 1,2 × 108 | 27 | 17 horas | instantaneamente |
| 4 | 6,1 × 1010 | 36 | 350 dias | instantaneamente |
| 5 | 3 × 1013 | 45 | 476 anos | 15 segundos |
| 6 | 1,5 × 1016 | 54 | 235.915 anos | 2 horas |
| 7 | 7,4 × 1018 | 63 | 117 mi anos | 43 dias |
| 8 | 3,7 × 1021 | 72 | 58 bi anos | 58 anos |
Regra prática: pelo menos 6 palavras para contas web, 8 ou mais para a palavra-passe mestra de um gestor de palavras-passe ou cifragem de ficheiros.
* Ataque a um login web, cerca de 1.000 tentativas por segundo. ** Ataque a um hash de palavra-passe divulgado, cerca de 1 bilião (10¹²) de tentativas por segundo.
Perguntas frequentes sobre frases-senha
- O que é uma frase-senha?
- Uma frase-senha é uma palavra-passe composta por várias palavras escolhidas ao acaso — ao estilo de «cavalo correto bateria agrafo». A ideia, conhecida do Diceware, é que algumas palavras aleatórias são muito mais fáceis de memorizar do que uma sequência como Xk#9v!2p, enquanto o número de combinações possíveis permanece astronómico. As palavras têm de ser escolhidas ao acaso: uma citação ou uma frase inventada por si é muito mais fraca.
- Quantas palavras deve ter uma frase-senha?
- Cada palavra da lista desta página acrescenta cerca de 9 bits de entropia: 4 palavras ≈ 36 bits, 6 palavras ≈ 54 bits, 8 palavras ≈ 72 bits. Regra prática: pelo menos 6 palavras para contas web, 8 ou mais para a palavra-passe mestra de um gestor de palavras-passe ou cifragem de ficheiros.
- Uma frase-senha é mais segura do que uma palavra-passe normal?
- Na prática, sim. As palavras-passe que as pessoas inventam contêm normalmente apenas 20–30 bits de entropia — nomes, padrões e anos são previsíveis. Seis palavras aleatórias desta lista dão cerca de 54 bits, e a força vem de aleatoriedade genuína e não de substituições como P@ssw0rd, que as ferramentas de quebra experimentam primeiro.
- A lista de palavras é pública — isso não é um problema?
- Não. A tabela acima já assume que o atacante tem a lista e sabe o número de palavras. A segurança está inteiramente no número de combinações (princípio de Kerckhoffs: um sistema deve manter-se seguro mesmo quando tudo menos a chave é conhecido). O decisivo é que as palavras sejam escolhidas verdadeiramente ao acaso — o que acontece localmente no seu navegador com a Web Crypto API.