Gerador de frases-passe

Gere frases-passe memoráveis usando palavras aleatórias

A gerar...
4
2 palavras10 palavras

As frases-passe são mais fáceis de memorizar mas ainda muito seguras

Porquê usar frases-passe?

As frases-passe são mais fáceis de memorizar do que caracteres aleatórios, sendo igualmente seguras. Uma frase-passe de 4 palavras pode ter mais entropia do que uma senha aleatória de 12 caracteres.

Quão forte é uma frase-senha? Os números reais

O gerador desta página extrai palavras de uma lista de 496 palavras únicas para este idioma — cada palavra acrescenta cerca de 9 bits de entropia. A tabela mostra quanto tempo um atacante precisaria em média, assumindo que já conhece a lista e o número de palavras.

PalavrasCombinaçõesEntropia (bits)Ataque online*Ataque offline**
31,2 × 1082717 horasinstantaneamente
46,1 × 101036350 diasinstantaneamente
53 × 101345476 anos15 segundos
61,5 × 101654235.915 anos2 horas
77,4 × 101863117 mi anos43 dias
83,7 × 10217258 bi anos58 anos

Regra prática: pelo menos 6 palavras para contas web, 8 ou mais para a palavra-passe mestra de um gestor de palavras-passe ou cifragem de ficheiros.

* Ataque a um login web, cerca de 1.000 tentativas por segundo. ** Ataque a um hash de palavra-passe divulgado, cerca de 1 bilião (10¹²) de tentativas por segundo.

Perguntas frequentes sobre frases-senha

O que é uma frase-senha?
Uma frase-senha é uma palavra-passe composta por várias palavras escolhidas ao acaso — ao estilo de «cavalo correto bateria agrafo». A ideia, conhecida do Diceware, é que algumas palavras aleatórias são muito mais fáceis de memorizar do que uma sequência como Xk#9v!2p, enquanto o número de combinações possíveis permanece astronómico. As palavras têm de ser escolhidas ao acaso: uma citação ou uma frase inventada por si é muito mais fraca.
Quantas palavras deve ter uma frase-senha?
Cada palavra da lista desta página acrescenta cerca de 9 bits de entropia: 4 palavras ≈ 36 bits, 6 palavras ≈ 54 bits, 8 palavras ≈ 72 bits. Regra prática: pelo menos 6 palavras para contas web, 8 ou mais para a palavra-passe mestra de um gestor de palavras-passe ou cifragem de ficheiros.
Uma frase-senha é mais segura do que uma palavra-passe normal?
Na prática, sim. As palavras-passe que as pessoas inventam contêm normalmente apenas 20–30 bits de entropia — nomes, padrões e anos são previsíveis. Seis palavras aleatórias desta lista dão cerca de 54 bits, e a força vem de aleatoriedade genuína e não de substituições como P@ssw0rd, que as ferramentas de quebra experimentam primeiro.
A lista de palavras é pública — isso não é um problema?
Não. A tabela acima já assume que o atacante tem a lista e sabe o número de palavras. A segurança está inteiramente no número de combinações (princípio de Kerckhoffs: um sistema deve manter-se seguro mesmo quando tudo menos a chave é conhecido). O decisivo é que as palavras sejam escolhidas verdadeiramente ao acaso — o que acontece localmente no seu navegador com a Web Crypto API.