Verificador de Força de Senha

Comece a digitar para ver a análise

O que é Verificador de Força de Senha

Um verificador de força de senha analisa a senha com a mesma matemática usada em ataques reais de quebra de senha, não apenas uma regra de comprimento mínimo. Ele calcula a entropia em bits, estima quanto tempo uma máquina feita para quebrar senhas levaria para descobri-la e aponta padrões arriscados, como caracteres repetidos, sequências de teclado ou senhas que já apareceram em vazamentos conhecidos. Tudo roda localmente no seu navegador, então a senha digitada nunca é enviada a lugar nenhum.

Como usar

  1. Digite ou cole a senha que você quer testar no campo.
  2. Clique no ícone do olho se precisar ver os caracteres para checar algum erro de digitação.
  3. Leia a barra de força, a entropia em bits e o tempo estimado para quebra.
  4. Corrija qualquer aviso exibido abaixo, como um padrão repetido ou uma senha comum vazada, e teste de novo até o resultado ficar Forte ou Muito forte.

Quando usar

Não tem certeza se a senha que você acabou de criar é realmente segura? Digite "Tr0ub4dor&3" e veja como ela pontua abaixo do esperado quando os padrões entram na conta, enquanto uma mistura aleatória de 16 caracteres como "xK7!qT9#zM2@wR5$" fica na faixa muito forte em segundos. Use antes de definir a senha do seu e-mail, do banco ou a senha mestra do seu gerenciador de senhas, principalmente se você pensava em reaproveitar uma frase fácil de lembrar.

Perguntas frequentes

Minha senha é enviada para um servidor quando eu testo aqui?

Não. Toda a análise acontece localmente no seu navegador, em JavaScript. A senha nunca sai do seu dispositivo nem é registrada em lugar nenhum.

O que a entropia em bits realmente significa?

Entropia mede o quão imprevisível é uma senha. Cada bit extra dobra o número de tentativas que um atacante precisa fazer, então uma senha com 60 bits de entropia leva cerca de um bilhão de vezes mais tempo para ser descoberta do que uma com 30 bits.

Por que uma senha longa ainda pontuou como fraca?

Comprimento sozinho não basta. Se a senha usa uma palavra comum, uma sequência de teclado como "qwerty" ou um padrão repetido como "aaaa", ela fica muito mais fácil de adivinhar do que o comprimento sugere, e a pontuação cai por isso.

Qual suposição de tempo de quebra esse teste usa?

A estimativa considera um atacante offline testando 10 bilhões de tentativas por segundo, um número realista para quebrar um hash de senha roubado com hardware de GPU atual. O tempo real pode variar de acordo com o método de hash usado pelo serviço.

Ferramentas relacionadas