EntropyBolt
Gere uma senha ou uma frase-senha, veja exatamente quantos bits valem as suas definições e confira uma senha que já usa contra os padrões que a tornam adivinhável. Tudo acontece nesta aba.
Opções
Avançado
Alfabeto em uso: 90 caracteres
Gerar um lote
Força da senha
N/AComo funciona
- 1
Escolha caracteres ou palavras
Uma sequência aleatória, ou uma frase-senha montada a partir de uma lista de 2.307 palavras.
- 2
Defina o comprimento e o alfabeto
Cada mudança atualiza a entropia exata antes de você se decidir.
- 3
Leia os números de verdade
Bits calculados a partir das suas definições, e tempos de quebra para quatro cenários de ataque.
- 4
Copie para um gerenciador de senhas
Gere uma, ou um lote de até 50 como arquivo de texto.
O que ele faz de verdade
Aleatoriedade criptográfica
Cada caractere vem de crypto.getRandomValues com amostragem por rejeição, então nenhum caractere é mais provável que outro.
Entropia que é de fato exata
Os bits vêm das suas definições, não de um palpite sobre o resultado, então as mesmas definições sempre relatam a mesma força.
Frases-senha que você consegue digitar
Seis palavras de uma lista de 2.307 dão 67 bits — forte e ainda assim memorizável.
Diz o que está fraco
Teste uma senha e veja quais padrões custam bits a ela: sequências, repetições, um ano no final, uma entrada vazada.
Lotes de até 50
Gere uma lista de uma vez e baixe como arquivo de texto simples.
Nunca sai da aba
Sem requisições de rede, sem armazenamento, sem análise do que você digita. Funciona sem conexão.
Perguntas Frequentes
O que eu gero ou digito é enviado para algum servidor?
Não. Não há nenhuma requisição de rede. Também nada é armazenado — nem em localStorage, nem em cookie — então fechar a aba não deixa rastro.
Como a entropia é calculada?
Para uma senha gerada ela é exata: comprimento × log2(tamanho do alfabeto), usando o alfabeto que as suas definições realmente produzem, exclusões incluídas. Para uma frase-senha é palavras × log2(tamanho da lista). Para uma senha que você digita só dá para estimar, então padrões — sequências, repetições, um ano no final, uma entrada de lista vazada — são descontados e mostrados item a item.
As senhas geradas são realmente aleatórias?
Vêm de crypto.getRandomValues, o gerador criptográfico do navegador. Valores que não caem num múltiplo exato do tamanho do alfabeto são descartados e sorteados de novo, para que todo caractere seja igualmente provável — pegar o resto diretamente favoreceria silenciosamente os primeiros caracteres do alfabeto.
Por que quatro tempos de quebra diferentes?
Porque um número só engana. Dez bilhões de tentativas por segundo só valem se o atacante tiver o banco de dados e o hash for rápido. Contra um formulário de login real são mais ou menos cem por segundo, e contra um hash lento bem configurado, alguns milhares. A mesma senha pode ser inquebrável numa coluna e cair em outra.
Uma frase-senha é mais fraca que uma senha aleatória?
Por caractere, sim. No total depende do número de palavras: seis palavras da lista de 2.307 dão 67 bits, mais que uma senha aleatória de 10 caracteres. A vantagem é que você consegue digitá-la de memória no celular, e o número na tela diz exatamente o que você está obtendo.