O que é um Verificador de Força de Senha?
Um verificador de força de senha analisa sua senha para determinar o quão resistente ela é a tentativas de quebra. Diferentemente de verificadores simples que apenas contam tipos de caracteres, esta ferramenta usa o algoritmo zxcvbn desenvolvido pelo Dropbox, que avalia senhas da forma como atacantes reais fariam — detectando palavras comuns, padrões de teclado, caracteres repetidos e substituições previsíveis.
Como a Força é Medida
Esta ferramenta fornece múltiplas métricas para lhe dar uma visão completa da segurança da sua senha:
Pontuação de Força
Entropia
Estimativas de Tempo de Quebra
Composição de Caracteres
Como Usar o Verificador de Força de Senha
Digite Sua Senha
Digite sua senha no campo de entrada — a análise começa imediatamente conforme você digita, fornecendo feedback em tempo real.
Revise o Medidor de Força
A barra colorida mostra a força geral da sua senha, de Muito Fraca (vermelho) até Muito Forte (verde).
Verifique os Cartões de Pontuação
Veja a porcentagem de pontuação da sua senha, entropia em bits e número estimado de tentativas necessárias para quebrá-la.
Examine os Tempos de Quebra
Veja quanto tempo levaria para quebrar sua senha em três cenários de ataque diferentes.
Leia os Avisos e Sugestões
Siga as dicas práticas para melhorar a força da sua senha e eliminar vulnerabilidades.
Entendendo os Cenários de Tempo de Quebra
Ataque Online
Simula um ataque com limite de taxa típico de formulários de login com proteção contra throttling.
- 100 tentativas por hora
- Proteção padrão da web
- Método de ataque mais lento
Ataque Offline
Simula quebra rápida de hash como se um atacante tivesse obtido um banco de dados de senhas vazadas.
- 10 bilhões de tentativas/segundo
- Cenário de banco de dados vazado
- Quebra de alta velocidade
Cluster GPU
Simula um array massivo de GPU representando um atacante bem financiado com hardware dedicado.
- 100 bilhões de tentativas/segundo
- Configuração de hardware avançado
- Nível máximo de ameaça
Dicas para Criar Senhas Fortes
- Use 14 ou mais caracteres — o comprimento é o fator mais importante na força da senha
- Misture todos os tipos de caracteres — maiúsculas, minúsculas, números e símbolos para máxima complexidade
- Evite palavras comuns e padrões — palavras de dicionário, sequências de teclado (qwerty) e informações pessoais
- Considere usar uma frase-senha — uma sequência de palavras aleatórias é tanto forte quanto memorável
Senha123!
- Palavra comum de dicionário
- Sequência de números previsível
- Quebrada em segundos
- Entropia baixa
Tr0p!c@l-Lua$et-7#Chama
- Combinação aleatória de palavras
- Tipos de caracteres mistos
- Anos para quebrar
- Entropia alta
Recursos
Análise em Tempo Real
Pontuação Alimentada por zxcvbn
Múltiplos Cenários de Ataque
Análise Detalhada da Composição de Caracteres
Feedback Prático
Seus Dados Permanecem Privados
Detalhes de Segurança e Privacidade
- Sem uploads — Sua senha nunca sai do seu dispositivo
- Sem rastreamento — Não coletamos ou armazenamos nenhuma senha
- Sem requisições de rede — A biblioteca de análise carrega uma vez, depois tudo é executado localmente
Perguntas Frequentes
É seguro digitar minha senha real aqui?
Sim, é completamente seguro. Toda análise é realizada inteiramente no seu navegador usando JavaScript. Sua senha nunca é enviada para nenhum servidor ou armazenada em qualquer lugar. Você pode verificar isso consultando a aba de rede do seu navegador — nenhuma requisição é feita após o carregamento inicial da página.
O que é entropia e por que é importante?
Entropia mede a aleatoriedade da sua senha em bits. Uma senha com 40 bits de entropia tem 2^40 (cerca de 1 trilhão) de combinações possíveis. Maior entropia significa mais combinações possíveis que um atacante precisaria tentar, tornando sua senha mais difícil de quebrar.
Exemplo: Uma senha com 60 bits de entropia tem mais de 1 quintilhão de combinações possíveis, enquanto uma com 30 bits tem apenas cerca de 1 bilhão.
Por que minha senha tem pontuação baixa mesmo tendo caracteres especiais?
O algoritmo zxcvbn vai além dos requisitos simples de caracteres. Substituições comuns (como @ por a, ou 0 por o), palavras de dicionário, padrões de teclado e sequências são todas penalizadas porque atacantes reais verificam estas primeiro.
Qual é uma boa pontuação de força de senha?
Procure por pelo menos 75% (Forte). Para contas sensíveis como email, banco ou gerenciadores de senha, procure por 100% (Muito Forte).
O tempo de quebra para ataques offline deve idealmente ser anos ou mais para proteção adequada.
Quão precisas são as estimativas de tempo de quebra?
As estimativas são baseadas em capacidades computacionais atuais e assumem ataques de força bruta ou dicionário inteligente. Os tempos reais de quebra podem variar dependendo de:
- O algoritmo de hash usado pelo serviço
- Hardware disponível e poder computacional
- Métodos e técnicas de ataque empregados
- Medidas de segurança como limite de taxa
As estimativas fornecem uma comparação relativa útil entre senhas para ajudá-lo a entender quais são mais fortes.
O que torna o algoritmo zxcvbn diferente de outros verificadores?
A maioria dos verificadores de senha apenas verifica requisitos mínimos (comprimento, tipos de caracteres). zxcvbn, desenvolvido pelo Dropbox, usa correspondência de padrões para detectar:
- Senhas comuns de bancos de dados de violações
- Palavras de dicionário em múltiplos idiomas
- Padrões espaciais de teclado (qwerty, asdf)
- Caracteres repetidos e sequências
- Sequências de datas e substituições comuns
zxcvbn avalia senhas da forma como atacantes reais abordam a quebra delas, tornando-a muito mais realista do que verificadores simples baseados em regras.
— Equipe de Segurança do Dropbox
Ainda não há comentários. Seja o primeiro a comentar!