Skip to content
Verificador de força de senha
Tools

Verificador de força de senha

Novo

Teste a força de senhas com entropia, estimativas de tempo de quebra e dicas.

100% local — your password never leaves your browser. Nothing is uploaded, logged or stored, and nothing is saved when you close the tab. As a habit, never paste a real password into an online checker you don't trust.

Try:
score 0 / 4

Type a password above to see how long it would take to crack.

0characters
0 / 4character types
0bits of entropy
0est. guesses
Character composition
lowercase a–z UPPERCASE A–Z digits 0–9 symbols !@#$
Estimated time to crack
Attack Speed Time
Online, throttled 1k / sec
Fast offline GPU 10B / sec
Large cracking rig 100T / sec

    Runs entirely in your browser. Nothing is uploaded.

    Qual é a força real da sua senha?

    Este verificador de força de senha avalia sua senha da forma como um atacante real faria — não marcando caixinhas de "tem letra maiúscula", mas estimando quantas tentativas seriam necessárias para quebrá-la. Enquanto você digita, um medidor em tempo real exibe uma classificação de muito fraca a muito forte, a entropia da senha em bits e um tempo estimado para quebrar, além de feedback específico sobre o que a está enfraquecendo.

    Por avaliar da forma como atacantes realmente trabalham, a ferramenta consegue identificar truques que enganam ferramentas mais simples. "Verao2024!" parece complexa, mas recebe uma pontuação baixa; uma frase de quatro palavras recebe pontuação muito alta. Essa é a diferença que um modelo realista no estilo zxcvbn faz.

    Como medimos a força: entropia mais detecção de padrões

    Medidores simples multiplicam o tamanho do conjunto de caracteres pelo comprimento e chamam isso de entropia. Isso superestima senhas previsíveis. Em vez disso, este verificador usa uma abordagem no estilo zxcvbn: analisa sua senha em busca de palavras do dicionário, nomes comuns, sequências de teclado (qwerty, asdf), sequências de números e letras (1234, abcd), repetições (aaaa), anos e datas, e correspondências com senhas comuns — depois estima o menor número de tentativas que a encontraria.

    O resultado é exibido como entropia de senha em bits e uma pontuação de força de 0 a 4. Cada bit adicional de entropia dobra o trabalho para um atacante, portanto a diferença entre 40 bits e 60 bits não é 50% mais esforço — é aproximadamente um milhão de vezes mais.

    Tempo para quebrar: o que a estimativa significa

    O tempo para quebrar é o número estimado de tentativas dividido pela velocidade com que um atacante consegue adivinhar. Mostramos três cenários: um ataque online limitado (~1.000 tentativas/seg, o que um formulário de login bem protegido permite), uma GPU offline rápida (~10 bilhões/seg, um banco de dados de senhas roubado sendo quebrado) e um grande sistema de cracking (~100 trilhões/seg, o pior caso).

    Estas são estimativas, não garantias — a velocidade real depende do algoritmo de hash e do hardware. Use os números como guia relativo: se sua senha cai em segundos contra um ataque offline rápido, precisa ser mais longa; se sobreviver por séculos, está em boa forma.

    O que torna uma senha forte

    O comprimento supera a complexidade. Como cada caractere multiplica o espaço de busca, uma frase longa de palavras comuns é mais forte do que uma sequência curta de símbolos. Mire em 12–16 ou mais caracteres, evite tudo que um atacante possa prever — nomes, datas de nascimento, anos, times de futebol, padrões de teclado e substituições simples de letras por símbolos — e nunca reutilize uma senha entre sites.

    A opção mais forte e fácil é um gerenciador de senhas que gera uma senha aleatória única para cada conta. Você memoriza uma frase-senha mestra forte; ele cuida do resto, eliminando a reutilização que causa a maioria das invasões de conta.

    É seguro testar uma senha online?

    Normalmente isso é um risco real: muitos verificadores online enviam sua senha para um servidor. Este não faz isso. Todos os cálculos rodam localmente no seu navegador com JavaScript — sua senha nunca é enviada, registrada ou armazenada, e nada persiste depois de fechar a aba. Você pode confirmar observando a aba de rede do seu navegador enquanto digita: zero requisições.

    Mesmo assim, crie o hábito de nunca colar uma senha real em um verificador que você não confie totalmente. Se não tiver certeza sobre uma ferramenta, teste uma senha do mesmo comprimento e estilo em vez da sua senha real.

    Dicas para deixar sua senha mais forte

    Adicione comprimento antes de qualquer outra coisa — um par de palavras aleatórias extras faz mais do que qualquer símbolo. Combine quatro ou mais palavras não relacionadas em uma frase-senha, ou deixe um gerador produzir 16+ caracteres aleatórios. Elimine ingredientes previsíveis: seu nome, o ano atual, "qwerty", "123456" ou substituições no estilo "P@ssw0rd" que crackers já conhecem.

    Depois, leia o feedback que a ferramenta te dá. Ela aponta exatamente a fraqueza encontrada — uma palavra comum, uma sequência, uma repetição, uma data — para que você saiba exatamente o que mudar para ir de fraca a muito forte.

    Como o UtiloKit se compara com os verificadores da Kaspersky, NordPass e Dashlane

    As ferramentas dedicadas de força de senha da Kaspersky (password.kaspersky.com), NordPass e Dashlane transmitem a senha digitada para seus servidores para pontuá-la. Isso é uma preocupação real de privacidade — você está entregando sua potencial credencial para a infraestrutura de terceiros. Mesmo que afirmem não armazená-la, você está confiando na política deles e na segurança de sua infraestrutura.

    O verificador de força de senha do UtiloKit roda inteiramente no seu navegador. Nada sai do seu dispositivo. A análise usa a mesma detecção de padrões no estilo zxcvbn utilizada em ferramentas de segurança empresarial, fornece entropia em bits (não apenas um vago rótulo 'forte') e mostra estimativas de tempo de cracking em três modelos de ataque distintos, incluindo ataques de GPU offline. Funciona completamente offline após o carregamento da página, sem conta, sem cadastro e sem aplicativo.

    Frequently asked questions

    Como a força de uma senha é medida?

    Um bom medidor de força não conta apenas tipos de caracteres — ele estima quantas tentativas um atacante precisaria. O UtiloKit usa um modelo no estilo zxcvbn: mede entropia em bits e detecta padrões previsíveis (palavras do dicionário, nomes, sequências de teclado como qwerty, sequências como 1234, repetições e anos), depois converte o resultado em uma pontuação de 0 a 4 e um tempo para quebrar. É por isso que "P@ssw0rd1" recebe pontuação baixa apesar de usar quatro tipos de caracteres.

    Quanto tempo levaria para quebrar minha senha?

    Depende da entropia da senha e da velocidade com que o atacante pode adivinhar. Contra um ataque rápido de GPU offline (cerca de 10 bilhões de tentativas por segundo), uma senha de 8 caracteres minúsculos cai em segundos a minutos, enquanto uma senha aleatória de 16 caracteres levaria bilhões de anos. A ferramenta mostra a estimativa em três velocidades de ataque.

    É seguro verificar minha senha online?

    Com a maioria dos verificadores online, não — você está enviando sua senha real para o servidor de outra pessoa. O UtiloKit é diferente: todos os cálculos rodam localmente no seu navegador com JavaScript, e sua senha nunca é transmitida, registrada ou armazenada. Você pode verificar isso abrindo a aba de rede do seu navegador enquanto digita.

    O que torna uma senha forte?

    O comprimento vem em primeiro lugar. Uma senha longa com palavras simples é muito mais forte do que uma curta e 'complexa': "neblina-trator-violeta-pente" é muito mais forte do que "P@ss1!". Mire em 12–16+ caracteres, evite palavras do dicionário, nomes, datas e padrões de teclado, e nunca reutilize a mesma senha em sites diferentes.

    O que é entropia de senha?

    Entropia, medida em bits, indica o quão imprevisível uma senha é — cada bit adicional dobra o número de tentativas necessárias. Uma senha verdadeiramente aleatória de 95 caracteres imprimíveis ganha cerca de 6,6 bits por caractere, então 12 caracteres aleatórios equivalem a aproximadamente 79 bits. Porém, a entropia só conta se a senha for realmente aleatória: "Senha123" tem alta entropia teórica, mas quase nenhuma na prática.

    Devo usar um gerenciador de senhas?

    Sim — é a maior melhoria que você pode fazer para sua segurança. Um gerenciador de senhas gera e armazena uma senha única, aleatória e de alta entropia para cada site, então você só precisa memorizar uma senha mestra forte. Isso elimina a reutilização, que é a causa real da maioria das invasões de conta.

    Essa ferramenta armazena ou envia minha senha?

    Não. Não há servidor envolvido — a análise é JavaScript 100% do lado do cliente rodando no seu dispositivo. Sua senha nunca é enviada, nunca é registrada, e nada é salvo após fechar a aba. Você mesmo pode verificar: abra a aba de rede do seu navegador e digite na caixa — zero requisições de rede.