Práticos
Gerador de palavras-passe
Palavras-passe verdadeiramente aleatórias, geradas localmente, com medidor de força.
Força
«Empresa2026!» adivinha-se em segundos; uma palavra-passe verdadeiramente aleatória de dezasseis caracteres resiste séculos. Este gerador extrai as suas palavras-passe do gerador aleatório criptográfico do navegador — não de um acaso aproximativo e previsível. Escolha o comprimento e as famílias de caracteres: minúsculas, maiúsculas, algarismos, símbolos. O medidor de força mostra de imediato o efeito das suas escolhas, e a geração acontece inteiramente na sua máquina: nenhuma palavra-passe passa por um servidor nem fica guardada em lado nenhum. Gere, copie, guarde-a diretamente no seu gestor de palavras-passe — e passe à conta seguinte. Grátis, sem registo, sem limites.
Como funciona?
- Escolha o comprimento da palavra-passe — recomendam-se 16 caracteres ou mais.
- Ative as famílias de caracteres pretendidas: maiúsculas, algarismos, símbolos.
- Clique em «Gerar» e verifique o medidor de força.
- Copie a palavra-passe e guarde-a de imediato no seu gestor.
Perguntas frequentes
Que comprimento deve ter uma boa palavra-passe?
Dezasseis caracteres aleatórios são hoje uma base saudável; doze é um mínimo, e vinte ou mais não custa nada quando um gestor a memoriza por si. O comprimento pesa mais do que a complexidade: cada caráter acrescentado multiplica o esforço de ataque, enquanto uma substituição previsível («a» por «@») quase nada acrescenta.
Uma palavra-passe gerada aqui é realmente segura?
Sim: é extraída da API criptográfica do navegador (crypto.getRandomValues), a mesma fonte de aleatoriedade usada pelos gestores de palavras-passe, e tudo acontece localmente — nada é transmitido nem guardado. O resultado é imprevisível, sem padrões nem datas, ao contrário das palavras-passe inventadas de cabeça.
Como é que se decoram palavras-passe destas?
Não se decoram — e é essa a ideia. Um gestor de palavras-passe guarda-as, preenche-as automaticamente e permite ter uma palavra-passe única por serviço: a única defesa séria contra uma base de dados roubada e reutilizada noutro sítio. Só memoriza uma frase-passe mestra, longa e única.
Devo mudar as minhas palavras-passe regularmente?
Já não por calendário: as recomendações atuais (NIST, entre outras) abandonaram a mudança periódica obrigatória, que só gera variantes fracas. Mude uma palavra-passe quando um serviço é comprometido, uma fuga a expõe ou ela foi partilhada — e ative a autenticação de dois fatores onde puder.