A agência Orqeo ↗

Práticos

Gerador de palavras-passe

Palavras-passe verdadeiramente aleatórias, geradas localmente, com medidor de força.

Força

«Empresa2026!» adivinha-se em segundos; uma palavra-passe verdadeiramente aleatória de dezasseis caracteres resiste séculos. Este gerador extrai as suas palavras-passe do gerador aleatório criptográfico do navegador — não de um acaso aproximativo e previsível. Escolha o comprimento e as famílias de caracteres: minúsculas, maiúsculas, algarismos, símbolos. O medidor de força mostra de imediato o efeito das suas escolhas, e a geração acontece inteiramente na sua máquina: nenhuma palavra-passe passa por um servidor nem fica guardada em lado nenhum. Gere, copie, guarde-a diretamente no seu gestor de palavras-passe — e passe à conta seguinte. Grátis, sem registo, sem limites.

Como funciona?

  1. Escolha o comprimento da palavra-passe — recomendam-se 16 caracteres ou mais.
  2. Ative as famílias de caracteres pretendidas: maiúsculas, algarismos, símbolos.
  3. Clique em «Gerar» e verifique o medidor de força.
  4. Copie a palavra-passe e guarde-a de imediato no seu gestor.

Perguntas frequentes

Que comprimento deve ter uma boa palavra-passe?

Dezasseis caracteres aleatórios são hoje uma base saudável; doze é um mínimo, e vinte ou mais não custa nada quando um gestor a memoriza por si. O comprimento pesa mais do que a complexidade: cada caráter acrescentado multiplica o esforço de ataque, enquanto uma substituição previsível («a» por «@») quase nada acrescenta.

Uma palavra-passe gerada aqui é realmente segura?

Sim: é extraída da API criptográfica do navegador (crypto.getRandomValues), a mesma fonte de aleatoriedade usada pelos gestores de palavras-passe, e tudo acontece localmente — nada é transmitido nem guardado. O resultado é imprevisível, sem padrões nem datas, ao contrário das palavras-passe inventadas de cabeça.

Como é que se decoram palavras-passe destas?

Não se decoram — e é essa a ideia. Um gestor de palavras-passe guarda-as, preenche-as automaticamente e permite ter uma palavra-passe única por serviço: a única defesa séria contra uma base de dados roubada e reutilizada noutro sítio. Só memoriza uma frase-passe mestra, longa e única.

Devo mudar as minhas palavras-passe regularmente?

Já não por calendário: as recomendações atuais (NIST, entre outras) abandonaram a mudança periódica obrigatória, que só gera variantes fracas. Mude uma palavra-passe quando um serviço é comprometido, uma fuga a expõe ou ela foi partilhada — e ative a autenticação de dois fatores onde puder.

Ferramentas relacionadas