SoupCalc

Gerador de senhas aleatórias — Web Crypto local

Gerador de senhas aleatórias

Esta ferramenta gera uma ou mais sequências aleatórias no navegador. Você escolhe comprimento, quantidade, grupos de caracteres permitidos e caracteres excluídos. A função de geração não envia nem salva intencionalmente os valores produzidos.

Use um gerenciador de senhas confiável para guardar uma senha diferente em cada conta. Uma senha gerada só é útil se permanecer secreta e se o serviço aceitar seu comprimento e caracteres.

Método utilizado

A SoupCalc monta um conjunto com letras minúsculas, maiúsculas, dígitos e símbolos selecionados e remove os caracteres excluídos. Depois obtém inteiros de 32 bits sem sinal da Web Crypto API do navegador.

Aplicar diretamente o resto da divisão pode tornar alguns caracteres ligeiramente mais prováveis quando o intervalo aleatório não é divisível pelo tamanho do conjunto. A implementação usa amostragem por rejeição: descarta valores no intervalo superior incompleto antes de mapear o restante para um caractere. Isso mantém o mapeamento uniforme quando a fonte criptográfica do navegador funciona corretamente.

O gerador sorteia do conjunto combinado. Não garante que cada senha tenha pelo menos um caractere de cada grupo selecionado. Se um site exigir composição específica, confira a saída ou gere novamente.

Exemplo completo

Suponha que sejam selecionadas letras minúsculas, maiúsculas e dígitos, mantida a lista padrão de exclusão e solicitado comprimento 16. Após as exclusões, o conjunto tem 51 caracteres: 21 minúsculas, 23 maiúsculas e 7 dígitos.

O espaço teórico é 51¹⁶, equivalente a cerca de 16 × log₂(51) = 90,8 bits quando cada posição é uniforme e o resultado não é exposto. Clicar em Gerar produz um novo valor imprevisível; por isso uma senha fixa de exemplo seria enganosa e não deve ser copiada como segredo compartilhado.

Use a saída uma vez, salve-a diretamente no gerenciador e, quando possível, limpe-a do histórico da área de transferência ou de telas compartilhadas.

Interpretação de segurança

Comprimento e exclusividade são mais importantes do que padrões humanos previsíveis. A orientação atual do NIST para verificadores exige pelo menos 15 caracteres quando a senha é o único fator, aceita pelo menos oito quando usada apenas dentro de autenticação multifator e recomenda permitir no mínimo 64 caracteres. O serviço de destino pode aplicar regras diferentes.

Ative autenticação multifator ou uma passkey quando disponível. Senhas não resistem a phishing; uma senha longa não protege uma sessão contra malware, extensão comprometida, recuperação de conta enganosa ou entrega ao site errado.

Não troque uma senha forte e exclusiva em calendário arbitrário apenas para seguir orientação antiga. Troque-a quando houver indício de comprometimento, reutilização ou instrução do serviço após exposição.

Limites de segurança

  • A geração ocorre no contexto do navegador atual. Dispositivo, navegador, extensão, dependência ou página comprometidos podem anular essa proteção.
  • Não gere credenciais sensíveis em computador público ou não confiável.
  • A ferramenta não compara a saída com listas de senhas vazadas. A aleatoriedade evita escolhas humanas comuns, mas não verifica exposição posterior.
  • Excluir caracteres reduz o conjunto; compense com comprimento adequado quando o sistema permitir.
  • A contagem teórica de bits pressupõe amostras independentes, uniformes e secretas; não garante tempo de quebra nem segurança da conta.
  • A SoupCalc não recupera uma senha gerada. Armazene-a antes de sair.

Fontes

Registro editorial

Texto redigido e revisado manualmente pela equipe editorial da SoupCalc. O caminho local de geração, a amostragem por rejeição e o exemplo foram conferidos com a implementação e os testes atuais. Última revisão: 11 de agosto de 2026. A página permanece indisponível para indexação e anúncios até a conclusão das localizações aprovadas.