Gerador de senhas aleatórias
Esta ferramenta gera uma ou mais sequências aleatórias no navegador. Você escolhe comprimento, quantidade, grupos de caracteres permitidos e caracteres excluídos. A função de geração não envia nem salva intencionalmente os valores produzidos.
Use um gerenciador de senhas confiável para guardar uma senha diferente em cada conta. Uma senha gerada só é útil se permanecer secreta e se o serviço aceitar seu comprimento e caracteres.
Método utilizado
A SoupCalc monta um conjunto com letras minúsculas, maiúsculas, dígitos e símbolos selecionados e remove os caracteres excluídos. Depois obtém inteiros de 32 bits sem sinal da Web Crypto API do navegador.
Aplicar diretamente o resto da divisão pode tornar alguns caracteres ligeiramente mais prováveis quando o intervalo aleatório não é divisível pelo tamanho do conjunto. A implementação usa amostragem por rejeição: descarta valores no intervalo superior incompleto antes de mapear o restante para um caractere. Isso mantém o mapeamento uniforme quando a fonte criptográfica do navegador funciona corretamente.
O gerador sorteia do conjunto combinado. Não garante que cada senha tenha pelo menos um caractere de cada grupo selecionado. Se um site exigir composição específica, confira a saída ou gere novamente.
Exemplo completo
Suponha que sejam selecionadas letras minúsculas, maiúsculas e dígitos, mantida a lista padrão de exclusão e solicitado comprimento 16. Após as exclusões, o conjunto tem 51 caracteres: 21 minúsculas, 23 maiúsculas e 7 dígitos.
O espaço teórico é 51¹⁶, equivalente a cerca de 16 × log₂(51) = 90,8 bits quando cada posição é uniforme e o resultado não é exposto. Clicar em Gerar produz um novo valor imprevisível; por isso uma senha fixa de exemplo seria enganosa e não deve ser copiada como segredo compartilhado.
Use a saída uma vez, salve-a diretamente no gerenciador e, quando possível, limpe-a do histórico da área de transferência ou de telas compartilhadas.
Interpretação de segurança
Comprimento e exclusividade são mais importantes do que padrões humanos previsíveis. A orientação atual do NIST para verificadores exige pelo menos 15 caracteres quando a senha é o único fator, aceita pelo menos oito quando usada apenas dentro de autenticação multifator e recomenda permitir no mínimo 64 caracteres. O serviço de destino pode aplicar regras diferentes.
Ative autenticação multifator ou uma passkey quando disponível. Senhas não resistem a phishing; uma senha longa não protege uma sessão contra malware, extensão comprometida, recuperação de conta enganosa ou entrega ao site errado.
Não troque uma senha forte e exclusiva em calendário arbitrário apenas para seguir orientação antiga. Troque-a quando houver indício de comprometimento, reutilização ou instrução do serviço após exposição.
Limites de segurança
- A geração ocorre no contexto do navegador atual. Dispositivo, navegador, extensão, dependência ou página comprometidos podem anular essa proteção.
- Não gere credenciais sensíveis em computador público ou não confiável.
- A ferramenta não compara a saída com listas de senhas vazadas. A aleatoriedade evita escolhas humanas comuns, mas não verifica exposição posterior.
- Excluir caracteres reduz o conjunto; compense com comprimento adequado quando o sistema permitir.
- A contagem teórica de bits pressupõe amostras independentes, uniformes e secretas; não garante tempo de quebra nem segurança da conta.
- A SoupCalc não recupera uma senha gerada. Armazene-a antes de sair.
Fontes
- NIST SP 800-63B — Password authenticator requirements
- NIST SP 800-63B — Strength of Passwords
- W3C — Web Cryptography API
- MDN — Crypto.getRandomValues()
Registro editorial
Texto redigido e revisado manualmente pela equipe editorial da SoupCalc. O caminho local de geração, a amostragem por rejeição e o exemplo foram conferidos com a implementação e os testes atuais. Última revisão: 11 de agosto de 2026. A página permanece indisponível para indexação e anúncios até a conclusão das localizações aprovadas.