Como usar
- Após a página carregar, desconecte o dispositivo da rede se quiser mais tranquilidade.
- Clique em "Carregar exemplo fraco" ou "Carregar exemplo forte" para ver como a pontuação muda.
- Digite a senha que deseja avaliar ou use um padrão semelhante em vez da senha real exata.
- Confira o tempo de quebra, a barra de pontuação, os avisos e as sugestões.
- Melhore o comprimento, a aleatoriedade ou a estrutura da frase com base no feedback.
Recursos principais
- Avaliação com zxcvbn: analisa muito além do comprimento, identificando palavras comuns, sequências de teclado, repetições e datas.
- Funciona após carregar a página: o algoritmo e os dicionários rodam no front-end, então você pode desconectar da rede antes de testar uma senha de exemplo.
- Tempo de quebra legível: veja uma estimativa de tempo de quebra para um ataque offline de hash lento, com uma barra de pontuação de risco clara.
- Feedback de fraquezas em tempo real: avisos e sugestões se atualizam enquanto você digita, ajudando a melhorar a estrutura da senha.
- Exemplos mais seguros incluídos: carregue senhas de exemplo fracas e fortes antes de decidir testar uma variação com o mesmo padrão.
Ferramentas relacionadas
Gerador de senhas fortes para senhas aleatórias ou frases-senha XKCD. Veja estimativas de entropia e tempo de quebra — seguro, processamento 100% local no navegador.
Gere hashes Bcrypt localmente e verifique senhas com hashes existentes, com Cost/Rounds ajustáveis. Processamento local no navegador para desenvolvimento de autenticação, migrações e dados de teste.
Use este Gerador de Chaves SSH para criar pares de chaves Ed25519, RSA-2048 ou RSA-4096 localmente no seu navegador. 100% no lado do cliente, sem uploads para servidor. Gere agora e copie sua chave pública.
Decodifique e depure JWTs no navegador — sem chave secreta, sem uploads. Inspecione header/payload, formate JSON e veja a contagem regressiva de exp ao vivo.
Gere e assine JWTs para testes de API. Edite header e payload, use HS256/HS384/HS512 e mantenha sua chave secreta local com assinatura HMAC no navegador.
Gere hashes SHA-256, SHA-384, SHA-512 e checksums de arquivos localmente no navegador. Compare valores esperados, copie resultados e verifique arquivos sem upload.
Lógica de cálculo
Esta ferramenta usa o zxcvbn, o avaliador de força de senha de código aberto da Dropbox. Ele estima quantas tentativas um atacante precisaria e converte esse número em um tempo de quebra legível para um cenário de ataque offline de hash lento.
A verificação roda no navegador e não envia dados para um servidor. Como bom hábito de segurança, prefira testar uma variação com o mesmo padrão em vez da sua senha real exata.
Perguntas frequentes
É seguro digitar minha senha real?
A ferramenta não envia o que você digita, mas o hábito mais seguro é testar uma variação com o mesmo padrão em vez da senha real exata, especialmente em dispositivos compartilhados.
Como o tempo de quebra é calculado?
O zxcvbn estima as tentativas a partir de dicionários, padrões de teclado, repetições, datas e composição, e depois converte as tentativas em tempo.
Por que uma senha longa ainda pode ser fraca?
Se ela for formada por frases comuns, sequências ou padrões conhecidos, os atacantes podem adivinhar esses padrões cedo, reduzindo a vantagem do comprimento.
Funciona offline?
Após a página carregar, a lógica de avaliação roda localmente no navegador, então você pode desconectar e continuar testando.
Uma pontuação alta significa que a senha não pode ser quebrada?
Não. Uma pontuação alta significa apenas que o padrão é mais difícil de adivinhar e mais custoso de atacar. Não garante segurança permanente nem substitui um gerenciador de senhas e a autenticação de dois fatores.