Verificador de Força de Senha | Estimativa de Tempo de Quebra Local

Teste a força da senha e o tempo estimado de quebra com o zxcvbn. A verificação roda localmente no seu navegador, então nada do que você digita é enviado.

Clique para o modo cinema
Verificação local · funciona offline

As senhas não são enviadas. Após a página carregar, você pode desconectar antes de testar.

Digite uma senha ou carregue um exemplo para ver a pontuação do zxcvbn, o tempo de quebra e as sugestões.

Como usar

  1. Após a página carregar, desconecte o dispositivo da rede se quiser mais tranquilidade.
  2. Clique em "Carregar exemplo fraco" ou "Carregar exemplo forte" para ver como a pontuação muda.
  3. Digite a senha que deseja avaliar ou use um padrão semelhante em vez da senha real exata.
  4. Confira o tempo de quebra, a barra de pontuação, os avisos e as sugestões.
  5. Melhore o comprimento, a aleatoriedade ou a estrutura da frase com base no feedback.

Recursos principais

  • Avaliação com zxcvbn: analisa muito além do comprimento, identificando palavras comuns, sequências de teclado, repetições e datas.
  • Funciona após carregar a página: o algoritmo e os dicionários rodam no front-end, então você pode desconectar da rede antes de testar uma senha de exemplo.
  • Tempo de quebra legível: veja uma estimativa de tempo de quebra para um ataque offline de hash lento, com uma barra de pontuação de risco clara.
  • Feedback de fraquezas em tempo real: avisos e sugestões se atualizam enquanto você digita, ajudando a melhorar a estrutura da senha.
  • Exemplos mais seguros incluídos: carregue senhas de exemplo fracas e fortes antes de decidir testar uma variação com o mesmo padrão.

Ferramentas relacionadas

Lógica de cálculo

Esta ferramenta usa o zxcvbn, o avaliador de força de senha de código aberto da Dropbox. Ele estima quantas tentativas um atacante precisaria e converte esse número em um tempo de quebra legível para um cenário de ataque offline de hash lento.

A verificação roda no navegador e não envia dados para um servidor. Como bom hábito de segurança, prefira testar uma variação com o mesmo padrão em vez da sua senha real exata.

Perguntas frequentes

É seguro digitar minha senha real?

A ferramenta não envia o que você digita, mas o hábito mais seguro é testar uma variação com o mesmo padrão em vez da senha real exata, especialmente em dispositivos compartilhados.

Como o tempo de quebra é calculado?

O zxcvbn estima as tentativas a partir de dicionários, padrões de teclado, repetições, datas e composição, e depois converte as tentativas em tempo.

Por que uma senha longa ainda pode ser fraca?

Se ela for formada por frases comuns, sequências ou padrões conhecidos, os atacantes podem adivinhar esses padrões cedo, reduzindo a vantagem do comprimento.

Funciona offline?

Após a página carregar, a lógica de avaliação roda localmente no navegador, então você pode desconectar e continuar testando.

Uma pontuação alta significa que a senha não pode ser quebrada?

Não. Uma pontuação alta significa apenas que o padrão é mais difícil de adivinhar e mais custoso de atacar. Não garante segurança permanente nem substitui um gerenciador de senhas e a autenticação de dois fatores.