Verificador de força de senha 🔒 Roda localmente no seu navegador — nada é enviado.

Verifique a entropia de uma senha, o tempo estimado de quebra e fraquezas comuns.

🔒 Esta senha é analisada inteiramente no seu dispositivo, dentro desta aba do navegador. Ela nunca é enviada a lugar nenhum — nem pela rede, nem para nossos servidores, nem para qualquer análise. Ao fechar esta aba, não resta nenhum rastro dela.
Comece a digitar acima para ver uma análise de força em tempo real.

Sobre esta ferramenta

Esta ferramenta estima a força de uma senha com a heurística clássica de "conjunto de caracteres elevado ao comprimento": ela observa quais classes de caracteres você realmente usou (minúsculas, maiúsculas, dígitos, símbolos ou outros caracteres Unicode), soma o tamanho desse alfabeto combinado e calcula a entropia como `comprimento × log2(tamanho do conjunto)`. A partir dessa entropia, deriva uma estimativa aproximada de tempo de quebra, assumindo um invasor com os hashes de senha roubados executando cerca de 10 bilhões de tentativas por segundo em hardware GPU moderno — uma referência comumente citada para algoritmos de hash rápidos e sem salt.

Este é um modelo deliberadamente simplificado, não um substituto para um estimador de nível de pesquisa como o zxcvbn: ele não sabe que "Password1!" é um padrão muito batido, nem que "qwerty123" combina duas coisas que o dicionário de um invasor já tem memorizadas. Para compensar um pouco, esta ferramenta também compara a senha com uma lista curta de senhas extremamente comuns e alguns padrões óbvios (sequências de teclado, sequências consecutivas, caracteres repetidos), e aponta isso diretamente, além da pontuação de entropia.

Nada do que você digita aqui é enviado a lugar nenhum. A análise roda com JavaScript puro apenas nesta aba do navegador — não há nenhuma requisição de rede envolvida, então é seguro testar suas senhas reais se você quiser uma avaliação honesta da força delas.

Perguntas frequentes

Isso é tão preciso quanto o zxcvbn ou outros verificadores de padrões?

Não — isso usa uma fórmula de entropia simplificada baseada em conjunto de caracteres mais uma pequena lista de senhas comuns, o que é uma medida aproximada razoável, mas não modela padrões de quebra do mundo real tão profundamente quanto bibliotecas dedicadas como o zxcvbn (que analisam palavras de dicionário, substituições estilo l33t, datas e padrões de teclado com muito mais profundidade). Trate a classificação desta ferramenta como uma estimativa útil, não uma auditoria de segurança definitiva.

Devo usar um gerenciador de senhas em vez de memorizar senhas fortes?

Sim, em geral — um gerenciador de senhas permite que você use uma senha longa, única e aleatória para cada conta (que esta ferramenta classificaria como Muito Forte) sem precisar memorizar nenhuma delas, e elimina a tentação de reutilizar senhas entre sites, que é um dos maiores riscos de segurança do mundo real.