Senha segura

Teste a força de uma senha de exemplo. Recomendamos não usar sua senha real de contas importantes.

Sua senha não é enviada para o servidor e não é armazenada. A análise acontece apenas no seu navegador.

Privacidade em primeiro lugar: não exibimos dados sensíveis completos, não publicamos suas informações automaticamente e usamos mascaramento sempre que possível.

Futuro: integração segura com Have I Been Pwned Passwords via k-anonymity (SHA-1 prefixado, sem enviar a senha original).

O Desconfiei fornece uma análise indicativa baseada em sinais de risco. O resultado não é uma confirmação definitiva de fraude ou segurança. Sempre confirme informações em canais oficiais.

O que torna uma senha forte de verdade

Esta ferramenta roda inteiramente no seu navegador. A senha digitada não é enviada ao nosso servidor, não é gravada e não sai do seu aparelho. Você pode conferir desligando a internet: o medidor continua funcionando.

O que realmente determina a força de uma senha é o tamanho, não a complexidade decorativa. Trocar a por @ e o por 0 não engana ninguém — quebradores de senha testam essas substituições em primeiro lugar, porque são previsíveis. Uma senha de oito caracteres cheia de símbolos cai antes de uma frase longa e simples.

Daí a recomendação de usar frases: quatro ou cinco palavras sem relação entre si formam algo longo, fácil de lembrar e muito caro de quebrar. E o fator que mais importa na prática nem é a força: é não repetir a mesma senha em serviços diferentes, porque um vazamento em um site pequeno vira acesso ao seu banco.

Sinais de alerta

  • A mesma senha em mais de um serviço

    É o maior risco isolado, acima de qualquer questão de complexidade. Um vazamento em qualquer site vira teste automático em dezenas de outros. Comece separando e-mail, banco e redes sociais.

  • Dado pessoal na senha

    Nome, sobrenome, data de nascimento, nome de filho ou de animal de estimação, placa do carro, time. Tudo isso está em rede social e é a primeira coisa testada em ataque direcionado.

  • Menos de doze caracteres

    Comprimento é o que mais pesa. Abaixo disso, nenhuma combinação de símbolos compensa. Prefira frases longas a senhas curtas complicadas.

  • Substituições previsíveis

    Senha em vez de S3nh@ não muda quase nada: o dicionário de ataque já inclui essas trocas. A sensação de segurança é maior que o ganho real.

  • Senha guardada em bloco de notas ou no papel do teclado

    Se você precisa anotar porque não consegue lembrar, o problema é o método, não a memória. Gerenciador de senhas resolve isso e permite senhas longas e diferentes em todo lugar.

Se você já caiu

  1. 1

    Se uma senha sua vazou, troque primeiro no e-mail, porque é por ele que se recupera todo o resto.

  2. 2

    Troque em seguida em todos os serviços onde você usava a mesma senha ou uma variação próxima.

  3. 3

    Ative a verificação em duas etapas onde estiver disponível. Ela mantém a conta protegida mesmo com a senha na mão de outra pessoa.

  4. 4

    Adote um gerenciador de senhas para não precisar repetir nem memorizar. É a única forma prática de ter senha diferente em cada serviço.

  5. 5

    Encerre as sessões ativas nos serviços afetados, porque trocar a senha nem sempre desconecta quem já está dentro.

Perguntas frequentes

Minha senha é enviada para o servidor de vocês?

Não. O cálculo acontece inteiramente no seu navegador, a senha não trafega pela rede e não é armazenada em lugar nenhum. Dá para confirmar desligando a conexão: o medidor continua funcionando normalmente.

O que faz uma senha ser forte de verdade?

Comprimento e imprevisibilidade. Uma frase com quatro ou cinco palavras sem relação entre si supera com folga uma senha curta cheia de símbolos. Substituições como trocar a por arroba são previsíveis e já constam dos dicionários de ataque.

Preciso trocar de senha periodicamente?

A recomendação de troca por calendário caiu em desuso, porque na prática levava as pessoas a criar variações fracas e previsíveis. O consenso atual é usar senha longa, exclusiva por serviço, com verificação em duas etapas, e trocar quando houver indício de comprometimento.

Gerenciador de senhas é seguro?

Para a esmagadora maioria das pessoas, sim, e é bem mais seguro que a alternativa real, que é repetir a mesma senha em todo lugar. Ele permite ter uma senha longa e diferente em cada serviço sem precisar memorizar nenhuma delas.

Continue por aqui

Denunciar golpe