Senha segura
Teste a força de uma senha de exemplo. Recomendamos não usar sua senha real de contas importantes.
Privacidade em primeiro lugar: não exibimos dados sensíveis completos, não publicamos suas informações automaticamente e usamos mascaramento sempre que possível.
Futuro: integração segura com Have I Been Pwned Passwords via k-anonymity (SHA-1 prefixado, sem enviar a senha original).
O Desconfiei fornece uma análise indicativa baseada em sinais de risco. O resultado não é uma confirmação definitiva de fraude ou segurança. Sempre confirme informações em canais oficiais.
O que torna uma senha forte de verdade
Esta ferramenta roda inteiramente no seu navegador. A senha digitada não é enviada ao nosso servidor, não é gravada e não sai do seu aparelho. Você pode conferir desligando a internet: o medidor continua funcionando.
O que realmente determina a força de uma senha é o tamanho, não a complexidade decorativa. Trocar a por @ e o por 0 não engana ninguém — quebradores de senha testam essas substituições em primeiro lugar, porque são previsíveis. Uma senha de oito caracteres cheia de símbolos cai antes de uma frase longa e simples.
Daí a recomendação de usar frases: quatro ou cinco palavras sem relação entre si formam algo longo, fácil de lembrar e muito caro de quebrar. E o fator que mais importa na prática nem é a força: é não repetir a mesma senha em serviços diferentes, porque um vazamento em um site pequeno vira acesso ao seu banco.
Sinais de alerta
A mesma senha em mais de um serviço
É o maior risco isolado, acima de qualquer questão de complexidade. Um vazamento em qualquer site vira teste automático em dezenas de outros. Comece separando e-mail, banco e redes sociais.
Dado pessoal na senha
Nome, sobrenome, data de nascimento, nome de filho ou de animal de estimação, placa do carro, time. Tudo isso está em rede social e é a primeira coisa testada em ataque direcionado.
Menos de doze caracteres
Comprimento é o que mais pesa. Abaixo disso, nenhuma combinação de símbolos compensa. Prefira frases longas a senhas curtas complicadas.
Substituições previsíveis
Senha em vez de S3nh@ não muda quase nada: o dicionário de ataque já inclui essas trocas. A sensação de segurança é maior que o ganho real.
Senha guardada em bloco de notas ou no papel do teclado
Se você precisa anotar porque não consegue lembrar, o problema é o método, não a memória. Gerenciador de senhas resolve isso e permite senhas longas e diferentes em todo lugar.
Se você já caiu
- 1
Se uma senha sua vazou, troque primeiro no e-mail, porque é por ele que se recupera todo o resto.
- 2
Troque em seguida em todos os serviços onde você usava a mesma senha ou uma variação próxima.
- 3
Ative a verificação em duas etapas onde estiver disponível. Ela mantém a conta protegida mesmo com a senha na mão de outra pessoa.
- 4
Adote um gerenciador de senhas para não precisar repetir nem memorizar. É a única forma prática de ter senha diferente em cada serviço.
- 5
Encerre as sessões ativas nos serviços afetados, porque trocar a senha nem sempre desconecta quem já está dentro.
Perguntas frequentes
Minha senha é enviada para o servidor de vocês?
Não. O cálculo acontece inteiramente no seu navegador, a senha não trafega pela rede e não é armazenada em lugar nenhum. Dá para confirmar desligando a conexão: o medidor continua funcionando normalmente.
O que faz uma senha ser forte de verdade?
Comprimento e imprevisibilidade. Uma frase com quatro ou cinco palavras sem relação entre si supera com folga uma senha curta cheia de símbolos. Substituições como trocar a por arroba são previsíveis e já constam dos dicionários de ataque.
Preciso trocar de senha periodicamente?
A recomendação de troca por calendário caiu em desuso, porque na prática levava as pessoas a criar variações fracas e previsíveis. O consenso atual é usar senha longa, exclusiva por serviço, com verificação em duas etapas, e trocar quando houver indício de comprometimento.
Gerenciador de senhas é seguro?
Para a esmagadora maioria das pessoas, sim, e é bem mais seguro que a alternativa real, que é repetir a mesma senha em todo lugar. Ele permite ter uma senha longa e diferente em cada serviço sem precisar memorizar nenhuma delas.