Pular para o conteúdo
Zenteck
Últimas

Gerador de Senhas Seguras com Verificação de Vazamento

Escolha o comprimento e os tipos de caractere para gerar uma senha, e veja se ela já vazou antes.

A senha é gerada com o gerador criptográfico do seu navegador (não um sorteio comum) e você pode conferir, na hora, se ela já apareceu em algum vazamento de dados público conhecido — sem que a senha em si seja enviada para lugar nenhum.

Senha gerada

Força estimada: 101.2 bits de entropia

A senha é gerada localmente no seu navegador com um gerador criptográfico seguro. A checagem de vazamento usa a API pública do Have I Been Pwned em modo k-anonimato: só um fragmento do hash da senha é enviado, nunca a senha em si.

Perguntas frequentes

A senha gerada é enviada para algum servidor?

Não. A senha é gerada inteiramente no seu navegador usando a API criptográfica do próprio navegador (crypto.getRandomValues), que nunca sai do seu computador.

Como a checagem de vazamento funciona sem enviar minha senha?

Usa um modelo chamado k-anonimato: seu navegador calcula o hash da senha e envia só os 5 primeiros caracteres desse hash para a API. Ela devolve todos os hashes conhecidos que começam com esse prefixo (geralmente centenas), e a comparação final acontece no seu navegador — a API nunca sabe qual senha exata foi checada.

O que significa a senha 'já ter vazado'?

Significa que essa senha exata já apareceu em pelo menos um vazamento de dados público catalogado pelo Have I Been Pwned — não que a sua conta específica foi comprometida, mas que essa senha está numa lista que qualquer atacante também pode consultar, então nunca deve ser usada.

Uma senha não encontrada no vazamento é garantidamente segura?

Não vazada é diferente de forte. Uma senha pode nunca ter vazado e ainda ser fácil de adivinhar. Combine: não vazada, comprimento alto e caracteres variados (letras, números e símbolos) para uma senha realmente segura.