Gerador de Senhas Seguras com Verificação de Vazamento
Escolha o comprimento e os tipos de caractere para gerar uma senha, e veja se ela já vazou antes.
A senha é gerada com o gerador criptográfico do seu navegador (não um sorteio comum) e você pode conferir, na hora, se ela já apareceu em algum vazamento de dados público conhecido — sem que a senha em si seja enviada para lugar nenhum.
Senha gerada
…
Força estimada: 101.2 bits de entropia
A senha é gerada localmente no seu navegador com um gerador criptográfico seguro. A checagem de vazamento usa a API pública do Have I Been Pwned em modo k-anonimato: só um fragmento do hash da senha é enviado, nunca a senha em si.
Perguntas frequentes
A senha gerada é enviada para algum servidor?
Não. A senha é gerada inteiramente no seu navegador usando a API criptográfica do próprio navegador (crypto.getRandomValues), que nunca sai do seu computador.
Como a checagem de vazamento funciona sem enviar minha senha?
Usa um modelo chamado k-anonimato: seu navegador calcula o hash da senha e envia só os 5 primeiros caracteres desse hash para a API. Ela devolve todos os hashes conhecidos que começam com esse prefixo (geralmente centenas), e a comparação final acontece no seu navegador — a API nunca sabe qual senha exata foi checada.
O que significa a senha 'já ter vazado'?
Significa que essa senha exata já apareceu em pelo menos um vazamento de dados público catalogado pelo Have I Been Pwned — não que a sua conta específica foi comprometida, mas que essa senha está numa lista que qualquer atacante também pode consultar, então nunca deve ser usada.
Uma senha não encontrada no vazamento é garantidamente segura?
Não vazada é diferente de forte. Uma senha pode nunca ter vazado e ainda ser fácil de adivinhar. Combine: não vazada, comprimento alto e caracteres variados (letras, números e símbolos) para uma senha realmente segura.