Ferramenta gratuita de privacidade

Gerador de frases-passe

Quatro palavras tiradas aos dados batem trocas de letras espertinhas, e pode verificar essa afirmação aqui mesmo. As palavras vêm da lista grande da EFF, servida a partir deste site. Cada palavra é sorteada com o gerador criptográfico de aleatoriedade do seu navegador, ou a partir dos seus próprios dados físicos, se preferir. A matemática da entropia está na tabela aqui em baixo. Nada é enviado e nada é guardado. Gere até encontrar uma de que se consiga lembrar.

Gerada no seu navegador. Nada enviado, nada guardado.

Ao copiar, fica na área de transferência. Cole-a onde pertence e depois copie outra coisa qualquer. Os gestores de área de transferência e a Área de Transferência Universal podem reter ou sincronizar o que copia.

Fonte de aleatoriedade
Palavras
4
4 é um piso sólido para contas do dia a dia; 6+ para as coisas que guardam tudo o resto.
Separador

Separadores e maiúsculas são padrões fixos que se assume que um atacante conhece, por isso somam +0 bits. Escolha-os pela facilidade de escrita, não pela robustez.

O dígito é sorteado aleatoriamente e soma +3,3 bits. Real, mas apenas cerca de um quarto de uma palavra extra.

Qualquer alteração sorteia uma frase-passe nova. As opções nunca refazem a que está no ecrã.

A matemática, em cima da mesa

12.925Bits por palavra
Entropia total
Frases-passe igualmente prováveis

log₂(7,776) = 12,925 bits por palavra · tempo mediano de quebra = combinações ÷ 2 ÷ taxa de tentativas

Offline, hash rápida — 10¹⁰ tentativas/s (ilustrativo)
Offline, Argon2id — 100 tentativas/s (ilustrativo)

As mesmas taxas ilustrativas e a mesma fórmula de mediana da calculadora de tempo de quebra de PIN. As duas páginas foram feitas para serem lidas lado a lado.Quanto tempo aguentaria o seu PIN? Comparar →

A contagem pressupõe que o atacante conhece todo o esquema (a lista de palavras, o separador, o padrão) e só lhe faltam as suas palavras. É essa a forma padrão e honesta de medir.

Estes tempos pressupõem que a frase-passe é gerada aleatoriamente (é para isso que esta página serve) e que não é reutilizada em nenhum sítio que tenha tido uma fuga.

De onde vem a aleatoriedade

No modo de navegador, as palavras são sorteadas com crypto.getRandomValues, o gerador criptográfico de aleatoriedade do sistema operativo e a mesma fonte em que os gestores de palavras-passe assentam. A amostragem por rejeição elimina o enviesamento de módulo. Deliberadamente não acrescentámos um passo do género «toque em alguns quadrados para gerar entropia extra». Os toques humanos são enviesados e valem, na melhor das hipóteses, uns poucos bits. Colá-los a um CSPRNG daria a entender que o CSPRNG precisa de ajuda. Não precisa, e teatro não é segurança.

Se preferir não confiar de todo na aleatoriedade desta página, é para isso que serve o modo de dados: você lança, a página consulta, e a consulta é verificável à mão. É o ritual original do diceware, e a razão pela qual a lista de palavras traz códigos de dados na primeira coluna.

FAQ honesta

Porque é que quatro palavras aleatórias batem «P@ssw0rd!»?

Quem quebra palavras-passe não ataca letras, ataca padrões. «P@ssw0rd!» é uma palavra de dicionário com exatamente as substituições que todas as ferramentas de quebra experimentam primeiro. A sua força real é uma pequena fração do que aparenta. Quatro palavras tiradas aos dados transportam 51,7 bits de aleatoriedade genuína: cerca de 3,7 mil biliões de possibilidades igualmente prováveis. Nenhuma passagem de lista de palavras mais regras consegue abreviar isso. A aleatoriedade bate a esperteza, e é ter mais palavras que a faz escalar.

É seguro gerar uma frase-passe num separador do navegador?

Esta página tira a sua aleatoriedade de crypto.getRandomValues, lê uma lista de palavras servida a partir deste site e não faz pedidos de rede ao gerar. Pode confirmá-lo nas ferramentas de programador. As ressalvas honestas estão fora da matemática. A frase existe na memória deste separador e, assim que a copiar, na sua área de transferência. Gere as que quiser. Trate a que ficar como o segredo em que se acabou de tornar.

O que é exatamente a lista de palavras?

A lista grande da EFF: 7,776 palavras escolhidas pela facilidade de memorização e por terem prefixos distintos. 7,776 = 6⁵, por isso cada palavra equivale a um lançamento de cinco dados. Escolher com um CSPRNG é a versão digital do mesmo ritual. A cópia neste site é idêntica byte a byte à original da EFF (SHA-256 a começar por addd3553…, com a proveniência publicada junto ao ficheiro). Não há CDN pelo meio.

As opções tornam-na mais forte?

Na maior parte, não, e as etiquetas dizem-no. Separadores e maiúsculas são padrões fixos, valendo +0 bits contra um atacante que conheça o esquema. O dígito acrescentado é sorteado aleatoriamente e acrescenta +3,3 bits: real, mas pequeno. O único botão que escala é o número de palavras. Cada palavra acrescentada multiplica as possibilidades por 7,776.

E se eu não confiar na aleatoriedade desta página?

Então não a use. Mude para o modo de dados e traga a sua. Cinco lançamentos de um dado a sério escolhem cada palavra. A página limita-se a procurar o código no ficheiro público da lista de palavras, o que pode fazer à mão para confirmar. Uma tabela de consulta não tem nada de «adivinhável». O modo de navegador continua a ser o caminho cómodo: crypto.getRandomValues é o CSPRNG do sistema operativo, a mesma fonte em que os gestores de palavras-passe assentam.

A lista de palavras, verificável

Este site serve a lista grande da EFF idêntica byte a byte à original (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), verificada contra dois espelhos de pacotes independentes e uma soma de verificação registada publicamente. O ficheiro e a respetiva nota de proveniência estão abertos:

Como isto funciona

Cada palavra é escolhida por amostragem por rejeição sobre valores de 32 bits vindos de crypto.getRandomValues (sem enviesamento de módulo) contra a lista de 7,776 entradas. O dígito opcional é sorteado da mesma forma. No modo de dados, os seus próprios lançamentos substituem inteiramente a amostragem. Cada grupo de cinco dígitos endereça uma palavra na coluna de códigos de dados do ficheiro, e a página não acrescenta aleatoriedade nenhuma. A geração acontece inteiramente neste separador: zero pedidos no momento da geração, nada guardado em lado nenhum. Os tempos de quebra são medianas (metade do espaço de chaves) às taxas ilustrativas indicadas.

Palavras assim fortes merecem uma porta assim sólida.

O Sealby tranca cada cofre com o seu PIN ou frase-passe passados por Argon2id calibrado no seu dispositivo. A faixa lenta acima é a que um atacante enfrenta de facto. As suas fotos, atrás das suas palavras.

Descarregar na App Store

iPhone e iPad · iOS 17+ · Grátis