Quão forte tem de ser uma palavra-passe? Um guia de ferramentas online gratuitas
A maior parte dos conselhos sobre palavras-passe é folclore disfarçado de engenharia. Há quem ainda acredite que trocar letras por símbolos torna uma palavra-passe forte, ou que mudá-la de três em três meses mantém os atacantes afastados. A verdade é mais simples e mais numérica: a força real de uma palavra-passe mede-se em bits de entropia, que não é mais do que a contagem de quantas tentativas um atacante terá de fazer até esperar encontrar a sua. As ferramentas online gratuitas conseguem calcular esse número no navegador, mas só lhe servem se perceber o que o número significa e o que ele ignora.
No siteb.biz listamos ferramentas online gratuitas que funcionam inteiramente no seu navegador, incluindo geradores de palavras-passe e verificadores de entropia que nunca enviam o seu segredo. Este guia explica a aritmética por trás da classificação, mostra porque o comprimento domina a complexidade e diz-lhe quando até o melhor verificador do navegador é o sítio errado para uma credencial de valor elevado.
Entropia em linguagem simples#
A entropia não é uma pontuação mágica; é o logaritmo do número de palavras-passe possíveis para um dado comprimento e conjunto de caracteres. Se o seu alfabeto tem N símbolos e a sua palavra-passe tem L símbolos, existem N^L possibilidades, e a entropia é L × log₂(N) bits. Cada bit adicional duplica o trabalho esperado do atacante. Uma palavra-passe totalmente aleatória de oito caracteres retirados dos 95 caracteres ASCII imprimíveis tem cerca de 52,6 bits de entropia. Parece muito, até saber que uma única placa gráfica moderna consegue testar dezenas de milhares de milhões de hashes por segundo.
| Conjunto de caracteres | Símbolos | Bits por símbolo |
|---|---|---|
| Minúsculas a–z | 26 | ~4,7 |
| Minúsculas + maiúsculas | 52 | ~5,7 |
| Alfanumérico | 62 | ~5,95 |
| Todo o ASCII imprimível | 95 | ~6,57 |
| Lista de palavras Diceware | 7776 | ~12,9 |
Estes valores pressupõem que a palavra-passe é escolhida aleatoriamente; as escolhidas por pessoas têm normalmente muito menos entropia.
Porque o comprimento vence a substituição de símbolos#
Os formadores de segurança elogiavam palavras-passe como P@ssw0rd1 por conterem maiúsculas, minúsculas, algarismos e símbolos. Os quebradores modernos baseados em regras modelam exatamente essas substituições antes sequer de tentarem força bruta. O Hashcat e o John the Ripper trazem regras de «leetspeak» que transformam «password» em «P@ssw0rd», «Passw0rd!» e centenas de variantes em milissegundos. Acrescentar um símbolo a uma base curta e previsível é decoração, não estrutura. Pode satisfazer uma política ultrapassada, mas não altera de forma significativa o caminho do ataque.
- Substituir «a» por «@» e «o» por «0»
- Acrescentar o algarismo 1 ou o ano corrente
- Pôr a primeira letra em maiúscula e acrescentar um ponto de exclamação no fim
- Percorrer sequências de teclado como «qwerty» e «1q2w3e»
- Combinar uma palavra do dicionário com um único algarismo ou símbolo
Se a sua palavra-passe consta de uma lista divulgada, nenhuma troca de símbolos ajudará; o atacante já a tem.
O ataque offline em números#
Quando um serviço é violado e a sua base de dados de palavras-passe é divulgada, o atacante trabalha offline. Pode alugar hardware, tentar durante dias e nunca acionar um bloqueio de conta. A tabela seguinte mostra quanto tempo levaria uma única placa gráfica de gama média (cerca de 40 mil milhões de tentativas SHA-256 por segundo) a esgotar o espaço de chaves de palavras-passe aleatórias. Os ataques reais param mais cedo porque os utilizadores se concentram em padrões comuns, mas a tabela mostra o teto teórico para credenciais totalmente aleatórias.
| Comprimento / forma | Conjunto de caracteres | Tempo para esgotar offline |
|---|---|---|
| 8 caracteres | Apenas minúsculas a–z | < 10 segundos |
| 8 caracteres | Todos os 95 ASCII imprimíveis | ~2 dias |
| 10 caracteres | Todos os 95 ASCII imprimíveis | ~50 anos |
| 12 caracteres | Todos os 95 ASCII imprimíveis | ~400 000 anos |
| 16 caracteres | Todos os 95 ASCII imprimíveis | ~10^13 anos |
| 6 palavras aleatórias | Lista Diceware de 7776 palavras | ~150 000 anos |
Estes valores ignoram acertos precoces devidos a padrões comuns; são o pior cenário para o atacante e o melhor para si.
Como é realmente um ataque a uma base de dados divulgada#
Os atacantes raramente «adivinham» uma palavra-passe através de um formulário de início de sessão. Descarregam uma base de dados roubada, identificam o algoritmo de hash e executam-no à velocidade do hardware. A primeira passagem usa palavras-passe já divulgadas, depois palavras de dicionário com regras leet, depois máscaras para padrões conhecidos e, por fim, força bruta para as credenciais mais curtas. Uma palavra-passe divulgada do Site A é depois experimentada no Site B, no Site C e no parceiro bancário do Site C, porque as pessoas reutilizam. Uma instância de GPU na nuvem custa 0,50 a 4,00 € por hora consoante se alugue uma placa de consumo ou um aglomerado, e todo o processo é automatizado.
- Obter a base de dados de palavras-passe em hash a partir de uma violação, ou comprá-la num fórum.
- Identificar o algoritmo de hash e se foi usado um sal único.
- Executar uma lista de palavras com regras; isto quebra 60 a 80 % das palavras-passe habituais em poucas horas.
- Aplicar força bruta ou máscaras ao restante, começando pelos comprimentos curtos.
- Usar as credenciais recuperadas em ataques de preenchimento de credenciais contra outros serviços.
Salgar e usar hashes lentos como o Argon2 ou o bcrypt torna isto muito mais demorado, mas muitos sites antigos ainda usam algoritmos rápidos como o SHA-1 ou o MD5.
As recomendações revistas do NIST sobre rotação e complexidade#
O Instituto Nacional de Normas e Tecnologia dos Estados Unidos retirou a antiga regra de «mudar de 90 em 90 dias» na norma SP 800-63B. Diz agora que as políticas de palavras-passe devem exigir um comprimento mínimo, permitir frases-passe longas e recusar palavras-passe conhecidas por estarem comprometidas. As regras de complexidade que exigem maiúscula, minúscula, algarismo e símbolo já não são recomendadas, porque incentivam mutações previsíveis como P@ssw0rd1 e não melhoram a entropia. A rotação só é necessária quando há indícios de comprometimento.
- O comprimento mínimo é mais importante do que exigências de classes de caracteres.
- Não force mudanças periódicas a não ser que suspeite de uma violação.
- Verifique as novas palavras-passe contra listas de credenciais comprometidas.
- Permita colar e usar gestores de palavras-passe, que possibilitam palavras-passe mais longas e únicas.
- Use autenticação multifator em vez de depender apenas de palavras-passe.
São orientações federais dos Estados Unidos, mas foram amplamente adotadas por organismos de normalização de segurança em todo o mundo.
Quando uma ferramenta do navegador chega, e quando não chega#
Um gerador de palavras-passe que funcione inteiramente no seu navegador pode produzir excelente aleatoriedade e nunca vê o seu segredo. Isso torna-o útil para contas pontuais, chaves temporárias ou para verificar a entropia de uma candidata. Não é o sítio certo para criar ou guardar a palavra-passe mestra do seu gestor, a semente da sua carteira de criptomoedas ou a chave de administração de um sistema empresarial. Para esses casos, use um gestor de palavras-passe nativo auditado ou um processo offline. Um gestor de palavras-passe de boa reputação custa 20 a 60 € por ano consoante as funcionalidades e os planos familiares. As ferramentas online gratuitas são comodidades, não cofres.
- Use um gerador do navegador para palavras-passe de curta duração ou de baixo risco.
- Use um gestor de palavras-passe dedicado para banca, correio eletrónico e contas principais.
- Não cole uma palavra-passe mestra real em nenhum verificador online, mesmo que este garanta não enviar nada.
- Guarde os códigos de recuperação em papel ou em armazenamento cifrado, e não numa aplicação de notas.
- Para credenciais empresariais partilhadas, use um gestor de palavras-passe empresarial com registos de auditoria.
O siteb.biz lista ferramentas nos respetivos subdomínios e escreve estes guias; não prestamos o serviço nós próprios, por isso avalie cada ferramenta pela sua política de privacidade e por funcionar ou não do lado do cliente.
Um mínimo prático para 2025#
Para as contas que lhe importam, use um gestor de palavras-passe para criar e guardar uma palavra-passe única com pelo menos 16 caracteres retirados de todo o conjunto imprimível, ou uma frase-passe com pelo menos cinco palavras aleatórias. Ative a autenticação multifator, de preferência com uma aplicação autenticadora ou uma chave física em vez de SMS. Verifique se o seu endereço de correio eletrónico aparece em violações conhecidas através do Have I Been Pwned e mude qualquer palavra-passe reutilizada ou comprometida. Trate a força da palavra-passe como uma camada dentro de uma decisão de risco mais ampla, e não como uma garantia.
- Use 16 ou mais caracteres aleatórios, ou 5 ou mais palavras aleatórias, em contas de valor elevado.
- Ative a autenticação multifator no correio eletrónico, na banca e na conta do gestor de palavras-passe.
- Nunca reutilize uma palavra-passe entre serviços.
- Consulte serviços de notificação de violações e mude apenas as credenciais comprometidas.
- Prefira uma chave de segurança física ou uma aplicação autenticadora aos códigos por SMS.
Uma frase-passe mais longa e memorável é normalmente mais forte do que uma palavra-passe curta e complexa que tem de escrever num papel.
Perguntas frequentes
Uma palavra-passe de 12 caracteres com símbolos é suficientemente forte?
Depende de como foi criada e do que está a proteger. Doze caracteres totalmente aleatórios de todo o conjunto imprimível dão cerca de 77 bits de entropia, o que exigiria a uma única placa gráfica centenas de milhares de anos para esgotar offline. Contudo, se a base for uma palavra de dicionário com símbolos acrescentados como decoração, os conjuntos de regras modernos quebram-na em minutos. Para contas de valor elevado como correio eletrónico, banca ou o gestor de palavras-passe, 16 caracteres aleatórios ou cinco palavras aleatórias são um mínimo mais seguro, e a autenticação multifator é indispensável.
Os geradores de palavras-passe online gratuitos são seguros?
Podem ser, desde que funcionem inteiramente no seu navegador e não enviem a palavra-passe nem registem o que escreve. As melhores ferramentas usam o gerador de números aleatórios criptograficamente seguro integrado no navegador e funcionam sem início de sessão. Servem bem para gerar palavras-passe pontuais ou estimar entropia. Não são a escolha certa para criar uma palavra-passe mestra, uma semente de criptomoeda ou qualquer segredo que vá guardar a longo prazo. Para esses, use um gestor de palavras-passe nativo auditado ou um processo offline, e nunca cole uma palavra-passe mestra real num formulário online.
Porque é que o NIST deixou de recomendar a rotação de palavras-passe?
A investigação mostrou que a rotação forçada de 60 em 60 ou de 90 em 90 dias produzia menos segurança, e não mais. Os utilizadores respondiam com alterações mínimas e previsíveis, como Password1, Password2, Password3, ou escrevendo as palavras-passe num papel. A norma NIST SP 800-63B desaconselha agora as mudanças periódicas obrigatórias, salvo se houver indícios de que a palavra-passe foi comprometida. Em vez disso, as organizações devem impor um comprimento mínimo, permitir frases-passe longas, verificar as novas palavras-passe contra listas de violações e exigir autenticação multifator.
quão forte deve ser a minha palavra-passecalculadora de entropia de palavra-passegerador de palavras-passe online gratuitodiretrizes de palavras-passe do NIST 2024qual o comprimento de uma palavra-passecalculadora de tempo para quebrar palavras-passe