Verificador de Senhas
SegurançaSua senha foi vazada?
- Executa no seu navegador
- Nada é enviado para um servidor
- Sem registo
Verificar contraseña
Tu contraseña nunca se envía completa. Se usa k-anonymity: solo se transmiten los primeros 5 caracteres del hash SHA-1.
¿Cómo funciona?
Usamos el protocolo k-anonymity de Have I Been Pwned:
- Se genera el hash SHA-1 de tu contraseña localmente en tu navegador.
- Se envían solo los primeros 5 caracteres del hash a la API.
- La API devuelve todos los hashes que coinciden con ese prefijo.
- Se compara el resto del hash localmente, sin revelar tu contraseña.
Tu contraseña nunca sale de tu navegador en texto plano.
Verificador de Força de Senha: Meça a Segurança Real
Um verificador de senhas avalia a força real das suas credenciais contra ataques modernos. O nosso combina análise de entropia, detecção de padrões comuns e verificação contra dicionários de vazamentos conhecidos.
A pontuação de força não é marketing — é calculada com a fórmula matemática log2(pool^comprimento) que mede quantas tentativas um cracker precisaria em média. Menos de 60 bits de entropia é considerado fraco em 2026.
Tudo executa localmente no seu navegador. Sua senha nunca sai do seu dispositivo. Não há armazenamento no servidor nem telemetria — você pode verificar isso desconectando da internet.
Como funciona?
- Cole ou digite sua senha
Insira a senha que deseja avaliar no campo de análise.
- Revise a pontuação
Você obterá uma pontuação de entropia em bits, tempo de quebra estimado e recomendações específicas de melhoria.
- Aplique as sugestões
Aumente o comprimento, adicione diversidade de caracteres e evite padrões de dicionário até atingir pelo menos 80 bits.
Perguntas Frequentes
Como é calculada a entropia de uma senha?
Entropia = log2(pool^comprimento), onde 'pool' é o número de caracteres possíveis (26+26+10+32 para alfanumérico+símbolos = 94) e 'comprimento' é o tamanho da sua senha. Mede o número médio de tentativas para quebrá-la.
12 caracteres são suficientes hoje?
Para a maioria dos serviços com rate-limiting sim, mas para hashes offline (bases de dados vazadas) é recomendado usar 16+ caracteres. O comprimento é exponencialmente mais eficaz que a complexidade.
Vocês armazenam as senhas que verifico?
Não. Todo o processamento ocorre no lado do cliente com JavaScript. Nenhum texto é enviado ao servidor, nenhum log mantido, nenhum cookie com dados sensíveis. Você pode inspecionar o tráfego de rede para verificar.