TecnoCrypter Logo

Verificador de Senhas

Sua senha foi vazada?

Verificar Contraseña
Tu contraseña nunca se envía al servidor. Se usa k-anonymity: solo se envían los primeros 5 caracteres del hash SHA-1.
¿Cómo funciona?

Usamos el protocolo k-anonymity de Have I Been Pwned:

  1. Se genera el hash SHA-1 de tu contraseña localmente en tu navegador.
  2. Se envían solo los primeros 5 caracteres del hash a la API.
  3. La API devuelve todos los hashes que coinciden con ese prefijo.
  4. Se compara el resto del hash localmente, sin revelar tu contraseña.

Tu contraseña nunca sale de tu navegador en texto plano.

Verificador de Força de Senha: Meça a Segurança Real

Um verificador de senhas avalia a força real das suas credenciais contra ataques modernos. O nosso combina análise de entropia, detecção de padrões comuns e verificação contra dicionários de vazamentos conhecidos.

A pontuação de força não é marketing — é calculada com a fórmula matemática log2(pool^comprimento) que mede quantas tentativas um cracker precisaria em média. Menos de 60 bits de entropia é considerado fraco em 2026.

Tudo executa localmente no seu navegador. Sua senha nunca sai do seu dispositivo. Não há armazenamento no servidor nem telemetria — você pode verificar isso desconectando da internet.

Como funciona?

  1. 1
    Cole ou digite sua senha

    Insira a senha que deseja avaliar no campo de análise.

  2. 2
    Revise a pontuação

    Você obterá uma pontuação de entropia em bits, tempo de quebra estimado e recomendações específicas de melhoria.

  3. 3
    Aplique as sugestões

    Aumente o comprimento, adicione diversidade de caracteres e evite padrões de dicionário até atingir pelo menos 80 bits.

Perguntas Frequentes

Como é calculada a entropia de uma senha?

Entropia = log2(pool^comprimento), onde 'pool' é o número de caracteres possíveis (26+26+10+32 para alfanumérico+símbolos = 94) e 'comprimento' é o tamanho da sua senha. Mede o número médio de tentativas para quebrá-la.

12 caracteres são suficientes hoje?

Para a maioria dos serviços com rate-limiting sim, mas para hashes offline (bases de dados vazadas) é recomendado usar 16+ caracteres. O comprimento é exponencialmente mais eficaz que a complexidade.

Vocês armazenam as senhas que verifico?

Não. Todo o processamento ocorre no lado do cliente com JavaScript. Nenhum texto é enviado ao servidor, nenhum log mantido, nenhum cookie com dados sensíveis. Você pode inspecionar o tráfego de rede para verificar.