🛝Toolio
Sobre Contato

🎲 Gerador de Frases de Senha Diceware

Gerar frases de senha fortes e memoráveis no estilo Diceware — palavras aleatórias extraídas da lista de 7.776 palavras da EFF usando o gerador de números aleatórios criptograficamente seguro do seu navegador. Escolha o número de palavras, um separador e opções de maiúsculas, números ou símbolos; Toolio mostra a entropia em bits, uma classificação de força e um tempo estimado de quebra. Nada é gerado ou enviado para um servidor.

Entropia
Força
Tempo estimado para quebrar
Opções

O Diceware escolhe palavras aleatoriamente da lista de 7.776 palavras do EFF usando o gerador de números aleatórios criptograficamente seguro do seu navegador. Uma frase de 6 palavras tem cerca de 77 bits de entropia — fácil de lembrar, extremamente difícil de quebrar. Nada é gerado ou enviado para um servidor.

Privado por design. Esta ferramenta funciona inteiramente no seu navegador — nada do que você digita é enviado ou armazenado, e funciona offline.

Sobre

Diceware, popularizado pela EFF, constrói frases de senha a partir de palavras comuns para que sejam fáceis de lembrar, mas difíceis de adivinhar. Cada palavra da lista de 7.776 palavras adiciona cerca de 12,9 bits de entropia, então uma frase de senha com seis palavras atinge aproximadamente 77 bits — muito além do que ataques de força bruta podem quebrar. Este gerador usa crypto.getRandomValues() com amostragem por rejeição para uma escolha imparcial e uniforme, ao contrário de Math.random(). A lista de palavras está embalada localmente e a seleção ocorre totalmente offline.

Como usar

  1. Defina o número de palavras (6 é um valor padrão forte) e escolha um separador.
  2. Opcionalmente, ative maiúsculas, um número aleatório ou um símbolo para regras do site.
  3. Clique em Gerar. Verifique a entropia, a classificação de força e a estimativa do tempo de quebra.
  4. Copie sua frase de senha — gere novamente até obter uma que você possa visualizar.

Perguntas frequentes

Por que uma frase de senha em vez de uma senha aleatória?
Frases de senha baseadas em palavras atingem alta entropia enquanto permanecem memoráveis, então você não precisa anotá-las. O NIST apoia frases de senha longas.
A aleatoriedade é segura?
Sim. Ela usa a API de Criptografia Web (crypto.getRandomValues) com amostragem por rejeição para uma escolha imparcial — não o mais fraco Math.random().
Algo é enviado para um servidor?
Não. A lista de palavras está embalada com a página e a geração ocorre totalmente no seu navegador, offline.
Qual é exatamente a força de uma frase de senha de seis palavras?
A lista contém 7.776 palavras - seis elevado à quinta potência, uma entrada por rolagem de cinco dados - então cada palavra contribui cerca de 12,9 bits. Seis palavras são aproximadamente 77 bits de entropia e doze palavras cerca de 155. Para comparação, 77 bits está muito além do que qualquer ataque de força bruta offline consegue alcançar hoje, por isso seis é o padrão.
Isso enfraquece a frase de senha se um atacante souber que usei Diceware?
Não, e essa suposição está incluída na figura de força acima. A entropia é calculada como se o atacante já soubesse a lista exata de palavras e o número de palavras, e estivesse simplesmente adivinhando qual combinação surgiu. A segurança depende da aleatoriedade da escolha, nunca de ocultar o método.
Devo adicionar o separador opcional ou símbolo?
Separadores tornam uma frase de senha longa muito mais fácil de digitar com precisão, o que é seu verdadeiro valor. Adicionar um símbolo ajuda principalmente com sites que exigem um; ele adiciona apenas alguns bits por si só. Adicionar uma palavra a mais lhe dá quase treze bits, então, se quiser uma frase de senha mais forte, alongue-a em vez de decorá-la.
Esta ferramenta envia meus dados?
Não. Tudo é executado no seu navegador, então seus dados nunca saem do seu dispositivo — e funciona até offline depois que a página carrega.