Todos os artigos
UTILIDADES

Como criar uma senha forte (e por que 'Senha123' não é uma)

11 de junho de 2026·4 min de leitura

Senhas são quebradas basicamente de duas formas: tentativa e erro automatizada (força bruta / dicionário) ou vazamento de banco de dados de outro serviço que reutilizou a mesma senha. Entender isso ajuda a saber o que realmente protege uma conta.

Comprimento importa mais que 'complexidade'

Cada caractere adicional multiplica exponencialmente o número de combinações possíveis. Uma senha de 16 caracteres aleatórios é ordens de magnitude mais difícil de quebrar por força bruta do que uma de 8 caracteres, mesmo que a de 8 misture maiúsculas, números e símbolos. Ou seja: comprimento primeiro, variedade de caracteres depois.

Por que padrões previsíveis não ajudam

Trocar 'a' por '@' ou colocar '123' no final são substituições tão comuns que já estão incluídas nas listas usadas por ferramentas de quebra de senha — não adicionam a segurança que parecem adicionar. Uma senha verdadeiramente aleatória, mesmo sem esses truques, é mais forte.

O maior risco: reutilizar senha

Mesmo uma senha forte perde a utilidade se for reutilizada em vários sites — basta um desses serviços vazar dados pra que a mesma senha seja testada em outras contas (um ataque chamado 'credential stuffing'). Usar uma senha única por serviço, guardada num gerenciador de senhas, é mais eficaz do que tentar decorar uma senha 'muito forte' e reutilizá-la em tudo.

O Gerador de Senha do ToolBR cria senhas aleatórias com o comprimento e os tipos de caractere que você escolher, tudo gerado localmente no navegador — nenhuma senha gerada passa por servidor.

Por que comprimento importa mais que complexidade

Um ataque de força bruta testa combinações até acertar — e o tempo necessário cresce exponencialmente com cada caractere adicional na senha, muito mais do que com a inclusão de símbolos especiais. Uma senha de 16 caracteres apenas com letras minúsculas aleatórias pode ser mais resistente que uma senha de 8 caracteres com todos os tipos de símbolo. Por isso, gerenciadores de senha modernos recomendam priorizar comprimento (14+ caracteres) e usar um gerador aleatório em vez de tentar criar uma senha 'memorizável' — que costuma seguir padrões previsíveis para um algoritmo de quebra.