Como criar uma senha forte (e por que 'Senha123' não é uma)
Senhas são quebradas basicamente de duas formas: tentativa e erro automatizada (força bruta / dicionário) ou vazamento de banco de dados de outro serviço que reutilizou a mesma senha. Entender isso ajuda a saber o que realmente protege uma conta.
Comprimento importa mais que 'complexidade'
Cada caractere adicional multiplica exponencialmente o número de combinações possíveis. Uma senha de 16 caracteres aleatórios é ordens de magnitude mais difícil de quebrar por força bruta do que uma de 8 caracteres, mesmo que a de 8 misture maiúsculas, números e símbolos. Ou seja: comprimento primeiro, variedade de caracteres depois.
Por que padrões previsíveis não ajudam
Trocar 'a' por '@' ou colocar '123' no final são substituições tão comuns que já estão incluídas nas listas usadas por ferramentas de quebra de senha — não adicionam a segurança que parecem adicionar. Uma senha verdadeiramente aleatória, mesmo sem esses truques, é mais forte.
O maior risco: reutilizar senha
Mesmo uma senha forte perde a utilidade se for reutilizada em vários sites — basta um desses serviços vazar dados pra que a mesma senha seja testada em outras contas (um ataque chamado 'credential stuffing'). Usar uma senha única por serviço, guardada num gerenciador de senhas, é mais eficaz do que tentar decorar uma senha 'muito forte' e reutilizá-la em tudo.
O Gerador de Senha do ToolBR cria senhas aleatórias com o comprimento e os tipos de caractere que você escolher, tudo gerado localmente no navegador — nenhuma senha gerada passa por servidor.
Por que comprimento importa mais que complexidade
Um ataque de força bruta testa combinações até acertar — e o tempo necessário cresce exponencialmente com cada caractere adicional na senha, muito mais do que com a inclusão de símbolos especiais. Uma senha de 16 caracteres apenas com letras minúsculas aleatórias pode ser mais resistente que uma senha de 8 caracteres com todos os tipos de símbolo. Por isso, gerenciadores de senha modernos recomendam priorizar comprimento (14+ caracteres) e usar um gerador aleatório em vez de tentar criar uma senha 'memorizável' — que costuma seguir padrões previsíveis para um algoritmo de quebra.