AZ Tools

Verificador de Força de Senha

Dia a dia

Estima força de senha usando entropia = comprimento × log₂(tamanho do pool de chars), depois penaliza por padrões comuns: palavras dictionary, sequências teclado (qwer, asdf), chars repetidos. Reporta tempo de crack em três threat models — online throttled (100 guesses/seg), offline slow hash como bcrypt (10k/seg), offline fast hash como SHA-256 (10B/seg). Senha nunca é armazenada, transmitida ou loggada.

Força

Muito fraca

Comprimento

0

Entropia

0.0 bits

Pool chars

0

Senha nunca sai do navegador. Entropia é estimativa — dificuldade real de ataque depende da hash function, hardware e threat model.

Como usar

  1. Digite ou cole uma senha.
  2. Veja a barra de força e entropia.
  3. Cheque tempo crack em cada nível threat. Qualquer coisa > 1 ano na coluna 'offline fast' é sólido contra a maioria dos ataques realistas.

Perguntas frequentes

É seguro usar com minha senha real?
Roda inteiramente no seu navegador — sem network calls, nada armazenado. Ainda assim, digitar em web tools aleatórias é sua discrição. Se preferir não, teste um dummy de forma similar (mesmo comprimento, mesmas classes char).
O que é entropia?
Medida de quantas senhas possíveis poderiam ter produzido essa, em bits. 60 bits = 2⁶⁰ ≈ 10¹⁸ guesses necessários em média — forte contra brute force offline. 30 bits ≈ 10⁹ guesses — crackeada em segundos offline.
Por que minha senha pontua mais baixo do que esperei?
Comprimento importa mais que diversidade chars. 'Tr0ub4dor&3' (XKCD 936) é mais curto e parece complexo mas tem ~28 bits. 'correct horse battery staple' são palavras simples mas ~44 bits por ser mais longo.
E zxcvbn?
zxcvbn é mais sofisticado — conhece leetspeak, datas, nomes e padrões L33t. Esta calculadora usa modelo mais simples. Pra casos produção (form signup), prefira a biblioteca zxcvbn real.

Ferramentas relacionadas