Sobre o PasswordIdeas
Ferramentas de segurança gratuitas e privadas que funcionam inteiramente no seu navegador.
O PasswordIdeas é um projeto independente que cria ferramentas de segurança gratuitas para o dia a dia: geradores de senhas, frases-senha, PINs e nomes de usuário, um verificador de força, uma calculadora de entropia, um verificador de vazamentos de dados, geradores de hash e de QR Code para WiFi, um removedor de metadados EXIF e criptografia de texto. Todas as ferramentas estão disponíveis em 11 idiomas e funcionam sem cadastro.
Nossa missão
A maioria das invasões de conta começa com uma senha fraca ou reutilizada. Queremos que criar uma senha forte e exclusiva leve apenas alguns segundos, e que você possa fazer isso sem confiar seus segredos ao servidor de ninguém. É por isso que todas as ferramentas do PasswordIdeas funcionam localmente no seu navegador, e nada do que você digita ou gera é enviado para nós.
Como nossas ferramentas funcionam
Cada ferramenta usa a criptografia padrão do navegador, e não código oculto em um servidor:
A aleatoriedade vem da Web Crypto API (crypto.getRandomValues), o gerador criptograficamente seguro presente em todos os navegadores modernos. Nunca usamos Math.random para nada relacionado à segurança.
Usamos amostragem por rejeição, para que cada caractere, dígito e palavra tenha exatamente a mesma chance de ser escolhido, sem viés de módulo.
O verificador de vazamentos usa o modelo de k-anonimato do Have I Been Pwned: apenas os 5 primeiros caracteres de um hash SHA-1 saem do seu dispositivo, nunca a senha em si.
A criptografia de texto usa AES-256-GCM com uma chave derivada por PBKDF2-SHA256 com 100.000 iterações, tudo dentro do seu navegador.
As frases-senha são tiradas de listas de palavras publicadas (a lista EFF Large Diceware, com 7.776 palavras, e a lista BIP39, com 2.048 palavras), então a entropia de cada resultado pode ser calculada e conferida.
Fontes e padrões que seguimos
Nossas orientações sobre comprimento de senha, frases-senha, reutilização e troca de senhas seguem a Publicação Especial NIST 800-63B (Diretrizes de Identidade Digital), a OWASP Authentication Cheat Sheet e o trabalho da Electronic Frontier Foundation sobre frases-senha Diceware. Os números de força e de tempo para quebra são estimativas baseadas na entropia e nas velocidades de tentativa publicadas para atacantes, e cada página de ferramenta explica as premissas por trás dos seus números.
Como mantemos o site atualizado
Revisamos regularmente as ferramentas e as explicações que as acompanham, corrigimos os problemas relatados e atualizamos nossas orientações quando os padrões de segurança mudam. Todas as páginas são publicadas em inglês, árabe, alemão, espanhol, francês, indonésio, japonês, português, russo, turco e chinês.
Como o PasswordIdeas é financiado
As ferramentas são gratuitas e vão continuar assim. Para pagar a hospedagem e o desenvolvimento, algumas páginas podem exibir publicidade veiculada pelo Google AdSense, e algumas poucas páginas recomendam produtos de segurança por meio de links de afiliados claramente identificados, que podem nos render uma comissão sem nenhum custo extra para você. Anunciantes e parceiros nunca recebem nada do que você digita ou gera nas nossas ferramentas, e não têm nenhuma influência sobre nossas orientações nem sobre os resultados das ferramentas.
Veja como tratamos os dados na nossa Política de PrivacidadeFale conosco
Encontrou um bug, notou um erro ou tem uma ideia para uma nova ferramenta? Lemos todas as mensagens enviadas pelo nosso formulário de contato.
Entre em contato