O que é um Analisador de Força de Senhas?
Um analisador de força de senhas fornece uma estimativa aproximada da dificuldade de adivinhar uma senha com base em seu comprimento e nos conjuntos de caracteres usados. Esta implementação identifica letras minúsculas, letras maiúsculas, números e símbolos para estimar o conjunto de caracteres disponível e apresenta a entropia resultante em bits, junto com uma classificação de Muito fraca a Muito forte. É útil para comparações rápidas, mas não consulta bases de dados de vazamentos nem detecta padrões repetidos, sequências de teclado ou palavras de dicionário.
Como usar o Analisador de Força de Senhas
- 1Digite ou cole a senha candidata no campo de entrada exatamente como deseja avaliá-la.
- 2Consulte no campo de saída a classificação estimada de força, a entropia em bits, o comprimento total e o tamanho combinado do conjunto de caracteres usado na estimativa.
- 3Compare várias senhas candidatas ou ajuste o comprimento e a combinação de caracteres até alcançar o nível desejado, lembrando que a pontuação é apenas um dos indicadores.
Casos de uso comuns da análise de força de senhas
Comparação de opções de senhas geradas
Confira quanto a entropia estimada muda ao aumentar o comprimento, adicionar símbolos ou alternar entre senhas geradas mais simples e mais complexas.
Explicação das decisões de políticas de senha
Use o comprimento e a contagem de conjuntos de caracteres apresentados para mostrar à equipe por que senhas mais longas geralmente importam mais do que regras arbitrárias de complexidade.
Preparação de exemplos para treinamentos de segurança
Crie exemplos claros para aulas ou documentação que comparem senhas fracas, razoáveis e fortes sem expor credenciais de contas reais.
Perguntas frequentes
Uma classificação Forte significa que a senha é definitivamente segura?
Não. A pontuação é apenas uma estimativa de entropia baseada no comprimento e nas classes de caracteres. Uma senha ainda pode ser arriscada se for reutilizada, previsível, vazada em outro serviço ou formada por palavras e padrões comuns.
A ferramenta consulta vazamentos de dados ou dicionários?
Não. Esta implementação não consulta o Have I Been Pwned, não compara a senha com bases de vazamentos nem testa palavras de dicionário. Ela apenas estima a força com base nos caracteres da senha inserida.
A senha analisada é enviada a algum servidor?
Não. A análise acontece localmente no navegador, sem transmitir nem armazenar a senha em um servidor.