Projetando senhas fortes
Geradores criam strings de alta entropia para que contas resistam a ataques de força bruta e vazamentos de credenciais.
Fundamentos de entropia
Cada caractere extra multiplica o espaço de busca, então tamanho importa mais do que trocas previsíveis.
Misturar maiúsculas, minúsculas, dígitos e símbolos aumenta ainda mais a entropia.
Contexto histórico
Políticas antigas incentivavam palavras memoráveis com substituições (P@ssw0rd), mas atacantes se adaptaram rápido.
As recomendações atuais do NIST e da OWASP indicam frases aleatórias ou strings geradas armazenadas em gerenciadores.
Quando usar o gerador
Ele remove vieses humanos—costumamos repetir padrões—mantendo segredos únicos entre serviços.
Times podem emitir credenciais temporárias para terceiros sem expor convenções internas.
Aplicações comuns
- Criar entradas em gerenciadores de senhas
- Provisionar chaves de API, contas de serviço ou usuários de banco
- Resetar credenciais administrativas após incidentes
- Gerar senhas de Wi-Fi ou redes de convidados sob demanda
Boas práticas
- Use ao menos 16 caracteres para contas comuns e 24+ para privilegiadas
- Evite copiar senhas para documentos em texto puro; use gerenciadores ou limpe o clipboard
- Faça rotações somente quando necessário para reduzir riscos operacionais
- Combine senhas fortes com MFA para defesa em profundidade real