Como criar uma senha forte
O que mais importa em uma senha é o tamanho e a imprevisibilidade. Prefira 14 ou mais caracteres, gerados aleatoriamente, misturando letras maiúsculas e minúsculas, números e símbolos. Evite nomes, datas, palavras do dicionário e sequências como 123456, mesmo com pequenas trocas de letras por números.
Use uma senha diferente para cada conta, guarde-as em um gerenciador de senhas e ative a verificação em duas etapas sempre que possível. Se um serviço vazar, uma senha única impede que o problema se espalhe para as outras contas.
Como funciona o gerador de senhas
O gerador usa crypto.getRandomValues(), a fonte de números aleatórios criptográficos do navegador, e nunca Math.random(). Cada caractere é sorteado de forma uniforme, sem viés, entre os tipos que você selecionou. Para garantir variedade, a senha sempre contém pelo menos um caractere de cada tipo marcado: se uma senha sorteada não tiver algum deles, ela é descartada e outra é sorteada, o que mantém a distribuição uniforme.
O indicador de força é uma estimativa: ele calcula a entropia como comprimento × log₂(tamanho do conjunto de caracteres), então considera o tamanho da senha e a variedade de caracteres. Ele não garante que a senha seja segura em todas as situações, pois isso também depende de como e onde ela é guardada e usada. A opção Evitar caracteres ambíguos remove O, 0, I, l e 1, que são fáceis de confundir ao digitar uma senha lida em papel ou na tela.
As senhas são enviadas para algum servidor?
Não. Todas as senhas são geradas localmente no seu navegador. Elas não são enviadas a nenhum servidor, não são salvas e não aparecem nas métricas de uso do site; os eventos de uso registram apenas que uma senha foi gerada ou copiada, nunca o conteúdo.
Depois de copiar, cole a senha direto no campo do serviço ou no seu gerenciador de senhas, e evite enviá-la por mensagem ou e-mail.