Como criar uma senha forte (e por que 'Senha123' não é uma)
Senhas são quebradas basicamente de duas formas: tentativa e erro automatizada (força bruta / dicionário) ou vazamento de banco de dados de outro serviço que reutilizou a mesma senha. Entender isso ajuda a saber o que realmente protege uma conta.
Comprimento importa mais que 'complexidade'
Cada caractere adicional multiplica exponencialmente o número de combinações possíveis. Uma senha de 16 caracteres aleatórios é ordens de magnitude mais difícil de quebrar por força bruta do que uma de 8 caracteres, mesmo que a de 8 misture maiúsculas, números e símbolos. Ou seja: comprimento primeiro, variedade de caracteres depois.
Por que padrões previsíveis não ajudam
Trocar 'a' por '@' ou colocar '123' no final são substituições tão comuns que já estão incluídas nas listas usadas por ferramentas de quebra de senha — não adicionam a segurança que parecem adicionar. Uma senha verdadeiramente aleatória, mesmo sem esses truques, é mais forte.
O maior risco: reutilizar senha
Mesmo uma senha forte perde a utilidade se for reutilizada em vários sites — basta um desses serviços vazar dados pra que a mesma senha seja testada em outras contas (um ataque chamado 'credential stuffing'). Usar uma senha única por serviço, guardada num gerenciador de senhas, é mais eficaz do que tentar decorar uma senha 'muito forte' e reutilizá-la em tudo.
O Gerador de Senha do ToolBR cria senhas aleatórias com o comprimento e os tipos de caractere que você escolher, tudo gerado localmente no navegador — nenhuma senha gerada passa por servidor.