Adgora
Ferramenta gratuitaTodosFunciona no seu navegador

Verificador de vazamento e força de senha

Teste qualquer senha contra centenas de milhões de credenciais vazadas e obtenha uma pontuação de força instantânea. Tudo roda no seu navegador — apenas os primeiros 5 caracteres do hash SHA-1 da sua senha são enviados.

01Seus números

Gerar uma senha forte

20
02Verificação de vazamento

Insira valores para ver resultados

Hora de adivinhar offline — Estimativa a partir da entropia acima a 10 bilhões de tentativas por segundo contra um hash rápido; uma senha vazada cai instantaneamente.
  • Pelo menos 12 caracteres
  • Letras minúsculas e maiúsculas
  • Um dígito
  • Um símbolo
  • Sem padrões ou repetições óbvias

Privado por design: sua senha nunca sai do seu navegador. Ela é hash localmente com SHA-1 e apenas os primeiros 5 caracteres desse hash são enviados para o banco de dados de vazamentos (k-anonimato). Nada é armazenado ou registrado. Fonte de dados: Have I Been Pwned — Senhas Vazadas

Por que verificar uma senha?

Atacantes não adivinham senhas uma a uma — eles reproduzem listas de bilhões de senhas reais vazadas de violações passadas (“credential stuffing”). Se sua senha aparecer em qualquer uma dessas listas, ela é efetivamente pública, não importa quão complexa ela pareça. Esta ferramenta lhe diz duas coisas de uma vez: essa senha exata já vazou, e quão difícil é adivinhar.

Como a verificação de vazamento permanece privada

Sua senha é hashada com SHA-1 dentro do seu navegador. Apenas os primeiros cinco caracteres do hash são enviados para a API de intervalo de Senhas Pwned, que retorna todos os hashes vazados que compartilham esse prefixo (centenas deles). Seu navegador encontra a correspondência localmente. O serviço nunca vê sua senha ou seu hash completo — este é o modelo de k-anonimato padrão da indústria.

O que faz uma senha forte

  • Comprimento supera complexidade. Uma frase de senha de 4 palavras como coral-jumento-atlas-verbo é mais forte e mais fácil de lembrar do que P@ssw0rd!.
  • Única por site. O reaproveitamento é o que faz uma violação se espalhar em muitas. Use um gerenciador de senhas.
  • Nunca uma senha conhecida como vazada — mesmo uma longa não vale nada uma vez que está em uma lista.
  • Adicione um segundo fator sempre que possível; contas Adgora suportam autenticação de dois fatores TOTP.
FAQ

Perguntas sobre esta ferramenta

É seguro digitar minha senha real aqui?

Sim. A senha é processada inteiramente no seu navegador; apenas um prefixo de hash de 5 caracteres é transmitido, o que não pode ser revertido para a sua senha. Dito isso, a melhor prática é verificar as senhas que você está considerando e, em seguida, armazená-las em um gerenciador de senhas.

O que significa a contagem de violação?

É o número de vezes que essa senha exata foi vista em violações de dados conhecidas. Qualquer número acima de zero significa que a senha está comprometida e nunca deve ser usada.

Um resultado de “não encontrado” significa que minha senha está segura?

Significa que a senha ainda não apareceu no corpus de violações. Combine isso com um comprimento forte e um segundo fator para segurança real.

A senha gerada é enviada para algum lugar?

Não. Ela é gerada pelo gerador aleatório criptográfico do seu navegador e verificada da mesma maneira privada — apenas o prefixo de hash de 5 caracteres sai da página.

Pronto para transformar tráfego em cripto?

Execute campanhas CPC/CPM/CPA ou monetize seu site com uma única tag. Depósitos e pagamentos em TON & USDT.

What this page answers