Verificador de vazamento e força de senha
Teste qualquer senha contra centenas de milhões de credenciais vazadas e obtenha uma pontuação de força instantânea. Tudo roda no seu navegador — apenas os primeiros 5 caracteres do hash SHA-1 da sua senha são enviados.
Gerar uma senha forte
Insira valores para ver resultados
- Pelo menos 12 caracteres
- Letras minúsculas e maiúsculas
- Um dígito
- Um símbolo
- Sem padrões ou repetições óbvias
Privado por design: sua senha nunca sai do seu navegador. Ela é hash localmente com SHA-1 e apenas os primeiros 5 caracteres desse hash são enviados para o banco de dados de vazamentos (k-anonimato). Nada é armazenado ou registrado. Fonte de dados: Have I Been Pwned — Senhas Vazadas
Por que verificar uma senha?
Atacantes não adivinham senhas uma a uma — eles reproduzem listas de bilhões de senhas reais vazadas de violações passadas (“credential stuffing”). Se sua senha aparecer em qualquer uma dessas listas, ela é efetivamente pública, não importa quão complexa ela pareça. Esta ferramenta lhe diz duas coisas de uma vez: essa senha exata já vazou, e quão difícil é adivinhar.
Como a verificação de vazamento permanece privada
Sua senha é hashada com SHA-1 dentro do seu navegador. Apenas os primeiros cinco caracteres do hash são enviados para a API de intervalo de Senhas Pwned, que retorna todos os hashes vazados que compartilham esse prefixo (centenas deles). Seu navegador encontra a correspondência localmente. O serviço nunca vê sua senha ou seu hash completo — este é o modelo de k-anonimato padrão da indústria.
O que faz uma senha forte
- Comprimento supera complexidade. Uma frase de senha de 4 palavras como
coral-jumento-atlas-verboé mais forte e mais fácil de lembrar do queP@ssw0rd!. - Única por site. O reaproveitamento é o que faz uma violação se espalhar em muitas. Use um gerenciador de senhas.
- Nunca uma senha conhecida como vazada — mesmo uma longa não vale nada uma vez que está em uma lista.
- Adicione um segundo fator sempre que possível; contas Adgora suportam autenticação de dois fatores TOTP.
Perguntas sobre esta ferramenta
É seguro digitar minha senha real aqui?
Sim. A senha é processada inteiramente no seu navegador; apenas um prefixo de hash de 5 caracteres é transmitido, o que não pode ser revertido para a sua senha. Dito isso, a melhor prática é verificar as senhas que você está considerando e, em seguida, armazená-las em um gerenciador de senhas.
O que significa a contagem de violação?
É o número de vezes que essa senha exata foi vista em violações de dados conhecidas. Qualquer número acima de zero significa que a senha está comprometida e nunca deve ser usada.
Um resultado de “não encontrado” significa que minha senha está segura?
Significa que a senha ainda não apareceu no corpus de violações. Combine isso com um comprimento forte e um segundo fator para segurança real.
A senha gerada é enviada para algum lugar?
Não. Ela é gerada pelo gerador aleatório criptográfico do seu navegador e verificada da mesma maneira privada — apenas o prefixo de hash de 5 caracteres sai da página.
Ferramentas relacionadas
Construtor de link UTM
Crie URLs de campanha limpas e rastreáveis com parâmetros UTM (fonte, meio, campanha, termo, conteúdo). Grátis, instantâneo, no navegador.
Abrir ferramentaVerificador de criativos de anúncios
Verifique um banner antes de enviá-lo: tipo de arquivo, peso, tamanho em pixels e quais tamanhos padrão de anúncios ele se encaixa. Funciona no seu navegador — a imagem nunca é enviada.
Abrir ferramentaCalculadora de CPM / CPC / eCPM
Calculadora gratuita de CPM, CPC, CPA e eCPM. Converta impressões, cliques e gastos em receita, CTR e eCPM efetivo.
Abrir ferramentaPronto para transformar tráfego em cripto?
Execute campanhas CPC/CPM/CPA ou monetize seu site com uma única tag. Depósitos e pagamentos em TON & USDT.