- Início
- Tecnologia e telas
- Calculadora de entropia de senha
Calculadora de entropia de senha
A entropia mede o quanto uma senha é difícil de adivinhar, em bits. Informe o tamanho e marque os conjuntos de caracteres dos quais ela é feita para obter a entropia, o número de senhas possíveis e quanto tempo um ataque de força bruta levaria na velocidade de tentativas que você escolher.
- Conjunto de caracteres
- 62 caracteres
- Senhas possíveis
- 3.23 × 10^21
- Tempo médio para quebrar
- 5.11 mil anos
- Tempo para tentar todas as possibilidades
- 10.2 mil anos
- Classificação
- Forte
Configurações salvas
Salve um conjunto de valores que você usa sempre — seu valor por hora, seu financiamento, as medidas dos cômodos — e carregue de volta com um toque.
Seus cálculos recentes
Os resultados que você calcular aqui ficam guardados neste dispositivo, para você voltar a eles depois.
Fórmula
Como usar
- Informe o tamanho da senha.
- Marque cada conjunto de caracteres que ela pode conter.
- Escolha uma taxa de tentativas que corresponda à ameaça que você tem em mente.
- Veja a entropia e o tempo médio para quebrar.
Exemplos resolvidos
12 letras e dígitos aleatórios (62 caracteres possíveis) contra 10 bilhões de tentativas por segundo
- Entropia
- 71,5 bits
- Conjunto de caracteres
- 62 caracteres
- Senhas possíveis
- 3.23 × 10^21
- Tempo médio para quebrar
- 5.11 mil anos
- Classificação
- Forte
8 caracteres aleatórios entre os 94 possíveis contra 10 bilhões de tentativas por segundo
- Entropia
- 52,4 bits
- Conjunto de caracteres
- 94 caracteres
- Senhas possíveis
- 6.1 × 10^15
- Tempo médio para quebrar
- 3.53 dias
- Classificação
- Razoável
Um PIN de 6 dígitos contra 1.000 tentativas por segundo: 500.000 tentativas em média
- Entropia
- 19,9 bits
- Conjunto de caracteres
- 10 caracteres
- Senhas possíveis
- 1,000,000
- Tempo médio para quebrar
- 8.33 minutos
- Tempo para tentar todas as possibilidades
- 16.7 minutos
- Classificação
- Fraca
Isso só vale para senhas aleatórias
A fórmula supõe que cada caractere foi escolhido ao acaso, como faz um gerenciador de senhas. Uma senha feita de palavras, nomes, datas ou padrões do teclado — “Verao2024!” — tem muito menos entropia real do que o tamanho sugere, porque os atacantes tentam primeiro os padrões prováveis. Não digite uma senha real em nenhuma página da web para testá-la; aqui só são necessários o tamanho e os tipos de caracteres.
O que as taxas de tentativas representam
Um ataque online contra um formulário de login é limitado pelo servidor a um fiozinho de tentativas. Um ataque offline a um banco de senhas roubado é limitado apenas pelo hardware e pela forma como as senhas foram protegidas por hash: bilhões de tentativas por segundo contra hashes rápidos e ultrapassados, mas só milhares contra hashes lentos feitos para isso, como bcrypt ou Argon2. As taxas oferecidas são valores redondos para comparação, não medições.
Tamanho vale mais que complexidade
Cada bit a mais dobra o trabalho. Acrescentar símbolos a uma senha de 8 caracteres a leva de cerca de 48 para 52 bits; deixar uma senha só de minúsculas com 16 caracteres dá 75 bits. As classificações exibidas — fraca abaixo de 40 bits, razoável até 60, forte até 80, muito forte acima disso — são um guia aproximado desta calculadora.
Perguntas frequentes
Quantos bits de entropia tem uma senha de 12 caracteres?
Cerca de 71 bits se forem letras e dígitos aleatórios (62 possibilidades cada), ou cerca de 79 bits usando todos os 94 caracteres imprimíveis.
Quanto tempo levaria para quebrar uma senha de 8 caracteres?
Com todos os 94 caracteres, há cerca de 6,1 × 10^15 possibilidades. A 10 bilhões de tentativas por segundo, isso leva em média cerca de 3,5 dias.
Quanta entropia tem uma frase-senha?
Cada palavra escolhida ao acaso de uma lista Diceware de 7.776 palavras acrescenta cerca de 12,9 bits, então uma frase-senha de cinco palavras tem cerca de 64,6 bits.