O Gerador de Senha cria senhas fortes e aleatórias direto no seu navegador, usando a Web
Crypto API (crypto.getRandomValues) - o gerador de números aleatórios criptograficamente seguro
do próprio navegador, o mesmo padrão usado por gerenciadores de senha profissionais. Isso é
diferente de um Math.random() comum, que não foi projetado pra ser imprevisível o suficiente
para uso em segurança.
Você controla o comprimento e quais tipos de caractere entram na senha: letras minúsculas, maiúsculas, números e símbolos. A força mostrada (fraca, média, forte ou muito forte) é calculada pela entropia da senha - o comprimento multiplicado pelo logaritmo na base 2 do tamanho do conjunto de caracteres escolhido. Na prática, isso significa que aumentar o comprimento reduz mais a chance de quebra por força bruta do que apenas adicionar mais tipos de símbolo com o mesmo comprimento: uma senha de 16 caracteres só com minúsculas tende a ser mais resistente que uma de 8 caracteres com todos os tipos combinados.
Uma senha só entra no resultado se pelo menos um tipo de caractere estiver marcado - sem isso, não há conjunto de onde sortear. A opção “excluir caracteres ambíguos” remove símbolos fáceis de confundir visualmente (l, 1, I, O, 0) do conjunto usado, o que ajuda quando a senha precisa ser digitada manualmente em outro dispositivo (por exemplo, uma senha de Wi-Fi digitada numa TV).
Pra entender por que comprimento importa mais que “senha complexa e curta”, e por que reutilizar a mesma senha em vários serviços é arriscado mesmo com uma senha forte, veja o guia Como criar e guardar senhas seguras.