O que é a força de uma password?

A força de uma password é uma medida de quão resistente ela é a tentativas de adivinhação ou quebra por parte de atacantes. Depende de vários fatores, incluindo comprimento, variedade de caracteres, aleatoriedade e a ausência de padrões previsíveis. Uma password forte aumenta significativamente o tempo e os recursos necessários para que um ataque de força bruta ou de dicionário seja bem-sucedido.

A entropia é um dos conceitos mais importantes na avaliação da força de uma password. Medida em bits, a entropia representa a quantidade de incerteza numa password. Uma entropia mais elevada significa mais combinações possíveis que um atacante teria de experimentar. Por exemplo, uma password que utiliza apenas letras minúsculas tem aproximadamente 4,7 bits de entropia por carácter, enquanto uma que combina maiúsculas, minúsculas, dígitos e símbolos pode atingir mais de 6 bits por carácter.

Descrição da ferramenta

Esta ferramenta analisa qualquer password em tempo real e fornece uma análise detalhada da sua força. Calcula uma pontuação global de 0 a 100, atribui uma classificação de força (Muito Fraca, Fraca, Razoável, Forte ou Muito Forte) e apresenta a composição exata dos caracteres. A ferramenta também deteta vulnerabilidades comuns, como padrões sequenciais, padrões de teclado e caracteres repetidos, oferecendo sugestões específicas para melhorar a password.

Como funciona

O algoritmo de pontuação avalia quatro fatores principais:

  • Comprimento — Passwords com menos de 5 caracteres não recebem pontuação de comprimento. Passwords mais longas acumulam progressivamente mais pontos, até 35 em 100.
  • Variedade de caracteres — A utilização de uma combinação de letras maiúsculas, letras minúsculas, dígitos e caracteres especiais vale até 25 pontos.
  • Unicidade — O rácio de caracteres únicos em relação ao comprimento total contribui com até 15 pontos, escalado pelo comprimento da password para evitar que passwords curtas obtenham pontuações desproporcionais.
  • Entropia — A entropia de Shannon calculada acrescenta até 25 pontos bónus com base no tamanho do conjunto de caracteres e no comprimento da password.

São aplicadas penalizações para padrões sequenciais (abc, 123), padrões de teclado (qwerty, asdf) e repetição excessiva de caracteres.

Funcionalidades

  • Análise em tempo real à medida que escreve, com feedback instantâneo
  • Cálculo da entropia em bits com base no tamanho do conjunto de caracteres
  • Análise completa da composição de caracteres (maiúsculas, minúsculas, dígitos, especiais, únicos)
  • Deteção de padrões para caracteres sequenciais, sequências de teclado e repetições
  • Sugestões de melhoria práticas e adaptadas à password específica

Casos de utilização

  • Verificar a força de uma nova password antes de a utilizar numa conta importante
  • Comparar diferentes estratégias de password para perceber qual a abordagem que produz resultados mais seguros
  • Aprender como a variedade de caracteres e o comprimento afetam a segurança geral de uma password

Classificações de força explicadas

Classificação Pontuação Descrição
Muito Fraca 0–19 Facilmente adivinhada; vulnerável a ataques básicos
Fraca 20–39 Oferece proteção mínima; ainda previsível
Razoável 40–59 Força moderada; aceitável para contas de baixo risco
Forte 60–79 Boa proteção contra a maioria dos métodos de ataque
Muito Forte 80–100 Excelente; altamente resistente a ataques de força bruta

Dicas

  • Procure ter pelo menos 12 caracteres com uma combinação dos quatro tipos de caracteres
  • Evite palavras de dicionário, nomes, datas e substituições comuns como "p@ssw0rd"
  • Utilize uma frase-chave — uma sequência de palavras aleatórias e sem relação entre si — para garantir tanto segurança como facilidade de memorização
  • Nunca reutilize passwords em contas diferentes