Calculadora de Entropia de Senha

Last updated: 2026-09-01

Calculadora de Entropia de Senha — Calcule a entropia da senha e o tempo estimado de quebra. Verifique quao forte e sua senha Usado por profissionais e estudantes em todo o mundo.
Inputs
caracteres
Result
Enter values and press Calculate
Common Examples — Click to Fill
ComprimentoTamanho do conjunto de caracteres
Basic 631
Standard 946
Advanced 1262
Pro 1893
Enterprise 24124

TL;DR: Para calcular a entropia de uma senha, use a fórmula E = L × log₂(R), onde L é o comprimento da senha e R é o tamanho do conjunto de caracteres (por exemplo, 26 para minúsculas, 52 para maiúsculas+minúsculas, 94 para todos os caracteres ASCII imprimíveis), dando a você o número total de combinações possíveis expresso em bits; o Calculador de Entropia de Senha aplica essa fórmula automaticamente e também mostra o tempo estimado para quebrar a senha a 10 bilhões de tentativas por segundo.

O que é o Calculador de Entropia de Senha?

O Calculador de Entropia de Senha é uma ferramenta de análise de segurança que quantifica a imprevisibilidade de uma senha ou frase secreta. Ele recebe duas entradas principais de você — o comprimento da senha (o número de caracteres) e o tamanho do conjunto de caracteres (o número de caracteres possíveis que você usou, como letras minúsculas, dígitos ou símbolos) — e converte isso em um único número chamado "entropia", medido em bits. Esse número é a métrica mais importante para avaliar o quão resistente sua senha é a ataques de força bruta.

Este calculador é essencial para profissionais de segurança cibernética, administradores de sistemas e usuários comuns da internet que querem ir além do conselho vago de "use uma senha forte". Em vez de adivinhar, você obtém uma medida precisa e matemática de força. Por exemplo, uma senha com 30 bits de entropia pode ser quebrada em segundos, enquanto uma com 80 bits levaria séculos com o hardware atual. A ferramenta é igualmente útil para desenvolvedores que precisam definir requisitos de política de senha e para indivíduos que estão comparando diferentes estratégias de geração de senha (por exemplo, palavras aleatórias vs. frases modificadas).

O cálculo segue o modelo padrão de teoria da informação desenvolvido por Claude Shannon. É o padrão da indústria usado por gerenciadores de senhas como 1Password e Bitwarden para avaliar a força da senha. Ao automatizar essa fórmula, o calculador elimina qualquer suposição, dando a você um resultado definitivo e reproduzível toda vez.

Como Usar o Calculador

Esta ferramenta é projetada para ser intuitiva, mas seguir estes passos garante que você obtenha o resultado mais preciso. Todo o processo leva menos de 10 segundos.

  1. Digite o comprimento da senha: No primeiro campo de entrada, digite o número total de caracteres da sua senha. Conte cada letra, número, símbolo e espaço. Por exemplo, se sua senha é Tr0ub4dor&99, o comprimento é 12.
  2. Selecione o tamanho do conjunto de caracteres: No segundo campo de entrada, escolha o conjunto de caracteres possíveis que você usou. As opções são tipicamente:
    • Apenas letras minúsculas: Tamanho do conjunto = 26 (a-z)
    • Minúsculas + Maiúsculas: Tamanho do conjunto = 52 (a-z, A-Z)
    • Minúsculas + Maiúsculas + Números: Tamanho do conjunto = 62 (adiciona 0-9)
    • Todos os ASCII imprimíveis (incluindo símbolos): Tamanho do conjunto = 94 (adiciona !, @, #, $, %, etc.)
    Se você use uma mistura de caracteres, escolha a maior opção que se aplica. Para uma senha verdadeiramente aleatória usando todos os caracteres do teclado, selecione 94.
  3. Envie os valores: Clique no botão "Calcular" ou "Computar". O calculador processará instantaneamente suas entradas.
  4. Revise as saídas: A ferramenta exibirá dois resultados críticos: a Entropia (em bits) e o Tempo Estimado de Quebra (assumindo uma taxa de ataque padrão de 10 bilhões de tentativas por segundo). Uma contagem de bits maior sempre significa melhor segurança.

Se você não tiver certeza sobre o conjunto de caracteres, erre no lado da cautela e selecione o menor conjunto que se aplica aos seus caracteres reais. Superestimar o tamanho do conjunto infla artificialmente sua pontuação de entropia.

Fórmula e Método de Cálculo

No núcleo, o calculador de entropia de senha usa uma fórmula logarítmica direta. Ele não considera palavras de dicionário ou padrões comuns; assume que a senha é gerada uniformemente ao acaso a partir do conjunto de caracteres especificado. Esta é a suposição padrão para avaliação de força criptográfica.

A fórmula é expressa como:

E = L × log₂(R)

Onde:

  • E = Entropia em bits (o resultado).
  • L = Comprimento da senha (número de caracteres).
  • R = Tamanho do conjunto de caracteres (por exemplo, 26, 52, 62 ou 94).
  • log₂ = O logaritmo na base 2. Isso diz quantas perguntas "sim/não" são necessárias para adivinhar a senha.

Exemplo Prático Passo a Passo:

Vamos calcular a entropia para a senha K9!xZ que tem um comprimento de 5 caracteres, e vamos assumir que ela usa todos os caracteres ASCII imprimíveis (Conjunto = 94).

  1. Identifique as Entradas: Comprimento (L) = 5, Conjunto de Caracteres (R) = 94.
  2. Aplique a Fórmula: E = 5 × log₂(94).
  3. Calcule log₂(94): Primeiro, encontre o logaritmo natural (ln) de 94, que é aproximadamente 4,543. Depois encontre ln(2), que é aproximadamente 0,693. Divida: 4,543 / 0,693 = 6,55 bits por caractere.
  4. Complete a Multiplicação: E = 5 × 6,55 = 32,75 bits.

O calculador realiza essa computação instantaneamente. Ele também estima o tempo para quebrar dividindo o total de combinações possíveis (2^E) pela taxa de tentativas por segundo. Neste caso, 2^32,75 é cerca de 7,3 bilhões. A 10 bilhões de tentativas/segundo, essa senha seria quebrada em menos de 1 segundo.

Isso ilustra um insight crítico: o comprimento geralmente é mais importante que a complexidade do conjunto de caracteres. Adicionar um caractere a uma senha aumenta a entropia linearmente, enquanto adicionar um novo tipo de caractere (como símbolos) apenas aumenta o fator log₂(R) marginalmente.

Exemplos Práticos

Abaixo estão três cenários realistas mostrando como diferentes entradas mudam drasticamente a saída. Esses exemplos usam a lógica do calculador para ilustrar casos de uso comuns.

Cenário Exemplo de Senha Comprimento (L) Conjunto de Caracteres (R) Entropia (Bits) Tempo de Quebra @ 10B/s
Fraca (PIN de 6 dígitos) 482910 6 10 (Apenas números) 19,9 bits ~0,5 segundos
Moderada (frase minúscula) correcthorse 13 26 (Apenas minúsculas) 61,1 bits ~7 dias
Forte (Aleatória com símbolos) V9#tL2!qP 10 94 (Todos os ASCII) 65,7 bits ~57 anos

Análise: O PIN de 6 dígitos é trivial de quebrar porque o conjunto é minúsculo e o comprimento é curto. A frase em minúsculas é muito melhor por causa do comprimento, mesmo usando um conjunto pequeno. A string aleatória com símbolos é a mais forte porque combina um comprimento significativo com o conjunto máximo de caracteres, empurrando o total de combinações para níveis astronômicos.

Note que a senha aleatória de 10 caracteres (65,7 bits) é significativamente mais forte que a frase minúscula de 13 caracteres (61,1 bits), apesar de ser mais curta. Isso mostra que uma mistura de complexidade e comprimento gera segurança ótima.

Dicas para Resultados Precisos

Para garantir que o calculador dê uma representação verdadeira da segurança da sua senha, preste atenção às seguintes armadilhas em relação aos campos de entrada. Errar nesses pontos leva a resultados excessivamente confiantes ou enganosos.

  • Verifique o Conjunto de Caracteres, Não Adivinhe: O erro mais comum é selecionar "Todos os ASCII (94)" quando sua senha usa apenas letras minúsculas. Se sua senha é summer2024, você deve usar o tamanho do conjunto para minúsculas + números (62), não 94. Usar um conjunto maior do que o que você realmente tem infla o número de entropia, fazendo você pensar que sua senha é mais forte do que é.
  • Conte Cada Caractere Exatamente: Espaços contam. Se sua frase secreta tem "cinco palavras" com espaços, os espaços fazem parte da string e aumentam o comprimento. Conte-os manualmente. Um erro típico é esquecer espaços finais ou iniciais, o que silenciosamente reduz sua entropia.
  • Não Adicione uma "Margem de Segurança" à Entrada: O calculador computa matemática determinística. Não adicione manualmente caracteres extras no campo de comprimento "por precaução". Em vez disso, calcule o comprimento real. Se você quer uma margem de segurança, use uma senha mais longa na realidade, não um número falsificado no calculador. O resultado que você obtém é o resultado que você tem.
  • Reconheça a Limitação da Aleatoriedade: Este calculador assume que sua senha é gerada aleatoriamente. Se você usar um padrão previsível (por exemplo, "abcdefg" ou "P@ssw0rd"), o atacante não vai forçar todas as combinações; eles vão usar um ataque de dicionário. Nesse caso, a entropia mostrada por este calculador é sem sentido e muito otimista. Trate o resultado como um máximo teórico apenas para strings aleatórias.
  • Use a Taxa Padrão de Quebra: Os "10 bilhões de tentativas por segundo" é uma linha de base padrão para uma configuração moderna de GPU. No entanto, se você está protegendo dados contra um ator de nível estatal com hardware personalizado, o tempo real poderia ser 1.000 vezes mais rápido. A pontuação em bits é constante; apenas a estimativa de tempo escala.

Perguntas Frequentes

O que é um número "bom" ou "seguro" de entropia de senha?

Padrões da indústria sugerem que você deve mirar em pelo menos 60 bits de entropia para contas pessoais. Para ambientes corporativos ou de alta segurança (como administração de servidores), você deve almejar 80 bits ou mais. Aqui está uma análise prática: 0–30 bits é trivial de quebrar, 30–50 bits é quebrável em dias, 50–70 bits é seguro para uso pessoal por alguns anos, e 70+ bits é geralmente considerado robusto contra ataques offline por décadas. Para alcançar 60 bits com um conjunto de 94 caracteres, você precisa de uma senha de pelo menos 10 caracteres. Com apenas minúsculas, você precisaria de 13 caracteres. O calculador ajuda você a ver exatamente onde sua senha se encaixa nesse espectro.

Por que o calculador mostra uma frase longa como mais fraca que uma string aleatória curta?

Isso acontece quando a frase usa apenas letras minúsculas (conjunto = 26) e a string curta usa todos os símbolos e números (conjunto = 94). A fórmula de entropia E = L × log₂(R) mostra que o multiplicador (log₂(R)) para o conjunto de minúsculas é apenas 4,7 bits por caractere, enquanto para o conjunto ASCII completo é 6,55 bits por caractere. Contudo, é por isso que o comprimento é o fator dominante. Uma frase de 20 caracteres em minúsculas (20 × 4,7 = 94 bits) é vastamente mais forte que uma string aleatória de 10 caracteres (10 × 6,55 = 65,5 bits). O calculador reflete corretamente a matemática. A aparente "fraqueza" de uma frase só ocorre se ela for muito curta. Nosso exemplo na tabela mostrou uma frase de 13 caracteres em minúsculas, que foi mais fraca que uma senha de 10 caracteres com muitos símbolos. Se você aumentar a frase para 15 caracteres, ela vencerá.

O calculador leva em conta padrões comuns de senha como "qwerty" ou teclas adjacentes?

Não, ele não leva. Este é o aviso mais crucial. A fórmula de entropia (E = L × log₂(R)) assume que cada caractere é igualmente provável e completamente independente dos outros. Se sua senha é "qwerty123" (9 caracteres, conjunto 62), o calculador produziria aproximadamente 54 bits de entropia, implicando que é moderadamente forte. Na realidade, é uma das primeiras senhas que atacantes testam em um ataque de dicionário, e seria comprometida instantaneamente. O calculador dá a entropia teórica máxima para uma string gerada aleatoriamente daquele comprimento e conjunto. Se você usar padrões, nomes, datas ou sequências de teclado, a entropia real é dramaticamente mais baixa, frequentemente perto de zero. Trate o resultado do calculador como inválido para qualquer senha que segue um padrão previsível para humanos.

FAQ

O que é entropia de senha e por que ela importa?

A entropia de senha mede a quantidade de incerteza ou aleatoriedade em uma senha, expressa em bits; maior entropia significa que a senha é mais difícil de adivinhar por meio de ataques de força bruta ou de dicionário. Ela importa porque oferece uma forma quantificável de comparar a força de diferentes senhas, ajudando você a escolher aquelas que são resistentes a métodos de quebra do mundo real.

Como a calculadora estima a entropia?

A calculadora estima a entropia analisando o comprimento da senha e o tamanho do conjunto de caracteres (minúsculas, maiúsculas, dígitos, símbolos) que a senha provavelmente usa, e então aplica a fórmula log2(N^L), onde N é o número de caracteres possíveis e L é o comprimento. Ela também sinaliza padrões comuns, caracteres repetidos ou palavras de dicionário, que podem reduzir a entropia efetiva, e ajusta a estimativa para baixo para refletir erros previsíveis.

O que é um valor 'bom' de entropia e como uso o resultado?

Uma boa senha normalmente tem uma entropia de pelo menos 60 a 80 bits para contas online do dia a dia, enquanto sistemas sensíveis (como chaves bancárias ou de criptografia) geralmente exigem 100+ bits. Se o seu resultado estiver abaixo de 50 bits, você deve considerar uma senha mais longa ou adicionar uma mistura de diferentes tipos de caracteres; o resultado é simplesmente um guia para ajudar você a fortalecer senhas fracas antes que elas se tornem um problema.

A calculadora leva em conta métodos de ataque do mundo real, como ataques de dicionário ou listas de senhas vazadas?

Sim, a calculadora incorpora heurísticas para detectar padrões vulneráveis, como caracteres sequenciais (ex.: 'abc'), substrings repetidos, caminhos de teclado e palavras comuns de listas de violações conhecidas, substituindo a entropia matemática pura por uma 'entropia efetiva' mais baixa. Isso garante que uma senha como 'P@ssw0rd123' não receba uma pontuação falsamente alta, já que atacantes reais exploram essas estruturas previsíveis muito mais rápido do que enumeração por força bruta.