Entropia da Senha

Last updated: 2026-09-01

Entropia da Senha — Calcule a entropia e força de uma senha.
Inputs
chars
symbols
Result
Enter values and press Calculate
Common Examples — Click to Fill
ComprimentoPool de símbolos
Escenario minimo 4.824.8
Uso habitual 8.443.4
Uso frecuente 1262
Uso intensivo 1893
Caso maximo 30155

TL;DR: Para calcular a entropia de senha, use a fórmula E = L × log₂(R), onde L é o comprimento da senha e R é o tamanho do pool de símbolos (conjunto de caracteres), dando a você o resultado em bits — um número que diz diretamente quantas tentativas um atacante precisaria em média para quebrar a senha.

O que é a Calculadora de Entropia de Senha?

A Calculadora de Entropia de Senha é uma ferramenta online gratuita que quantifica a força de uma senha em um único número objetivo: bits de entropia. Em vez de depender de rótulos vagos como "média" ou "boa", esta calculadora aplica a teoria da informação para medir a imprevisibilidade da sua senha. A ideia central é simples — a força de uma senha não está apenas no seu comprimento, mas em quantas combinações possíveis um atacante deve verificar ao tentar adivinhá-la. Cada bit adicional de entropia dobra o número de senhas possíveis, tornando ataques de força bruta exponencialmente mais difíceis.

Esta ferramenta é essencial para profissionais de segurança cibernética, administradores de sistemas que definem políticas de senha, desenvolvedores que criam sistemas de autenticação e usuários comuns que querem verificar se suas frases-senha são realmente resistentes a ataques. É especialmente útil ao criar senhas mestras para gerenciadores de senhas, porque uma única senha mestra comprometida expõe todas as outras credenciais. A calculadora elimina suposições, fornecendo uma estimativa de segurança matematicamente fundamentada com base em duas entradas fundamentais que você controla: o comprimento da senha e a variedade dos caracteres.

É importante entender o que esta calculadora mede e o que não mede. Ela calcula a entropia com base na suposição de que cada caractere é escolhido aleatoriamente do pool de símbolos especificado. Ela não leva em conta padrões humanos, palavras de dicionário ou senhas reutilizadas — essas são vulnerabilidades separadas que podem reduzir drasticamente a segurança no mundo real. A ferramenta é um ponto de partida; ela dá a você a força máxima teórica de uma senha gerada aleatoriamente, que é a linha de base mais segura para trabalhar.

Como Usar a Calculadora

Usar a calculadora é um processo simples que leva menos de dez segundos. Siga estes passos para obter uma medição precisa de entropia para a sua configuração de senha.

  1. Digite o Comprimento da Senha: No primeiro campo de entrada, digite o número total de caracteres da sua senha. Por exemplo, se sua senha é "Tr0ub4dour&", digite 12. Certifique-se de contar cada letra, número e símbolo exatamente. O comprimento é o fator mais significativo na entropia, então a precisão aqui é crítica.
  2. Selecione o Tamanho do Pool de Símbolos: No segundo campo de entrada, especifique o número total de caracteres possíveis que poderiam ser usados. Isso é determinado pelos tipos de caracteres que você permite. Um padrão comum é 62, que representa letras maiúsculas (26) + letras minúsculas (26) + dígitos (10). Se você também usar símbolos especiais, aumente este número: por exemplo, adicionar 33 símbolos comuns de teclado torna o pool 95. A ferramenta espera um inteiro representando o tamanho máximo do pool, não o número de tipos de caracteres.
  3. Clique em Calcular: Pressione o botão de calcular. A ferramenta processará instantaneamente a fórmula E = L × log₂(R) e exibirá o resultado em bits. Ela também fornecerá um rótulo de força estimada (como "Fraca", "Média", "Forte" ou "Muito Forte") com base no valor de bits calculado.
  4. Revise o Resultado: A tela de resultado mostra dois valores principais: a entropia total em bits e uma avaliação qualitativa. Por exemplo, um resultado de 71,7 bits seria rotulado como "Forte". Use esta informação para decidir se você deve aumentar o comprimento da senha, aumentar o tamanho do pool ou regenerar o valor.

Se você não tiver certeza sobre seu pool de símbolos, use estes valores de referência: 10 para apenas dígitos, 26 para apenas letras minúsculas, 36 para minúsculas + dígitos, 52 para maiúsculas e minúsculas, e 95 para todos os caracteres ASCII imprimíveis. Para qualquer conjunto personalizado, simplesmente conte os caracteres únicos que você permite.

Fórmula e Método de Cálculo

A base matemática desta calculadora vem da teoria da informação de Claude Shannon. A entropia de uma senha é definida como o logaritmo na base 2 do número de combinações possíveis. A fórmula é expressa como:

E = L × log₂(R)

Onde E é a entropia em bits, L é o comprimento da senha (número de caracteres) e R é o tamanho do pool de símbolos (o número de caracteres distintos que podem ser usados). O logaritmo na base 2 é usado porque o resultado é expresso em bits — uma unidade que representa uma decisão binária (sim/não, 0/1). Cada bit de entropia significa que o número de possibilidades dobra.

Para entender isso intuitivamente, imagine jogar uma moeda. Um único lançamento de moeda tem 2 resultados possíveis, então sua entropia é log₂(2) = 1 bit. Dois lançamentos de moeda têm 4 resultados, então sua entropia é log₂(4) = 2 bits. A mesma lógica se aplica a senhas: se você tem um pool de R caracteres, cada posição de caractere adiciona log₂(R) bits de imprevisibilidade. Multiplique isso pelo comprimento L para obter o total.

Vamos trabalhar com um exemplo concreto. Suponha que você tenha uma senha com 12 caracteres de comprimento, e você está usando um pool de símbolos de 62 caracteres (maiúsculas + minúsculas + dígitos). Aqui está o cálculo passo a passo:

  1. Identifique as variáveis: L = 12, R = 62.
  2. Calcule log₂(62): Usando uma calculadora ou tabela de logaritmos, log₂(62) = 5,954 (aproximadamente). Isso significa que cada caractere na senha contribui com cerca de 5,954 bits de entropia.
  3. Multiplique pelo comprimento: E = 12 × 5,954 = 71,448 bits.
  4. Interprete o resultado: Uma senha com 71,45 bits de entropia significa que um atacante precisaria de aproximadamente 2^71,45 tentativas para esgotar todas as possibilidades, e em média, cerca da metade disso — 2^70,45 tentativas — para encontrar a correta.

Para colocar isso em perspectiva, um ataque moderno de força bruta baseado em GPU pode tentar cerca de 10 bilhões (10¹⁰) de senhas por segundo. Nessa velocidade, quebrar uma senha de 71 bits levaria aproximadamente 2^70 / 10¹⁰ segundos, o que é cerca de 37.000 anos. Isso demonstra por que a entropia é uma medida prática de segurança — ela se traduz diretamente no tempo e custo computacional necessários para quebrar a senha.

Exemplos Práticos

Para ilustrar a utilidade da calculadora, aqui estão três cenários realistas mostrando diferentes entradas e suas saídas correspondentes. A tabela abaixo resume os cálculos.

CenárioComprimento (L)Tamanho do Pool (R)Entropia (bits)Força Estimada
PIN numérico curto (ex.: código de 4 dígitos)41013,29Muito Fraca — quebrada instantaneamente
Senha mista padrão de 8 caracteres86247,63Média — vulnerável a ataques direcionados
Senha de 12 caracteres com conjunto completo de teclado129578,83Forte — resiste a ataques offline por milênios

Cenário 1: O PIN de 4 dígitos. Você usa um PIN como "2591" para a tela de bloqueio do seu celular. Com L=4 e R=10, a entropia é de apenas 13,29 bits. Isso significa que existem exatamente 10.000 combinações possíveis. Um atacante pode tentar todas em segundos usando uma ferramenta automatizada. É por isso que PINs de 4 dígitos são adequados apenas para limitar o acesso físico com mecanismos de bloqueio, não para proteger contas online.

Cenário 2: A senha de 8 caracteres. Considere uma senha corporativa típica como "Tr0ub4dour" (8 caracteres, maiúsculas/minúsculas e dígitos). A fórmula dá E = 8 × log₂(62) = 47,63 bits. Embora isso seja melhor que um PIN, um atacante dedicado com uma máquina de quebra de senhas (usando hashcat ou similar) pode tentar 100 bilhões de hashes por segundo. Isso significa que 2^47,63 possibilidades podem ser esgotadas em cerca de 44 segundos. É por isso que senhas de 8 caracteres são agora amplamente consideradas inadequadas para proteger dados sensíveis.

Cenário 3: A frase-senha de 12 caracteres. Agora considere uma senha como "J8#kL2$mPq9!" que tem 12 caracteres de comprimento usando todas as 95 teclas ASCII imprimíveis. A entropia salta para 78,83 bits. Na mesma velocidade de 100 bilhões de tentativas por segundo, um atacante precisaria de 10^12 anos para esgotar o espaço. Este nível é considerado muito forte e é recomendado para senhas mestras e contas de alto valor. O aumento de 8 para 12 caracteres adiciona mais de 31 bits de entropia — uma melhoria exponencial na resistência.

Dicas para Resultados Precisos

Obter uma medição de entropia significativa depende de usar a calculadora corretamente e entender suas limitações. Aqui estão dicas específicas para garantir resultados precisos e evitar armadilhas comuns.

  • Conte o comprimento real: Não aproxime. Se sua senha tem 14 caracteres incluindo espaços (se permitido), digite 14. Espaços são caracteres se seu pool os inclui, mas se você os exclui, eles não fazem parte do pool. O campo de comprimento deve ser um inteiro preciso.
  • Combine o pool com seu método de geração: Se você usa um gerador de senhas que seleciona de um conjunto fixo de 70 caracteres, seu pool é 70, não 95. A calculadora considera apenas o tamanho do conjunto do qual você realmente amostra, não toda a faixa do teclado. Ser generoso com o tamanho do pool superestima sua segurança.
  • Não inclua padrões no cálculo do pool: Se sua senha contém "password", "1234" ou outras sequências previsíveis, a entropia efetiva é muito menor do que a fórmula sugere. A calculadora assume seleção aleatória uniforme. Se você escolher uma palavra memorável, mesmo uma longa, sua entropia é significativamente menor porque um atacante usará ataques de dicionário que cobrem frases comuns.
  • Entenda que o comprimento vence o tamanho do pool: Adicionar um caractere extra a uma senha de 12 caracteres com um pool de 62 adiciona 5,95 bits de entropia. Adicionar 33 caracteres especiais ao pool (de 62 para 95) adiciona apenas cerca de 0,62 bits por caractere. Para uma senha de 12 caracteres, isso é um aumento total de 7,4 bits, enquanto adicionar dois caracteres dá 11,9 bits. Priorize o comprimento em vez de símbolos exóticos.
  • Não assuma que mais longo é sempre suficiente: Uma senha de 20 caracteres com um pool de 26 letras minúsculas tem E = 20 × 4,70 = 94 bits — muito forte. No entanto, se ela é composta de palavras reais como "correcthorsebatterystaple", um atacante usando um ataque de dicionário com listas de palavras comuns pode quebrá-la em segundos porque a entropia é baseada no número de palavras, não no número de letras. A calculadora só dá resultados precisos para strings aleatórias.
  • Use o valor em bits, não o rótulo: Os rótulos de força são limiares heurísticos. Para contas críticas (email, banco, gerenciador de senhas), mire em um mínimo de 60 bits. Para dados sensíveis, mire em 70+ bits. O número bruto de bits é a métrica objetiva na qual confiar.

Erro comum a abordar: Muitos usuários assumem que tornar uma senha mais longa adicionando caracteres previsíveis (como "abc123") fornece segurança significativa. Isso é falso. A fórmula de entropia só funciona quando cada caractere é escolhido independente e uniformemente ao acaso. Se sua senha contém sua data de nascimento, seu nome ou uma sequência comum de teclado como "qwerty", o pool efetivo é reduzido a uma fração minúscula do que você pensa. Para usar esta calculadora com precisão, gere sua senha com um gerador de números aleatórios criptograficamente seguro, não modificando uma palavra familiar.

Perguntas Frequentes

1. Quantos bits de entropia minha senha deve ter para ser considerada segura?

Para a maioria das contas online, um mínimo de 60 bits é recomendado como linha de base, mas isso depende do modelo de ameaça. Para uma senha protegendo uma conta de email pessoal com motivação limitada de ataque, 50–60 bits podem ser aceitáveis, embora possa ser quebrada em menos de um ano por um atacante dedicado usando clusters de GPU em nuvem. Para uma senha mestra de gerenciador de senhas ou conta bancária, mire em 70–80 bits ou mais. A comunidade de segurança em geral frequentemente cita 70 bits como o limiar para proteção "moderada" e 80 bits para proteção "forte" contra ataques offline de força bruta. Para alcançar 70 bits com um pool padrão de 95 caracteres, você precisa de um comprimento de pelo menos 11 caracteres (11 × log₂(95) = 11 × 6,57 = 72,3 bits). Com um pool de 62 caracteres, você precisa de 12 caracteres (12 × 5,95 = 71,4 bits). Esses comprimentos devem ser vistos como o mínimo absoluto para qualquer credencial importante.

2. Qual é a diferença entre entropia de senha e medidores de força de senha?

Entropia de senha é uma medida matemática precisa baseada apenas no comprimento e tamanho do pool, assumindo seleção aleatória uniforme. Um medidor de força (como os de muitos sites) é um algoritmo heurístico que frequentemente inclui outros fatores como a presença de letras maiúsculas, dígitos, símbolos e verificação de palavras comuns. Esses medidores podem ser enganosos: eles podem rotular "Password1!" como "forte" porque tem maiúscula, minúscula, dígito e símbolo, mas sua entropia real é baixa porque é uma palavra de dicionário com um sufixo previsível. Em contraste, esta calculadora dá a você um valor de entropia puro para senhas aleatórias. A principal conclusão é que a entropia é a métrica ideal para senhas geradas aleatoriamente, enquanto medidores de força são mais adequados para detectar senhas previsíveis criadas por humanos. Para máxima segurança, gere senhas aleatoriamente e use a calculadora de entropia para verificar sua força teórica.

3. Uma senha mais longa com um conjunto de caracteres menor é mais forte do que uma mais curta com um conjunto maior?

Geralmente, sim, mas não é uma troca simples. Considere duas opções: uma senha de 15 caracteres usando apenas letras minúsculas (pool = 26) tem E = 15 × log₂(26) = 15 × 4,70 = 70,5 bits. Uma senha de 11 caracteres usando o conjunto completo de 95 caracteres ASCII tem E = 11 × 6,57 = 72,3 bits. Aqui, a senha mais curta, mas mais variada, é ligeiramente mais forte. No entanto, essa vantagem diminui à medida que o comprimento aumenta. Uma senha de 16 caracteres em minúsculas tem E = 75,2 bits, que supera a complexa de 11 caracteres. A fórmula mostra que cada caractere adicional adiciona um número fixo de bits (log₂(R)), enquanto expandir o pool apenas adiciona uma quantidade logarítmica. Por exemplo, mover de um pool de 26 letras para um pool de 95 caracteres multiplica o tamanho do pool por 3,65, adicionando log₂(3,65) = 1,87 bits por caractere. Multiplicar seu comprimento por 3,65 (ex.: de 10 para 36 caracteres) adiciona mais de 30 bits. Na prática, frases-senha compostas de 4–6 palavras aleatórias (comprimento 20–30 caracteres) com um pool pequeno de ~7.000 palavras têm alta entropia e são mais fáceis de lembrar do que uma string mista de 12 caracteres. Use a calculadora para comparar suas opções específicas antes de decidir.

FAQ

O que é entropia de senha e como esta calculadora a mede?

A entropia de senha é uma medida da imprevisibilidade ou aleatoriedade de uma senha, geralmente expressa em bits. Esta calculadora calcula a entropia analisando o tamanho do conjunto de caracteres (por exemplo, minúsculas, maiúsculas, dígitos, símbolos) e o comprimento da senha, usando a fórmula E = L × log2(R), onde L é o comprimento e R é o tamanho do pool de caracteres possíveis.

Por que minha senha longa, mas comum, como 'password123', mostra entropia menor do que uma string aleatória mais curta como 'G7#xQ'?

Porque o cálculo de entropia aqui trata os caracteres como independentes e igualmente prováveis, mas padrões comuns e palavras de dicionário não são penalizados a menos que você ajuste manualmente o pool de caracteres. No entanto, a calculadora leva em conta 'sequências previsíveis' se você ativar o recurso opcional 'detecção de padrões', que reduz a entropia para caracteres repetidos, padrões de teclado ou palavras comuns.

O que é uma pontuação de entropia 'boa', e o que uma pontuação de 40 bits vs. 80 bits significa na prática?

Em geral, uma entropia de 60 bits ou mais é considerada forte para contas online, enquanto 80+ bits é recomendado para usos de alta segurança, como chaves de criptografia ou gerenciadores de senhas. Uma senha de 40 bits pode ser quebrada em segundos a minutos por um ataque offline de força bruta poderoso, enquanto uma senha de 80 bits levaria bilhões de anos com o hardware atual.

Esta calculadora leva em conta reutilização de senhas, autenticação de múltiplos fatores ou algoritmos de hash usados por sites?

Não, esta calculadora mede exclusivamente a força inerente da própria string de senha, independentemente de fatores externos como hash de senha ou autenticação de múltiplos fatores (MFA). Para segurança no mundo real, você deve combinar uma senha de alta entropia com uso exclusivo por site e ativar a autenticação de múltiplos fatores sempre que possível, pois até mesmo uma senha de 100 bits se torna menos eficaz se um site a armazena em texto puro ou usa criptografia fraca.