keencalculator
  1. Início
  2. Tecnologia e telas
  3. Calculadora de entropia de senha

Calculadora de entropia de senha

A entropia mede o quanto uma senha é difícil de adivinhar, em bits. Informe o tamanho e marque os conjuntos de caracteres dos quais ela é feita para obter a entropia, o número de senhas possíveis e quanto tempo um ataque de força bruta levaria na velocidade de tentativas que você escolher.

Exemplos rápidos
caracteres
Seus números ficam no seu navegador. Nada é enviado.
Entropia71,5 bits
Conjunto de caracteres
62 caracteres
Senhas possíveis
3.23 × 10^21
Tempo médio para quebrar
5.11 mil anos
Tempo para tentar todas as possibilidades
10.2 mil anos
Classificação
Forte

Configurações salvas

Salve um conjunto de valores que você usa sempre — seu valor por hora, seu financiamento, as medidas dos cômodos — e carregue de volta com um toque.

    Seus cálculos recentes

    Os resultados que você calcular aqui ficam guardados neste dispositivo, para você voltar a eles depois.

      Fórmula

      Entropia (bits) = tamanho × log₂(tamanho do conjunto)
      Senhas possíveis = tamanho do conjunto ^ tamanho
      Tempo médio para quebrar = senhas possíveis ÷ 2 ÷ tentativas por segundo
      Tamanho dos conjuntos: 26 minúsculas, 26 maiúsculas, 10 dígitos, 32 símbolos — 94 no total

      Como usar

      1. Informe o tamanho da senha.
      2. Marque cada conjunto de caracteres que ela pode conter.
      3. Escolha uma taxa de tentativas que corresponda à ameaça que você tem em mente.
      4. Veja a entropia e o tempo médio para quebrar.

      Exemplos resolvidos

      12 letras e dígitos aleatórios (62 caracteres possíveis) contra 10 bilhões de tentativas por segundo

      Entropia
      71,5 bits
      Conjunto de caracteres
      62 caracteres
      Senhas possíveis
      3.23 × 10^21
      Tempo médio para quebrar
      5.11 mil anos
      Classificação
      Forte

      8 caracteres aleatórios entre os 94 possíveis contra 10 bilhões de tentativas por segundo

      Entropia
      52,4 bits
      Conjunto de caracteres
      94 caracteres
      Senhas possíveis
      6.1 × 10^15
      Tempo médio para quebrar
      3.53 dias
      Classificação
      Razoável

      Um PIN de 6 dígitos contra 1.000 tentativas por segundo: 500.000 tentativas em média

      Entropia
      19,9 bits
      Conjunto de caracteres
      10 caracteres
      Senhas possíveis
      1,000,000
      Tempo médio para quebrar
      8.33 minutos
      Tempo para tentar todas as possibilidades
      16.7 minutos
      Classificação
      Fraca

      Isso só vale para senhas aleatórias

      A fórmula supõe que cada caractere foi escolhido ao acaso, como faz um gerenciador de senhas. Uma senha feita de palavras, nomes, datas ou padrões do teclado — “Verao2024!” — tem muito menos entropia real do que o tamanho sugere, porque os atacantes tentam primeiro os padrões prováveis. Não digite uma senha real em nenhuma página da web para testá-la; aqui só são necessários o tamanho e os tipos de caracteres.

      O que as taxas de tentativas representam

      Um ataque online contra um formulário de login é limitado pelo servidor a um fiozinho de tentativas. Um ataque offline a um banco de senhas roubado é limitado apenas pelo hardware e pela forma como as senhas foram protegidas por hash: bilhões de tentativas por segundo contra hashes rápidos e ultrapassados, mas só milhares contra hashes lentos feitos para isso, como bcrypt ou Argon2. As taxas oferecidas são valores redondos para comparação, não medições.

      Tamanho vale mais que complexidade

      Cada bit a mais dobra o trabalho. Acrescentar símbolos a uma senha de 8 caracteres a leva de cerca de 48 para 52 bits; deixar uma senha só de minúsculas com 16 caracteres dá 75 bits. As classificações exibidas — fraca abaixo de 40 bits, razoável até 60, forte até 80, muito forte acima disso — são um guia aproximado desta calculadora.

      Perguntas frequentes

      Quantos bits de entropia tem uma senha de 12 caracteres?

      Cerca de 71 bits se forem letras e dígitos aleatórios (62 possibilidades cada), ou cerca de 79 bits usando todos os 94 caracteres imprimíveis.

      Quanto tempo levaria para quebrar uma senha de 8 caracteres?

      Com todos os 94 caracteres, há cerca de 6,1 × 10^15 possibilidades. A 10 bilhões de tentativas por segundo, isso leva em média cerca de 3,5 dias.

      Quanta entropia tem uma frase-senha?

      Cada palavra escolhida ao acaso de uma lista Diceware de 7.776 palavras acrescenta cerca de 12,9 bits, então uma frase-senha de cinco palavras tem cerca de 64,6 bits.

      Calculadoras relacionadas