Senhas fortes. Entropia real. Nunca em um servidor.
Gere senhas aleatórias, passphrases Diceware ou PINs — com entropia mostrada em bits. Modo em massa para rotação de credenciais. Tudo roda no seu navegador.
Planos a partir de $5/mês — cancele a qualquer momento
Para quem leva senhas a sério
Criado para administradores de sistemas, engenheiros de segurança e qualquer pessoa que faça rotação de credenciais agendada.
Segurança criptográfica
Usa crypto.getRandomValues() — nunca Math.random(). O mesmo gerador de números aleatórios que seu navegador usa para TLS.
Entropia em bits
Cada saída mostra a entropia real (em bits). Veja exatamente o quão forte é cada opção.
Multimodo
Caracteres aleatórios, passphrases Diceware (lista de palavras EFF), padrões memoráveis, PINs. Cada um com seus próprios controles de comprimento/classe.
Modo em massa
Gere de 1 a 1000 senhas de uma vez para rotação de credenciais. Exporte como CSV, JSON ou texto simples.
Verificação Pwned (offline)
Consulta local de prefixo SHA-1 contra senhas comprometidas conhecidas — nunca faz upload da senha, apenas os primeiros 5 caracteres do hash.
Nunca sai do navegador
Geração, cálculo de entropia, verificação de violação — tudo no lado do cliente. Nenhuma telemetria nas saídas.
Três etapas
De uma geração rápida a pronta para rotação em massa.
Escolha o modo
Aleatório, Diceware, memorável, PIN. Cada um tem seus próprios controles.
Gerar
Individual ou em lote. Entropia exibida ao lado de cada saída.
Copiar
Para a área de transferência, CSV ou colar diretamente no seu gerenciador de segredos.
Preços simples
Escolha um plano e pare de usar `dog-2024!`.
Para usuários individuais conscientes da segurança
- 2000 gerações / mês
- Todos os 4 modos
- Exibição de entropia
- Verificação Pwned (offline)
Para equipes de TI + operações
- 100k gerações / mês
- Modo em massa (até 1000/lote)
- Exportação CSV / JSON
- Listas de palavras Diceware personalizadas
- Suporte prioritário
Perguntas frequentes
Minha senha sai do meu navegador?
Não. Geração, cálculo de entropia e verificação de violação são executados no lado do cliente. A verificação de violação usa k-anonimidade — apenas os primeiros 5 caracteres do SHA-1 são enviados para a API de violação.
Qual RNG vocês usam?
crypto.getRandomValues() — o mesmo CSPRNG que seu navegador usa para chaves TLS. Nunca Math.random().
Como vocês calculam a entropia?
log2(tamanho_do_conjunto_de_caracteres^comprimento) para senhas aleatórias; log2(tamanho_da_lista_de_palavras^palavras) para frases de senha. Entropia real, não um número de marketing.
Recebo um teste gratuito?
Não — PasswordForge é pago a partir de $5/mês. A demonstração na página inicial gera exemplos para que você possa ver exatamente o que receberia.
Como cancelo?
Página da conta ou e-mail. O cancelamento interrompe a próxima renovação.