Gerador de senhas fortes
Gere senhas realmente aleatórias, uma por vez ou em lote, com o tamanho e os tipos de caracteres que você definir. O sorteio acontece dentro do seu navegador: nenhuma senha é transmitida, registrada ou reaproveitada — o que sai da página é só o que você copiar.
Executar grátis
Roda direto no seu navegador. Grátis, sem cadastro — seus dados não são enviados para lugar nenhum.
O que torna uma senha forte de verdade
Comprimento vence truque. Uma senha curta cheia de substituições espertas cai em segundos num ataque de dicionário; dezesseis caracteres aleatórios são outra categoria de problema para quem tenta quebrar. A força vem da imprevisibilidade e do tamanho — cada caractere a mais multiplica o trabalho do atacante. Por isso o gerador prioriza senhas longas e sorteadas de verdade, em vez de trocas manjadas de letra por símbolo.
Em lote: uma senha por linha
Precisa provisionar acessos para uma equipe inteira? Gere dezenas de senhas de uma vez e receba a lista pronta, uma por linha, para colar na planilha de credenciais iniciais ou no script de criação de contas. Cada linha é sorteada de forma independente — não há padrão que ligue uma senha à outra, nem sequência que permita adivinhar a próxima a partir da anterior.
Gerada aqui, vista por ninguém
Geradores de senha online carregam uma desconfiança justa: quem garante que o site não guarda o que gera? Aqui a resposta é estrutural — o sorteio roda no seu navegador, sem passar por servidor. Não existe log, banco ou histórico das senhas geradas. Fechou a aba, as senhas existem apenas onde você as colou. Para auditoria interna, esse detalhe técnico costuma ser o que aprova a ferramenta.
Depois de gerar: onde a senha deve morar
Senha forte anotada em papel colado no monitor vira senha fraca. O destino certo é um gerenciador de senhas, que guarda, preenche e sincroniza — e libera você de decorar. Para fluxos automatizados (criar credenciais iniciais num sistema de RH, por exemplo), a geração também existe via API, a US$ 0,002 por chamada, devolvendo o lote que o seu script pedir.
Casos de uso
Acessos iniciais para funcionários novos
O RH da Distribuidora Horizonte Verde recebe doze contratados na segunda-feira. A TI gera doze senhas de uma vez, cada uma forte e independente, e as distribui com troca obrigatória no primeiro login.
Wi-Fi do escritório e da loja
Em vez do nome do negócio mais o ano, a Padaria Pão Dourado adota uma senha longa gerada aleatoriamente para o Wi-Fi do caixa — e outra, separada, para a rede dos clientes.
Reset em massa depois de incidente
Depois de um vazamento em um fornecedor, o time força a troca de senhas de serviço. O script chama a API, recebe senhas novas para cada conta e conclui a rotação em minutos.
Perguntas frequentes
Dá para confiar em gerador de senha online?
A pergunta certa é onde o sorteio acontece. Aqui ele roda no seu navegador: a senha nasce na sua máquina e não trafega para lugar nenhum. Sites que geram no servidor pedem um ato de fé; este não pede.
Vocês guardam alguma senha gerada?
Não guardamos porque não recebemos: o processo é local e não há envio de dados. Não existe histórico nem registro — nem para suporte, nem para estatística.
Qual tamanho de senha devo usar?
Dezesseis caracteres é um piso confortável para contas comuns; para credenciais administrativas, vinte ou mais. Se o sistema de destino impõe limite menor, use o máximo que ele aceitar — e ative o segundo fator.
Tem como gerar sem caracteres que confundem, tipo l e 1?
Esse é um ajuste clássico para senhas que serão digitadas à mão ou ditadas por telefone. Defina o conjunto de caracteres antes de gerar e a lista sai limpa de ambiguidades.
Quanto custa gerar senhas via API?
US$ 0,002 por chamada, cada uma devolvendo o lote solicitado. Preço publicado, pagamento direto, sem conta nem mensalidade — na página, tudo grátis e sem limite.
Onde devo guardar as senhas depois?
Num gerenciador de senhas — de preferência o que sua empresa já adota. Planilha compartilhada e caderno funcionam até o dia em que não funcionam mais.
Para desenvolvedores — acesso via API
Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.
Endpoint
Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.
Chame do seu código
curl -X POST https://api.kit.forhosting.com/dev/password-gen \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"input":"…"}'const res = await fetch("https://api.kit.forhosting.com/dev/password-gen", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"input": "…"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/dev/password-gen",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"input": "…"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/dev/password-gen", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"input":"…"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"input":"…"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/dev/password-gen", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemplo de requisição
{
"input": "…"
}Exemplo de resposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "dev.password_gen",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.
Preço
Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.
Erros
| HTTP | Código | O que significa |
|---|---|---|
401 | unauthorized | Token ausente ou inválido. Confira o header Authorization. |
402 | insufficient_balance | Saldo insuficiente para esta tarefa. Faça uma recarga e tente de novo. |
404 | unknown_type | Esse tipo de tarefa não existe. Confira o campo type no catálogo. |
429 | rate_limited | Muitas requisições em pouco tempo. Espere um instante e tente de novo. |