Gere uma senha aleatória reproduzível com uma semente
Este gerador cria a mesma senha sempre que você informa a mesma semente, o mesmo tamanho e as mesmas opções de caracteres.
Executar grátis
É possível ativar letras maiúsculas, minúsculas, dígitos, símbolos ou qualquer combinação, e o resultado conterá pelo menos um caractere de cada grupo selecionado. A ferramenta foi feita para testes reproduzíveis, demonstrações, migrações e configurações em que a estabilidade é importante. Como qualquer pessoa que conheça a semente pode recriar uma senha determinística, use uma semente secreta e de alta entropia para proteger uma conta real.
Defina opções que representem toda a política
Comece pelo tamanho obrigatório e ative somente os grupos aceitos pelo sistema de destino. Letras maiúsculas e minúsculas cobrem o alfabeto usual, dígitos acrescentam números decimais e símbolos incluem pontuação ASCII comum. O gerador coloca pelo menos um caractere de cada grupo habilitado antes de preencher as posições restantes com o conjunto combinado. Em seguida, realiza um embaralhamento determinístico, evitando que os caracteres obrigatórios apareçam sempre em posições previsíveis. Com quatro grupos ativos, o tamanho precisa ser no mínimo 4; caso contrário, é matematicamente impossível cumprir a promessa. Desativar todos os grupos também produz um erro claro, em vez de um resultado vazio ou enganoso. Dessa forma, a resposta funciona como dado de teste em conformidade com uma política, sem que você precise inspecionar e repetir a solicitação até todas as categorias aparecerem. Em geral, aumentar o tamanho oferece mais resistência do que impor regras complexas de pontuação. Se o destino aceitar credenciais longas, escolha um tamanho generoso e ative apenas os grupos que ele processa corretamente.
Entenda o significado de determinístico
A semente não é um metadado decorativo. Ela inicializa uma pequena sequência pseudoaleatória independente de plataforma, e todas as escolhas seguintes derivam dessa sequência. Assim, entradas idênticas produzem saídas idênticas em chamadas repetidas, navegadores e ambientes de servidor compatíveis. Alterar o texto da semente, o tamanho ou uma única opção muda o caminho de geração e normalmente transforma toda a senha. Esse comportamento ajuda em testes automatizados, tutoriais, snapshots e exemplos reproduzíveis de infraestrutura, nos quais o acaso sem controle tornaria os resultados instáveis. Também existe um limite de segurança importante: determinístico não significa criptograficamente imprevisível. Quem descobrir ou adivinhar a semente e as opções poderá gerar a mesma senha. Não use rótulos públicos, como endereço de e-mail, nome do projeto ou ano atual, como semente de uma credencial real. Em produção, forneça uma semente secreta com bastante entropia, proteja-a como a senha resultante e considere um gerenciador criptográfico quando a repetibilidade não for necessária. Esta capacidade nunca acessa a rede, o relógio ou uma fonte aleatória.
Integre, verifique e reproduza resultados com segurança
Envie o tamanho, a semente e as quatro opções booleanas em uma solicitação. A resposta traz a senha gerada, o tamanho confirmado e os nomes dos grupos de caracteres utilizados. Registrar essas opções junto de um caso de teste não sensível permite que outra pessoa reproduza exatamente o dado sem copiar segredos gerados para o código-fonte. Em ensaios de migração, uma semente estável pode criar credenciais provisórias coerentes entre ambientes; use um domínio de sementes separado para cada cenário, evitando que contas diferentes compartilhem resultados. A validação é rigorosa: o tamanho deve ser um inteiro entre 1 e 256, a semente deve ser um texto não vazio, toda opção informada deve ser booleana, pelo menos um grupo precisa estar ativo e o tamanho deve comportar todos eles. Os erros indicam a condição violada e não entregam uma senha parcial. A automação via API custa US$ 0,002 por solicitação, enquanto o navegador executa localmente a mesma lógica pura. Se o resultado for um segredo real, não registre a solicitação nem a resposta, transmita-o apenas por canais protegidos, faça a rotação diante de suspeita de exposição e proteja a semente com o mesmo cuidado.
Casos de uso
Dados estáveis para testes automatizados
Crie senhas compatíveis com a política que permaneçam iguais entre execuções, snapshots e computadores sem fixar o valor final no código.
Ensaios repetíveis de migração
Gere credenciais provisórias consistentes ao testar várias vezes uma migração ou importação antes da mudança em produção.
Exemplos reproduzíveis na documentação
Use uma semente documentada para manter estáveis os resultados de tutoriais e exemplos de API enquanto demonstra todas as opções.
Perguntas frequentes
A mesma entrada sempre retorna a mesma senha?
Sim. O algoritmo usa apenas a semente e as opções fornecidas, sem rede, relógio ou fonte aleatória, portanto entradas idênticas reproduzem a mesma saída.
A senha contém todos os tipos de caracteres ativados?
Sim. Primeiro é escolhido pelo menos um caractere de cada grupo ativo; depois as demais posições são preenchidas e o resultado completo é embaralhado.
O que acontece se todos os grupos forem desativados?
A solicitação falha com um erro de entrada inválida, pois não é possível gerar uma senha a partir de um conjunto vazio.
Posso usar um tamanho curto com vários grupos?
Somente se o tamanho for igual ou superior ao número de grupos ativos. Um valor menor é rejeitado porque não poderia cumprir todos os requisitos.
Uma senha determinística serve para uma conta real?
Somente se a semente for secreta e difícil de adivinhar. Quem tiver a semente e as opções poderá recriá-la; prefira um gerenciador criptográfico quando não precisar de repetibilidade.
Quanto custa uma solicitação de API?
Cada solicitação de API custa US$ 0,002. A versão no navegador pode executar localmente a mesma lógica pura.
Para desenvolvedores — acesso via API
Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.
Endpoint
Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.
Chame do seu código
curl -X POST https://api.kit.forhosting.com/web/password-generate \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"length":20,"seed":"release-2026"}'const res = await fetch("https://api.kit.forhosting.com/web/password-generate", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"length": 20,
"seed": "release-2026"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/web/password-generate",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"length": 20,
"seed": "release-2026"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/web/password-generate", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"length":20,"seed":"release-2026"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"length":20,"seed":"release-2026"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/web/password-generate", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemplo de requisição
{
"length": 20,
"seed": "release-2026"
}Exemplo de resposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "web.password_generate",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.
Preço
Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.
Limites
timeout_sec | 30 |
max_crawl_pages | 25 |
Erros
| HTTP | Código | O que significa |
|---|---|---|
401 | unauthorized | Token ausente ou inválido. Confira o header Authorization. |
402 | insufficient_balance | Saldo insuficiente para esta tarefa. Faça uma recarga e tente de novo. |
404 | unknown_type | Esse tipo de tarefa não existe. Confira o campo type no catálogo. |
429 | rate_limited | Muitas requisições em pouco tempo. Espere um instante e tente de novo. |