Teste de força de senha
Este teste mede a força de uma senha na hora em que você digita: comprimento, variedade de caracteres e padrões previsíveis, como datas, sequências e palavras comuns. A avaliação roda inteira no seu navegador — a senha não sai da página — e explica o que a deixaria mais difícil de quebrar.
Executar grátis
Roda direto no seu navegador. Grátis, sem cadastro — seus dados não são enviados para lugar nenhum.
Por que “Brasil@2026” é uma senha fraca
Ela cumpre os requisitos clássicos — maiúscula, símbolo, número — e mesmo assim cai rápido, porque segue um padrão que todo programa de quebra de senha testa primeiro: palavra conhecida, símbolo, ano. O mesmo vale para nome do filho com data de nascimento, time do coração e teclas vizinhas do teclado. Força de verdade vem de imprevisibilidade e comprimento, não de cumprir uma tabela de requisitos.
O que a avaliação considera
O teste olha o comprimento (o fator que mais pesa), a mistura real de tipos de caractere, repetições e sequências, datas em formatos comuns e a presença de palavras óbvias. A nota reflete o esforço estimado para adivinhar a senha por tentativa em massa. E o resultado vem com o motivo: em vez de só “fraca”, você vê o que exatamente está entregando o jogo — e conserta aquilo.
Sua senha não sai desta página
Testar senha em site é um ato de fé — a não ser que o teste aconteça no próprio navegador, que é o caso aqui. Nada é enviado, registrado ou armazenado: a análise roda na sua tela e desaparece quando você fecha a aba. Se mesmo assim preferir cautela extra, teste uma variação com a mesma estrutura em vez da senha exata: a avaliação de força vale igual.
Para sistemas: força de senha no cadastro
Quem mantém um sistema com login pode usar a mesma avaliação via API, a US$ 0,002 por verificação — por exemplo, para aplicar uma política de senha mínima no cadastro de usuários ou auditar regras antigas (“mínimo de 6 caracteres” já foi aceitável, hoje não é). Vale a ressalva de sempre: senha de usuário é dado sensível; envie para avaliação apenas dentro de um fluxo desenhado com esse cuidado.
Casos de uso
Antes de trocar a senha do banco
Carlos Eduardo Souza vai trocar a senha do aplicativo do banco e testa três candidatas antes. Descobre que a favorita — sobrenome e ano — cai em segundos, e sai com uma frase longa que consegue decorar.
Política de senha da empresa
O responsável de TI de um escritório contábil em Belo Horizonte usa o teste para calibrar a nova política interna, mostrando à diretoria a diferença prática entre 8 e 14 caracteres.
Medidor no formulário de cadastro
Um sistema com área de clientes valida a senha escolhida via API no momento do cadastro e recusa as previsíveis — antes que virem porta de entrada.
Perguntas frequentes
É seguro digitar minha senha de verdade aqui?
A análise roda no seu navegador e a senha não é transmitida a nenhum servidor. Quer uma camada extra de prudência? Digite uma variação com a mesma estrutura em vez da senha exata: o diagnóstico de força será o mesmo.
O que faz uma senha ser forte de verdade?
Comprimento e imprevisibilidade. Uma frase de quatro ou cinco palavras aleatórias supera com folga uma senha curta cheia de símbolos. Evite dados seus (datas, nomes, placa do carro) e nunca reaproveite a mesma senha em serviços diferentes.
A ferramenta confere se minha senha já vazou na internet?
Não — ela avalia a estrutura da senha, não consulta bases de vazamento. São checagens complementares: uma senha estruturalmente forte também pode ter vazado se você a usou num serviço que foi invadido.
Quanto custa?
Nada, para o teste no navegador: sem limite e sem cadastro. A avaliação via API para sistemas custa US$ 0,002 por verificação, paga por uso.
Posso usar no celular na hora de criar uma conta?
Sim — a página é leve e funciona no navegador do celular. Dá para alternar entre o app onde você está criando a conta e o teste, sem instalar nada.
Que tipo de senha vocês recomendam?
Frases longas e sem lógica pública: três a cinco palavras que não formam ditado nem título de música. Com um gerenciador de senhas, melhor ainda — você decora uma frase-mestra e deixa o resto com ele.
Para desenvolvedores — acesso via API
Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.
Endpoint
Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.
Chame do seu código
curl -X POST https://api.kit.forhosting.com/verify/password \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"items":["valor-1","valor-2"]}'const res = await fetch("https://api.kit.forhosting.com/verify/password", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"items": [
"valor-1",
"valor-2"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/verify/password",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"items": [
"valor-1",
"valor-2"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/verify/password", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"items":["valor-1","valor-2"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"items":["valor-1","valor-2"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/verify/password", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemplo de requisição
{
"items": [
"valor-1",
"valor-2"
]
}Exemplo de resposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "verify.password",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.
Preço
Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.
Erros
| HTTP | Código | O que significa |
|---|---|---|
401 | unauthorized | Token ausente ou inválido. Confira o header Authorization. |
402 | insufficient_balance | Saldo insuficiente para esta tarefa. Faça uma recarga e tente de novo. |
404 | unknown_type | Esse tipo de tarefa não existe. Confira o campo type no catálogo. |
429 | rate_limited | Muitas requisições em pouco tempo. Espere um instante e tente de novo. |