ForHosting KIT · Validar e conferir

Teste de força de senha

Este teste mede a força de uma senha na hora em que você digita: comprimento, variedade de caracteres e padrões previsíveis, como datas, sequências e palavras comuns. A avaliação roda inteira no seu navegador — a senha não sai da página — e explica o que a deixaria mais difícil de quebrar.

● EstávelGrátis · no seu navegador
Use pelo WebAPIE-mailApp em breveTelegram em breve

Roda direto no seu navegador. Grátis, sem cadastro — seus dados não são enviados para lugar nenhum.

Por que “Brasil@2026” é uma senha fraca

Ela cumpre os requisitos clássicos — maiúscula, símbolo, número — e mesmo assim cai rápido, porque segue um padrão que todo programa de quebra de senha testa primeiro: palavra conhecida, símbolo, ano. O mesmo vale para nome do filho com data de nascimento, time do coração e teclas vizinhas do teclado. Força de verdade vem de imprevisibilidade e comprimento, não de cumprir uma tabela de requisitos.

O que a avaliação considera

O teste olha o comprimento (o fator que mais pesa), a mistura real de tipos de caractere, repetições e sequências, datas em formatos comuns e a presença de palavras óbvias. A nota reflete o esforço estimado para adivinhar a senha por tentativa em massa. E o resultado vem com o motivo: em vez de só “fraca”, você vê o que exatamente está entregando o jogo — e conserta aquilo.

Sua senha não sai desta página

Testar senha em site é um ato de fé — a não ser que o teste aconteça no próprio navegador, que é o caso aqui. Nada é enviado, registrado ou armazenado: a análise roda na sua tela e desaparece quando você fecha a aba. Se mesmo assim preferir cautela extra, teste uma variação com a mesma estrutura em vez da senha exata: a avaliação de força vale igual.

Para sistemas: força de senha no cadastro

Quem mantém um sistema com login pode usar a mesma avaliação via API, a US$ 0,002 por verificação — por exemplo, para aplicar uma política de senha mínima no cadastro de usuários ou auditar regras antigas (“mínimo de 6 caracteres” já foi aceitável, hoje não é). Vale a ressalva de sempre: senha de usuário é dado sensível; envie para avaliação apenas dentro de um fluxo desenhado com esse cuidado.

Antes de trocar a senha do banco

Carlos Eduardo Souza vai trocar a senha do aplicativo do banco e testa três candidatas antes. Descobre que a favorita — sobrenome e ano — cai em segundos, e sai com uma frase longa que consegue decorar.

Política de senha da empresa

O responsável de TI de um escritório contábil em Belo Horizonte usa o teste para calibrar a nova política interna, mostrando à diretoria a diferença prática entre 8 e 14 caracteres.

Medidor no formulário de cadastro

Um sistema com área de clientes valida a senha escolhida via API no momento do cadastro e recusa as previsíveis — antes que virem porta de entrada.

É seguro digitar minha senha de verdade aqui?

A análise roda no seu navegador e a senha não é transmitida a nenhum servidor. Quer uma camada extra de prudência? Digite uma variação com a mesma estrutura em vez da senha exata: o diagnóstico de força será o mesmo.

O que faz uma senha ser forte de verdade?

Comprimento e imprevisibilidade. Uma frase de quatro ou cinco palavras aleatórias supera com folga uma senha curta cheia de símbolos. Evite dados seus (datas, nomes, placa do carro) e nunca reaproveite a mesma senha em serviços diferentes.

A ferramenta confere se minha senha já vazou na internet?

Não — ela avalia a estrutura da senha, não consulta bases de vazamento. São checagens complementares: uma senha estruturalmente forte também pode ter vazado se você a usou num serviço que foi invadido.

Quanto custa?

Nada, para o teste no navegador: sem limite e sem cadastro. A avaliação via API para sistemas custa US$ 0,002 por verificação, paga por uso.

Posso usar no celular na hora de criar uma conta?

Sim — a página é leve e funciona no navegador do celular. Dá para alternar entre o app onde você está criando a conta e o teste, sem instalar nada.

Que tipo de senha vocês recomendam?

Frases longas e sem lógica pública: três a cinco palavras que não formam ditado nem título de música. Com um gerenciador de senhas, melhor ainda — você decora uma frase-mestra e deixa o resto com ele.

Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.

POSThttps://api.kit.forhosting.com/verify/password

Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.

curl -X POST https://api.kit.forhosting.com/verify/password \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"items":["valor-1","valor-2"]}'
{
  "items": [
    "valor-1",
    "valor-2"
  ]
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "verify.password",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.

por chamadaUS$ 0,002

Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.

HTTPCódigoO que significa
401unauthorizedToken ausente ou inválido. Confira o header Authorization.
402insufficient_balanceSaldo insuficiente para esta tarefa. Faça uma recarga e tente de novo.
404unknown_typeEsse tipo de tarefa não existe. Confira o campo type no catálogo.
429rate_limitedMuitas requisições em pouco tempo. Espere um instante e tente de novo.

Ver a documentação completa do KIT →