Verificador de senhas mais comuns
Compara senha contra lista das 1000 senhas mais usadas e alerta se for previsível — checagem 100% client-side.
A senha nunca sai do seu navegador — checagem 100% client-side.
—
Sua senha está na lista mais óbvia?
Antes de tentar força bruta, quem ataca uma conta testa uma lista pronta das senhas que todo mundo usa. É barato e funciona: se a sua é senha123, flamengo ou qwerty, o comprimento e os símbolos não salvam nada, porque o palpite acerta na primeira dezena de tentativas. Vale checar suas senhas antigas contra esse tipo de lista antes de decidir quais trocar primeiro.
A comparação é feita em minúsculas contra uma lista embutida no script, com 108 entradas entre clássicos globais e brasileiros, incluindo nomes de times e variações de senha. A descrição da ferramenta fala em mil senhas, mas o que está no código é esse recorte menor. Se não houver acerto direto, o texto passa por uma normalização leet (0 vira o, 1 vira i, 3 vira e, 4 vira a, arroba vira a, cifrão vira s) e a busca é refeita. É assim que p@ssw0rd cai.
A comparação é exata, então senha1234 passa como se fosse boa, mesmo sendo tão previsível quanto senha123. Leia um resultado positivo como veredito e um resultado OK apenas como ausência de acerto nessas 108 entradas. Para checagem séria, use a consulta ao Pwned Passwords com k-anonymity, que cobre bilhões de vazamentos. O que você digita fica no navegador: o script não faz nenhuma requisição, a lista está dentro dele.
Perguntas frequentes
A lista tem mesmo mil senhas?
Minha senha passou. Ela é segura?
Trocar letras por números adianta?
Ferramentas Relacionadas
Verificador de Força de Senha
Analise a força de qualquer senha: comprimento, classes de caracteres, entropia em bits e estimativa de resistência. Processado no navegador — a senha não sai do dispositivo.
Bcrypt — Gerador e Verificador
Gere hashes bcrypt seguros a partir de senhas e verifique se uma senha corresponde a um hash bcrypt existente.
Estimador de tempo para quebrar senha
Estima o tempo para quebrar uma senha por força bruta em três cenários (online, offline e GPU), a partir do tamanho e do alfabeto usado. Não consulta dicionário de senhas vazadas.