Segurança

Senha ou frase secreta: qual você deve usar?

Quatro palavras aleatórias vencem uma senha curta e embaralhada. Quatro palavras que você mesmo escolheu não vencem quase nada.

Para muita gente, a tirinha do xkcd encerrou o assunto: quatro palavras comuns vencem um embaralhado impronunciável e, ainda por cima, você consegue lembrar dela. A tirinha está certa, mas o motivo de ela estar certa costuma ser lembrado errado, de um jeito que produz frases secretas genuinamente fracas.

O que torna uma frase secreta forte

Não é o fato de ser longa. É que as palavras foram escolhidas ao acaso, de uma lista grande.

A força vem de quantas possibilidades igualmente prováveis um atacante precisa percorrer. Escolha quatro palavras ao acaso de uma lista de 7776 palavras — a lista padrão do Diceware — e existem 7776⁴ combinações, cerca de 3,6 × 10¹⁵. Isso dá aproximadamente 52 bits de entropia, e não importa nem um pouco que o atacante saiba que você usou exatamente esse método com exatamente essa lista. Conhecer o método não estreita a busca.

Agora escolha você mesmo quatro palavras. Você não vai escolher ao acaso, porque as pessoas não conseguem. Vai escolher palavras que se relacionam entre si, palavras de que você gosta, palavras da sua vida. correct horse battery staple é o caso célebre de quatro palavras aleatórias — e, como hoje é a frase secreta mais famosa do mundo, está em todos os dicionários de cracking e cai na hora.

A diferença entre esses dois casos é enorme. A mesma estrutura de quatro palavras dá 52 bits quando quem escolhe é uma máquina e talvez 20 quando é você.

Onde cada uma ganha

Frase secreta aleatóriaSenha aleatória
Digitar no celular ou no controle da TVMuito mais fácilDoloroso
Falar em voz altaPossívelNão
Lembrar delaRealistaNão
Entropia por teclaBaixaAlta
Cabe em um limite de 16 caracteresRaramenteSim
Sobrevive a “deve conter um símbolo”Com dificuldadeSim

Aquela linha de entropia por tecla é a troca de verdade. Uma senha aleatória de 20 caracteres tem cerca de 128 bits. Uma frase secreta de quatro palavras, com comprimento digitado parecido, tem cerca de 52. A senha é mais densa — mas você nunca vai memorizá-la, e tudo bem quando ela mora em um gerenciador de senhas.

Então: qual, para quê

Use uma frase secreta para o punhado de casos em que você precisa digitar de memória. A senha mestra do seu gerenciador de senhas. O login do seu dispositivo. A chave de criptografia do seu disco. Essas são digitadas em teclados, em celulares e, de vez em quando, em um console de videogame, e são justamente aquelas em que conseguir lembrar é uma exigência inegociável, não uma conveniência. Para elas, use seis palavras em vez de quatro: cerca de 77 bits, e continua fácil.

Use uma senha aleatória para todo o resto. Cada conta de cada site vai para um gerenciador de senhas, recebe 20 caracteres aleatórios ou mais e você nunca mais a vê. Não existe requisito de memorização, então fique com a opção mais densa. O gerador de senhas deste site faz exatamente isso e mostra o tempo de quebra resultante diante de vários atacantes, o que transforma a troca de comprimento em algo concreto, e não teórico.

Como gerar uma frase secreta direito

O método clássico é físico: role cinco dados, procure o número de cinco dígitos em uma lista de palavras do Diceware e repita. É lento e é genuinamente imbatível em aleatoriedade, porque os dados não têm opinião.

O método prático é um gerador que usa uma fonte aleatória criptograficamente segura sobre uma lista de palavras de verdade. O que importa nos dois casos é que você não pode vetar palavras. No instante em que você sorteia de novo porque uma combinação “não parece certa”, reintroduziu a escolha humana e jogou fora a propriedade que a tornava forte.

Dois pontos menores. Os separadores quase não importam — espaços, hifens ou nada acrescentam quase zero, então use o que o site aceitar. E deixar a primeira letra maiúscula acrescenta cerca de um bit, ou seja, nada; faça isso se um formulário exigir, não por segurança.

O problema do limite de comprimento

Uma frase secreta de seis palavras ocupa de 30 a 40 caracteres, e um número surpreendente de sites limita silenciosamente a entrada a 16 ou 20 — às vezes truncando sem avisar, que é como você acaba sem conseguir entrar na própria conta. Se isso acontecer com você, o site disse algo sobre como trata a segurança, e uma senha aleatória é a resposta pragmática para aquela conta.

Se você quiser conferir o comprimento de uma frase antes de colá-la em um formulário que vai cortá-la em silêncio, o contador de caracteres é um jeito mais rápido de descobrir isso do que esperar até a tela de login.

O que nenhuma das duas resolve

A mesma ressalva de sempre, porque é a que de fato custa as contas das pessoas. Nem uma frase secreta nem uma senha ajudam se você a reutiliza e um desses sites sofre um vazamento, e nenhuma ajuda se você a digita em uma página de login falsa, mas convincente. Credenciais únicas por site e autenticação de dois fatores fazem mais do que qualquer escolha desta página.

Escolha a que você realmente vai usar de forma consistente. Uma frase secreta de seis palavras que você digita certo todo dia vence uma senha de 30 caracteres que te irrita tanto que, três semanas depois, você a transforma em Password1.

Para as contas que moram em um gerenciador de senhas, o gerador de senhas é a ferramenta certa: coloque em 20 caracteres e veja o que acontece com o tempo de quebra enquanto você arrasta o controle deslizante. Ele usa a fonte aleatória criptográfica do seu navegador em vez de Math.random(), o que importa mais do que parece, e nada sai da página.

Se a tabela acima te deixou em dúvida sobre o que esses tempos de quebra realmente significam — por que a mesma senha pode ser inquebrável diante de um atacante e cair em um dia diante de outro —, quanto tempo leva para quebrar uma senha percorre os cinco cenários e mostra de onde vêm as taxas de tentativas.

Perguntas frequentes

Uma frase secreta é mais segura que uma senha?

Uma frase secreta gerada aleatoriamente é muito mais segura que uma senha curta e muito mais fácil de lembrar. Uma frase em que você mesmo escolheu as palavras costuma ser bem mais fraca do que parece, porque a escolha humana de palavras é altamente previsível.

Quantas palavras uma frase secreta deve ter?

Quatro palavras escolhidas ao acaso de uma lista grande dão cerca de 52 bits, o que é razoável. Seis dão cerca de 77 bits e são o alvo certo para qualquer coisa importante: a senha mestra do seu gerenciador, o login do dispositivo ou a criptografia do disco.

“correct horse battery staple” é uma boa frase secreta?

Foi uma boa ilustração e hoje é uma frase péssima. Ser o exemplo mais famoso do mundo a colocou em todos os dicionários de cracking, então ela cai na hora. O método é sólido; aquele resultado específico está queimado.

Preciso de separadores ou letras maiúsculas na frase secreta?

Por segurança, não. Os separadores acrescentam quase nada e uma maiúscula inicial acrescenta cerca de um bit. Use o que as regras do site obrigarem e tire sua força do número de palavras escolhidas ao acaso.

E se um site limitar o comprimento da senha?

Uma frase de seis palavras ocupa de 30 a 40 caracteres e alguns sites limitam a entrada a 16 ou 20, às vezes truncando em silêncio. Se você bater nesse limite, use uma senha aleatória para aquela conta — e repare no que esse limite diz sobre o site.

Última atualização 19 de setembro de 2026