Não reutilize senhas
Utilizar a mesma senha para seu banco, e-mail e redes sociais significa que um único vazamento comprometerá todas as suas contas. Use senhas exclusivas.
Crie senhas fortes, aleatórias e altamente customizáveis de forma instantânea.
* O histórico é salvo apenas temporariamente nesta sessão de navegação.
Consulte de forma totalmente anônima se sua senha foi exposta em algum vazamento de dados conhecido usando a API do *Have I Been Pwned*.
Nota de Privacidade: Sua senha é protegida pelo protocolo k-Anonymity. Apenas os primeiros 5 caracteres do hash SHA-1 da senha são enviados ao servidor remoto. Sua senha original nunca deixa seu navegador.
Entenda como proteger suas contas e dados com práticas recomendadas por especialistas.
Uma frase de acesso combina palavras aleatórias. Elas são incrivelmente difíceis de adivinhar por computadores, mas muito fáceis de memorizar para seres humanos.
Utilizar a mesma senha para seu banco, e-mail e redes sociais significa que um único vazamento comprometerá todas as suas contas. Use senhas exclusivas.
Gerenciadores como Bitwarden, 1Password ou LastPass ajudam a gerar, guardar de forma criptografada e preencher senhas complexas automaticamente.
O 2FA adiciona uma camada de segurança extra. Mesmo se um invasor descobrir sua senha, ele ainda precisará de um código de verificação enviado ao seu celular.
Uma senha longa de 16 caracteres (ex: uma frase aleatória) é muito mais difícil de quebrar por força bruta do que uma senha curta de 8 caracteres cheia de símbolos complexos.
O instantsafepass.com utiliza algoritmos de criptografia de alta segurança executados diretamente no seu dispositivo (client-side) através da Web Cryptography API nativa do navegador. Isso garante que todo o processo de geração e verificação ocorra de maneira 100% privada e offline: nenhuma senha criada ou caractere digitado é enviado ou trafega por servidores externos. Suas senhas nunca são salvas fora da sua própria máquina, eliminando riscos de vazamentos de banco de dados centralizados.
A força real de uma credencial é medida em bits de entropia (grau de imprevisibilidade). Senhas curtas com símbolos aleatórios complexos (ex: Tr$5#e9!) continuam vulneráveis a supercomputadores modernos em ataques brute-force direcionados ou dicionários otimizados. Em contrapartida, as frases de acesso (passphrases), compostas pela união de 4 ou mais palavras comuns aleatórias (como cavalo-floresta-musica-vento), elevam drasticamente a barreira matemática de computação necessária para quebra, ao mesmo tempo em que são muito mais simples de memorizar por seres humanos.
Para atestar a integridade de uma credencial sem comprometer a sua privacidade, nós empregamos a API pública do Have I Been Pwned sob o protocolo matemático k-Anonymity. Ao digitar uma senha no verificador, convertemos a palavra para o hash criptográfico SHA-1 localmente e transmitimos para a nuvem apenas os 5 primeiros caracteres desse código hexadecimal. O servidor retorna todas as senhas vazadas do planeta que possuem essa mesma combinação inicial de caracteres, e a filtragem final da senha exata ocorre estritamente dentro do seu navegador. Dessa forma, seu segredo original jamais é exposto à rede.