Estimador de Tempo para Quebrar Senha

Ferramenta educacional: estimativa teórica de tempo de força bruta.

Como a estimativa é feita

O número de combinações possíveis é (tamanho do conjunto de caracteres) ^ (comprimento da senha). O tempo médio para um atacante de força bruta encontrar a senha é metade desse total, dividido pela taxa de tentativas por segundo.

Taxa de tentativas — um valor teórico

O padrão sugerido (1 bilhão de tentativas por segundo) representa um ataque offline com hardware especializado (GPUs) contra um hash rápido e mal protegido. Sistemas com proteção adequada (hash lento como bcrypt/Argon2, limite de tentativas) reduzem drasticamente essa taxa — às vezes para poucas tentativas por segundo.

Isso é uma garantia de segurança?

Não. É uma estimativa teórica e simplificada, que ignora ataques mais inteligentes que força bruta pura (dicionários, padrões comuns, vazamentos de senhas reais) — que geralmente são muito mais rápidos que o pior caso calculado aqui.

Perguntas frequentes

Por que uma senha de 8 caracteres pode ser quebrada tão rápido?

Porque o número de combinações cresce exponencialmente com o comprimento, não com o tamanho do conjunto de caracteres — cada caractere a mais multiplica o tempo necessário.

Aumentar o comprimento ou a variedade de caracteres importa mais?

O comprimento tem impacto exponencial maior. Uma senha longa só com letras minúsculas costuma ser mais forte que uma curta com todos os tipos de caractere.

Essa estimativa vale para qualquer sistema?

Não — sistemas bem protegidos (limite de tentativas, hash lento, autenticação de dois fatores) tornam ataques de força bruta impraticáveis, independente do resultado teórico aqui.