Gerador de senha de Wi-Fi
Senhas WPA2 e WPA3 compatíveis com roteadores, um modo de frase fácil de ditar e um QR code que os convidados escaneiam para entrar. Nada sai do seu navegador.
O WPA exige pelo menos 8 caracteres.
Cinco palavras sorteadas de uma lista de 1.480 termos em inglês dão cerca de 53 bits de entropia: o bastante para resistir a um ataque offline sobre um handshake WPA2 capturado, e ainda assim algo que você consegue dizer em voz alta do outro lado da sala.
QR code do Wi-Fi
Informe o nome da rede e seus convidados podem apontar a câmera do celular para o código e entrar - sem digitar, sem ditar.
Informe o nome da rede para gerar o QR code.
O QR code contém a senha em texto puro. Ele é gerado no seu dispositivo e nunca é enviado - mas trate uma cópia impressa do mesmo jeito que trataria a própria senha.
Gerada no seu navegador com a Web Crypto API. Nada é enviado para um servidor.
Qual deve ser o tamanho de uma senha de Wi-Fi?
WPA2 e WPA3 aceitam de 8 a 63 caracteres, mas 8 está longe de bastar. Um atacante só precisa capturar um handshake e daí em diante tenta offline, a cerca de 10 milhões de tentativas por segundo em uma máquina com oito GPUs. Mire em pelo menos 55 bits de entropia: 5 palavras aleatórias ou cerca de 12 caracteres totalmente aleatórios. O medidor acima mostra exatamente onde você está.
WPA2 x WPA3: por que a diferença importa
O WPA2 transforma sua frase em chave com PBKDF2-HMAC-SHA1 a 4.096 iterações, usando o nome da rede como sal - é por isso que um handshake capturado pode ser atacado offline e por isso que a força da frase carrega todo o peso. O WPA3 substitui isso pelo handshake SAE, que torna impossíveis os ataques de dicionário offline. Os dois usam a mesma regra de 8-63 caracteres, então uma frase gerada aqui funciona em qualquer um deles.
Por que uma frase vence caracteres aleatórios no Wi-Fi de visitantes
Uma senha de Wi-Fi é transcrita, não colada. Alguém lê em voz alta do outro lado da sala, digita no controle da TV ou copia de um cartão em um café. Cinco palavras aleatórias são tão fortes quanto uma dúzia de caracteres aleatórios, mas sobrevivem inteiras a essa viagem - sem ambiguidade entre O e 0, sem caçar o teclado de símbolos. Use o modo aleatório quando a senha morar em um gerenciador e ninguém precisar dizê-la em voz alta.
Troque sem reimprimir o cartãozinho
Senhas de visitantes vazam por acidente: uma foto do quadro branco, um print em grupo de mensagens, um prestador que ainda a tem um ano depois. Gere uma nova, compartilhe como um link Vaulted que se autodestrói após uma visualização e a cópia no histórico de mensagens de alguém para de servir assim que o roteador muda.
Perguntas frequentes
O que faz uma boa senha de Wi-Fi?
Entropia suficiente para resistir a um ataque offline e um formato que as pessoas realmente consigam transcrever. Cinco palavras aleatórias (cerca de 53 bits) ou doze ou mais caracteres totalmente aleatórios passam no teste. Evite qualquer coisa derivada do seu endereço, sobrenome, nome da operadora ou telefone - é a primeira coisa que uma wordlist de quebra tenta.
Quais caracteres são permitidos em uma senha de Wi-Fi?
O padrão 802.11i permite de 8 a 63 caracteres ASCII imprimíveis. Na prática, evite aspas, barras invertidas, crases, cifrões, e comerciais e ponto e vírgula: são válidos, mas quebram um número surpreendente de páginas de administração de roteadores, scripts de portal cativo e arquivos de configuração do hostapd. Por isso este gerador se limita a !#*+-.=?@_~.
Posso compartilhar minha senha de Wi-Fi por QR code?
Pode. A câmera do iOS, o Android e a maioria dos apps de leitura entendem o formato de URI WIFI:, então apontar a câmera para o código já oferece entrar na rede. Digite o nome da rede acima e o código aparece. Lembre-se de que o código guarda a senha em texto puro - quem fotografar tem a sua senha.
É seguro gerar uma senha de Wi-Fi em um site?
Só se a senha for gerada no seu dispositivo e nunca transmitida. Esta ferramenta roda inteiramente no seu navegador usando o crypto.getRandomValues() da Web Crypto API, a mesma fonte de aleatoriedade por trás de TLS e SSH. Não há requisição a servidor, não há log, e a página é de código aberto. Geradores que produzem senhas no servidor pedem que você confie em um operador que não dá para auditar.
Qual a diferença entre uma frase-senha WPA2 e uma PSK?
A frase-senha é o que você digita; a chave pré-compartilhada é o valor de 256 bits que o roteador realmente usa, derivado da frase com PBKDF2 e o nome da rede como sal. Informar exatamente 64 caracteres hexadecimais pula essa derivação e define a PSK direto - força máxima, ao custo de todo dispositivo ter de aceitar uma entrada de 64 caracteres.
Com que frequência devo trocar minha senha de Wi-Fi?
Troque por eventos, não por calendário: quando alguém que a tinha vai embora, quando ela foi fotografada ou postada em algum lugar compartilhado, ou quando você cria uma rede de visitantes separada. Girar uma senha forte por cronograma quase sempre só ensina as pessoas a anotá-la.
Envie a senha do Wi-Fi sem deixá-la num chat
Compartilhe como um link criptografado que se autodestrói após uma visualização. O servidor nunca vê a senha - a chave fica no fragmento da URL.