Utilix
Senha Força de senha PIN seguro QR Code Meu IP Decodificar URL Link suspeito Exemplos de golpe Blog
ferramentas de segurança digital — sem cadastro, sem instalação

Proteja-se online.
Grátis. Agora.

tudo roda no seu navegador — nada é enviado para nenhum servidor

100% gratuito processado localmente zero cadastro foco em segurança
01 — senha

Gerador de senha segura

Letras maiúsculas (A–Z)
Letras minúsculas (a–z)
Números (0–9)
Símbolos (!@#$%)
Excluir ambíguos (l, 1, O, 0)
senha gerada
••••••••••••••••
força: —

Uma senha forte é a primeira barreira contra invasões de conta, vazamento de dados e roubo de identidade. O ideal é usar pelo menos 12 caracteres, misturando letras maiúsculas, minúsculas, números e símbolos — e, acima de tudo, nunca reaproveitar a mesma senha em sites diferentes. A reutilização é o erro mais comum e o mais perigoso: quando uma senha vaza de um único serviço, todos os outros que usam a mesma senha ficam expostos de uma vez.

O que torna uma senha realmente difícil de quebrar é a entropia — a quantidade de imprevisibilidade que ela contém. Uma senha de 8 caracteres, mesmo com símbolos, pode ser quebrada por um computador moderno em horas. Já uma senha de 16 caracteres aleatórios levaria bilhões de anos. É por isso que o comprimento importa mais que a complexidade aparente: "P@ss1!" é fraca, enquanto uma sequência longa e aleatória é praticamente inquebrável por força bruta.

A técnica de frase-senha (também chamada de diceware) combina quatro ou mais palavras aleatórias em português, criando senhas longas e fáceis de lembrar — como cadeira-nuvem-7-girassol. Contraintuitivamente, uma frase dessas é mais segura que uma senha curta cheia de símbolos, porque o comprimento eleva a entropia a níveis que a força bruta não alcança. Ambas as opções desta ferramenta são geradas localmente no seu navegador usando o gerador criptográfico do sistema, sem enviar nada para nenhum servidor — a senha nunca sai do seu dispositivo.

[ espaço de anúncio — bloco AdSense entra aqui ]
02 — qr code

Gerador de QR Code

QR Code é uma forma rápida de transformar um link, texto, número de telefone ou informação de contato em uma imagem que qualquer celular lê com a câmera. É usado em cardápios de restaurante, embalagens de produto, cartões de visita, materiais impressos e campanhas de marketing — qualquer lugar onde digitar um endereço longo seria inconveniente.

Esta ferramenta gera o QR Code instantaneamente, sem necessidade de cadastro ou instalação de aplicativo. Basta colar o link ou texto desejado, ajustar o tamanho da imagem e baixar o arquivo em PNG, pronto para imprimir ou usar em qualquer material digital.

[ espaço de anúncio — bloco AdSense entra aqui ]
03 — segurança

Qual é o meu IP?

seu endereço ip público
consultando...
localização aproximada
região / estado
país
provedor (isp)
tipo de conexão (estimativa)

A localização exibida é aproximada, baseada no provedor de internet — geralmente indica a cidade ou região, nunca o endereço exato. O tipo de conexão é uma estimativa feita a partir do nome do provedor e pode não ser precisa em todos os casos.

03 — segurança

Consultar IP de terceiros

A localização é aproximada (cidade/região, baseada no provedor) e o tipo de conexão é uma estimativa — não use esta ferramenta como prova definitiva de identidade ou endereço.

Útil para identificar a origem aproximada de um acesso suspeito, verificar se um IP pertence a um servidor conhecido, ou investigar tentativas de invasão registradas em logs.

resultado da consulta
Digite um IP e clique em consultar

Todo dispositivo conectado à internet recebe um endereço IP, um identificador numérico que revela informações como o provedor de internet usado e a localização aproximada da conexão — geralmente a cidade ou região, nunca o endereço exato nem o nome da pessoa. Saber seu próprio IP é útil para configurar redes, diagnosticar problemas de conexão, liberar acesso em sistemas restritos ou simplesmente verificar se uma VPN está funcionando corretamente (quando a VPN está ativa, o IP mostrado deve ser o do servidor da VPN, não o da sua casa).

Existem dois tipos principais de endereço: o IPv4, no formato clássico de quatro números separados por pontos (como 192.168.0.1), e o IPv6, mais longo, criado porque os endereços IPv4 se esgotaram. Seu IP também pode ser dinâmico (muda de tempos em tempos, o padrão em conexões residenciais) ou fixo (contratado à parte, comum em empresas e servidores). Esta ferramenta identifica também se a conexão parece ser residencial ou de um datacenter, o que ajuda a distinguir um usuário comum de um servidor, VPN ou proxy.

Consultar o IP de terceiros é uma prática comum em segurança da informação: administradores de sistema usam essa informação para investigar acessos suspeitos em logs de servidor, identificar a origem aproximada de tentativas de login indevidas, ou confirmar se um endereço pertence a um serviço legítimo (como um servidor de DNS público) ou a uma rede desconhecida. Vale lembrar que a geolocalização por IP é sempre aproximada e nunca deve ser usada como prova definitiva de identidade ou paradeiro. Esta ferramenta não armazena nenhum dado consultado — todas as buscas são feitas em tempo real e não ficam salvas.

[ espaço de anúncio — bloco AdSense entra aqui ]
04 — segurança

Sua senha é segura?

Tudo é calculado no seu navegador. A senha não é enviada para nenhum lugar — apenas no passo de checagem de vazamento, é enviado um trecho parcial e anônimo de um hash (explicado abaixo).

tempo estimado para quebrar
digite uma senha ao lado

    O tempo que um criminoso leva para descobrir uma senha por tentativa e erro depende diretamente do tamanho e da variedade de caracteres usados. Senhas curtas ou baseadas em palavras comuns podem ser quebradas em segundos por programas especializados, mesmo que pareçam complexas à primeira vista. Esta ferramenta estima esse tempo localmente, sem enviar sua senha para nenhum servidor.

    Se você recebeu no celular ou no navegador o aviso "esta senha apareceu em um vazamento de dados", esta é a ferramenta certa para confirmar. A checagem de vazamento usa a base pública do Have I Been Pwned, consultada de forma segura por meio da técnica de k-anonymity: seu navegador calcula um hash da senha e envia apenas os 5 primeiros caracteres desse hash — nunca a senha em si, nem o hash completo — para verificar se ela já apareceu em algum banco de dados vazado. É por isso que a verificação é segura e por que você nunca deve digitar sua senha completa em sites que pedem a senha inteira "para checar se vazou".

    Uma senha que aparece em um vazamento passa a ser testada automaticamente por criminosos em milhares de sites, uma técnica chamada credential stuffing. Se você reutiliza a mesma senha em vários serviços, o risco se multiplica. Entenda o passo a passo completo no guia "esta senha apareceu em um vazamento de dados": o que significa e o que fazer.

    [ espaço de anúncio — bloco AdSense entra aqui ]
    [ espaço de anúncio — bloco AdSense entra aqui ]
    06 — educação

    Exemplos reais de golpe

    Estes são modelos baseados em golpes reais e recorrentes no Brasil. As partes destacadas em vermelho mostram os sinais que deveriam levantar suspeita. Nenhum destes exemplos é uma mensagem real — foram recriados apenas para fins educativos.

    SMS · Falso Pix recebido
    Você recebeu um Pix de R$ 1.350,00. Para receber, confirme seus dados em pix-recebimento.com/confirmar
    Por que é golpe
    • !Bancos nunca pedem para "confirmar dados" para receber um Pix — o dinheiro cai direto na conta.
    • !O link não é de nenhum banco ou instituição financeira real.
    • !Cria urgência com um valor alto para induzir o clique sem pensar.
    SMS · Falsa cobrança de banco
    [Itaú] Identificamos uma compra suspeita de R$ 899,00. Se não reconhece, ligue urgente: 0800-XXX-XXXX ou acesse itau-seguranca.net
    Por que é golpe
    • !Bancos não enviam SMS pedindo para ligar em número fornecido na própria mensagem.
    • !O domínio "itau-seguranca.net" usa o nome do banco, mas não é o site oficial.
    • !Usa medo ("compra suspeita") para gerar pânico e ação imediata.
    WhatsApp · Falsos Correios
    Seu pacote está retido na alfândega. Pague a taxa de R$ 23,90 para liberar a entrega: correios-entrega.shop
    Por que é golpe
    • !Os Correios não cobram taxas por link enviado via WhatsApp ou SMS.
    • !O domínio ".shop" não tem relação com o site oficial dos Correios.
    • !Valor baixo é proposital — parece "não valer a pena duvidar".
    WhatsApp · Falso prêmio/promoção
    Parabéns! Você foi sorteado em uma promoção da Globo/Magalu. Clique para resgatar seu prêmio antes que expire: premiosvip-2026.com
    Por que é golpe
    • !Promoções legítimas não chegam por mensagem de número desconhecido pedindo clique imediato.
    • !Cria senso de urgência ("antes que expire") para evitar que a pessoa pesquise antes.
    • !O domínio não pertence a nenhuma marca mencionada na mensagem.

    Golpes por SMS e WhatsApp seguem um padrão parecido: criam urgência, mencionam uma marca conhecida (banco, Correios, programas de TV) e pedem para clicar em um link ou ligar para um número antes que algo ruim aconteça ou um benefício "expire". Reconhecer esse padrão é mais eficaz do que tentar decorar todos os golpes específicos, porque novos golpes surgem o tempo todo seguindo a mesma fórmula.

    Regra prática: nenhuma instituição séria pede para confirmar dados bancários, senhas ou pagar taxas através de um link recebido por mensagem. Em caso de dúvida, contate a empresa diretamente pelo canal oficial (app, site digitado manualmente, ou telefone que você mesmo procurou) — nunca pelo link ou número fornecido na mensagem suspeita.

    [ espaço de anúncio — bloco AdSense entra aqui ]
    [ espaço de anúncio — bloco AdSense entra aqui ]
    07 — segurança

    Gerador de PIN seguro

    Evitar sequências (1234, 9876)
    Evitar repetições (1111, 2222)
    Evitar datas (ddmm, aaaa)
    pin gerado
    ——

    PINs numéricos são usados em cartões bancários, celulares, cofres e sistemas de acesso. Um PIN fraco — como 1234, 0000 ou a data de aniversário — é uma das primeiras combinações testadas por atacantes. Esta ferramenta gera PINs criptograficamente seguros com opções para evitar padrões previsíveis.

    [ espaço de anúncio — bloco AdSense entra aqui ]
    08 — segurança

    Decodificar URL

    URLs codificadas usam sequências como %20 (espaço) ou %40 (@) para esconder o endereço real. Golpistas usam isso para disfarçar destinos maliciosos.

    url decodificada
    Cole uma URL ao lado e clique em decodificar

    URLs codificadas (percent-encoding) são a forma padrão de incluir caracteres especiais em endereços web. Mas golpistas também usam essa codificação propositalmente para esconder o destino real de um link — tornando difícil identificar que %68%74%74%70 é simplesmente "http". Esta ferramenta decodifica qualquer URL e mostra cada parte com destaque visual, facilitando a identificação de endereços suspeitos.

    [ espaço de anúncio — bloco AdSense entra aqui ]