Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
passera — [UNSUPPORTED] Uma pequena ferramenta para transformar qualquer frase-senha inserida em uma senha forte e segura, permitindo usar facilmente diferentes senhas fortes para diferentes sites sem armazená-las. | Kitploit
Ferramentas/GitHubGitHub/mwgg/passera
Utilitários de Propósito GeralQuebra de SenhasFerramentas de Criptografia/DescriptografiaPrivacidadeAutenticaçãoArchived
GitHubmwgg/passera

passera

[UNSUPPORTED] Uma pequena ferramenta para transformar qualquer frase-senha inserida em uma senha forte e segura, permitindo usar facilmente diferentes senhas fortes para diferentes sites sem armazená-las.

Ver Repositório
62168há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Nota: já não tenho tempo para continuar o desenvolvimento do Passera, mas pull requests são mais do que bem-vindos! O item mais pedido seria uma extensão atualizada para o Firefox, uma vez que a alteração mais recente da API quebrou a versão atual.

Passera

Uma ferramenta simples que permite aos utilizadores ter palavras-passe fortes e únicas para cada site, sem a necessidade de as armazenar localmente ou num serviço online. Está disponível como ferramenta de linha de comandos para Linux/Mac/Windows e como aplicação Android.

O Passera transforma qualquer texto introduzido numa palavra-passe forte com até 64 caracteres e copia-a para a área de transferência. Crie para si um sistema razoável que permita frases-passe únicas para cada site, como combinar o nome/URL do site com uma frase que não vá esquecer. Para iniciar sessão, abra o Passera e introduza a frase-passe que escolheu; a sua palavra-passe real será copiada para a área de transferência.

Transforme em

MyFancy#Github%password
@ZfKS*ePs1ll9yRG

Este software é para pessoas preocupadas com a privacidade que compreendem a necessidade de ter palavras-passe fortes e únicas para cada site, mas que não querem utilizar qualquer software ou serviço de gestão de palavras-passe. Confiar em software de gestão de palavras-passe significa confiar que as suas palavras-passe serão mantidas seguras por uma empresa terceira, ou confiá-las a um único ficheiro no seu disco.

Passera

Para o tornar um pouco mais percetível, quando inicia o Passera, ele copia uma palavra-passe aleatória para a área de transferência. A palavra-passe real fica então armazenada na área de transferência apenas durante 10 segundos, antes de ser substituída por outra string aleatória.

Considerações sobre a segurança de palavras-passe

O Passera não foi concebido para produzir um hash de uma determinada string reinventando a roda da criptografia. Em vez disso, produz uma string única de comprimento especificado, adequada para ser utilizada como palavra-passe forte. Os métodos criptográficos utilizados garantem que as palavras-passe produzidas são tão "aleatórias" quanto possível e são absolutamente impossíveis de rastrear de volta às frases-passe originais.

Quando se trata de criptografia, a segurança de uma palavra-passe é multiplicada pela complexidade da frase-passe. Os utilizadores são fortemente aconselhados a utilizar frases-passe que sejam únicas para eles. Isto pode ser alcançado incluindo "palavras-chave", como endereços de email, nomes de animais de estimação, nomes de cidades, etc. Isto garante que as frases-passe são pessoais para cada utilizador individual.

As palavras-passe produzidas pelo Passera, sendo combinações aleatórias de símbolos, são impossíveis de quebrar por força bruta, pois levaria um tempo extremamente longo (em oposição a utilizar combinações de palavras e frases reais como palavras-passe). Se uma palavra-passe for divulgada a partir de um site comprometido, um atacante não conseguiria determinar nenhuma das suas outras palavras-passe. E se o atacante souber que o Passera foi utilizado para criar a palavra-passe, a força bruta com a intenção de descobrir a frase-passe original também levaria um tempo extremamente longo devido à natureza dos algoritmos criptográficos.

O Passera não pede o URL de um site nem uma "palavra-passe mestre" ao gerar uma palavra-passe, porque esses valores seriam incluídos no algoritmo de hash de uma forma particular, potencialmente conhecida por um atacante. Em vez disso, os utilizadores têm a liberdade de combinar qualquer coisa em qualquer ordem, forma ou formato na frase-passe inicial, tornando exponencialmente mais difícil a quebra por força bruta, ao ponto de ser impossível.

Downloads

Ligações de transferência direta para as versões mais recentes.

Ferramenta de linha de comandos

  • Executável Linux (i386/x64/ARMv7)
  • Executável Mac OSX (i386/x64)
  • Executável Windows (i386/x64)

Extensão para Firefox

Requer Firefox 30+

  • Transferir dos Complementos da Mozilla

Aplicação Android

Requer Android 3.0+

  • Transferir do F-Droid

Ferramenta de linha de comandos

O software faz uma coisa e fá-la bem. Inicie-o e ele pedir-lhe-á a frase-passe que escolheu para o serviço específico em que deseja iniciar sessão. Vai produzir a sua palavra-passe e copiá-la para a área de transferência, fazendo uma contagem decrescente de 10 segundos antes de a substituir por uma falsa.

root@kitploit:~
$ passera
>> 
Copied to clipboard
Clearing in 9

Especificar o comprimento da palavra-passe (predefinição: 16):

root@kitploit:~
$ passera -l 64

Desativar a cópia de palavras-passe falsas para a área de transferência antes e depois da palavra-passe real:

root@kitploit:~
$ passera -d 

Desativar totalmente a cópia de palavras-passe para a área de transferência, mostrando apenas a palavra-passe real no ecrã (não é guardada no histórico do bash):

root@kitploit:~
$ passera -s

Especificar o atraso de tempo (em segundos) antes de a área de transferência ser substituída por uma palavra-passe falsa (tenha em mente que pode ser substituída por outros programas):

root@kitploit:~
$ passera -t 60

Criar uma palavra-passe sem caracteres especiais ($, ^, @, !, etc.):

root@kitploit:~
$ passera -c

Introduzir as frases-passe duas vezes para garantir uma introdução correta:

root@kitploit:~
$ passera -v
>> 
>>> 
Copied to clipboard
Clearing in 9

Ou, caso contrário:

root@kitploit:~
$ passera -v
>> 
>>> 
Passwords did not match

Extensão para Firefox

Permite-lhe um acesso fácil ao Passera quando utiliza o Firefox. É autoexplicativa e comporta-se de forma semelhante à ferramenta de linha de comandos, sendo quase idêntica à aplicação Android. Na versão atual, só é possível mostrar a palavra-passe gerada e copiá-la manualmente para a área de transferência. Em versões futuras, será possível transferir a palavra-passe diretamente para os campos de palavra-passe escolhidos numa página web.

Passera no Android

Aplicação Android

A nova aplicação Android do Passera foi lançada. Pode copiar palavras-passe geradas para a área de transferência ou mostrá-las no ecrã. Pode achar a geração de palavras-passe bastante lenta em alguns dispositivos; isto deve-se à natureza dos algoritmos criptográficos que trabalham nos bastidores e é uma redundância necessária para manter as suas palavras-passe invioláveis.

Passera no Android

A fazer e em andamento:

  • GUI para Linux/Mac/Windows

Problemas conhecidos:

  • O binário Windows i386 gera palavras-passe impróprias, não sendo recomendado para utilização. O binário Windows x64 parece funcionar corretamente.

Registo de alterações:

9 de agosto de 2014:
  • Aplicação Android do Passera adicionada ao catálogo/repositório FOSS do F-Droid.
1 de agosto de 2014:
  • Binário Linux ARMv7 adicionado.
31 de julho de 2014:
  • Aplicação Android lançada.
24 de julho de 2014:
  • Binários adicionados/atualizados para Linux/Mac/Windows i386/amd64.
22 de julho de 2014:
  • Adicionada a opção -c para criar palavras-passe sem caracteres especiais.
  • Comportamento da opção -s alterado; as palavras-passe mostradas já não são guardadas no histórico do bash/terminal e são substituídas após 10 segundos (ou outro período de tempo especificado pela opção -t). *Adicionada a opção -v para verificar as frases-passe introduzidas duas vezes, garantindo uma introdução correta ao definir a palavra-passe num site.

Bitcoin 3HrjGijbDvhxSNZXZkmAqBH7eFfKyXRmfm

Baixar ferramenta