# Calculadora de entropia

Mede a aleatoriedade de quaisquer dados — entropia de Shannon (bits/símbolo), min-entropia (esforço de adivinhação no pior caso), tamanho do alfabeto, taxa de duplicatas e um tempo médio de quebra por força bruta a uma taxa de hash escolhida. Classifica como Forte (min-entropia ≥128), Médio (64-127) ou Fraco (<64).

> Página canônica: https://elysiatools.com/pt/tools/entropy-calculator

- **Categoria:** Security

- **Palavras-chave:** entropia, entropia de Shannon, min-entropia, aleatoriedade, força bruta, tempo de quebra, força de senha, análise de chave, segurança

## Visão geral

Esta ferramenta mede **quão aleatórios seus dados realmente são**. Cole uma senha, chave, token ou quaisquer bytes, e ela quantifica a imprevisibilidade com duas métricas complementares mais uma estimativa concreta de quebra.

**Duas métricas de entropia — e por que a min-entropia importa para a classificação:**

- **Entropia de Shannon** (H): a clássica `−Σ p·log₂ p`, informação média por símbolo. Reflete incerteza média e é útil para compressão e teoria da comunicação. Mas pode *enganar* em segurança: um valor como `aaaaaaaaaaX` (um símbolo raro entre muitos comuns) obtém uma entropia de Shannon moderada embora um atacante que adivinhe o símbolo mais comum acerte com frequência.
- **Min-entropia** (H∞ = `−log₂(max p)`): o esforço de adivinhação no *pior caso* — baseado apenas no símbolo mais provável. Ela limita superiormente a melhor taxa de sucesso de um único palpite do atacante e é a métrica conservadora para segurança, por isso **é o que a classificação Forte/Médio/Fraco usa**.

**Estimativa de quebra.** Tempo médio = `2^(min-entropia) / taxa / 2` (em média metade do espaço de chaves). Você escolhe a taxa de hash do atacante — de uma CPU lenta (10⁶/s) a uma fazenda de GPU (10¹²/s) ou um valor próprio — para enquadrar a estimativa de forma realista.

**Limiares de classificação** (min-entropia total):
- **Forte** ≥ 128 bits → tempo médio de quebra de milhões+ de anos
- **Médio** 64–127 bits
- **Fraco** < 64 bits → em vermelho

**Modo de análise:**
- **Automático** (padrão): nível de caractere quando a entrada é <128 bytes e toda imprimível, senão nível de byte.
- **Nível de byte**: cada byte é um símbolo — certo para chaves/hashes binários.
- **Nível de caractere**: cada caractere Unicode é um símbolo — certo para senhas/passphrases.

Esta ferramenta **não** mantém um dicionário de senhas fracas — a classificação é puramente algorítmica, baseada na distribuição real de símbolos do que você cola. Use-a para conferir chaves geradas, avaliar a força de passphrases ou comparar a aleatoriedade de dois tokens.

## Entradas

- **Dados** (textarea): Paste the data to analyze — a password, key, token, or any text/bytes.
- **Modo de análise** (select)
- **Taxa de tentativas (estimativa de quebra)** (select)
- **Taxa personalizada (h/s)** (number): e.g. 1e13

## Quando usar

- Ao gerar novas chaves criptográficas ou tokens de API e precisar validar se a distribuição de bytes é verdadeiramente aleatória.
- Ao criar ou auditar políticas de senhas para garantir que a min-entropia atenda aos requisitos mínimos de segurança contra ataques de força bruta.
- Ao comparar a previsibilidade de diferentes formatos de dados ou sequências de texto antes de implementá-los em sistemas de autenticação.

## Como funciona

- Insira o texto, senha, token ou sequência de bytes no campo de dados principal.
- Escolha o modo de análise (automático, nível de caractere para senhas textuais ou nível de byte para chaves binárias) e defina a taxa de tentativas de hash para a estimativa de força bruta.
- O algoritmo calcula a entropia de Shannon, a min-entropia baseada no símbolo mais provável, o tamanho do alfabeto e a taxa de duplicatas.
- A ferramenta exibe a classificação de segurança (Forte, Médio ou Fraco) e calcula o tempo médio estimado para quebra por força bruta.

## Casos de uso

- Auditoria de chaves de criptografia geradas por software para verificar se há viés de distribuição de bytes.
- Avaliação da robustez de passphrases complexas contra ataques de força bruta direcionados.
- Análise comparativa de tokens de sessão para garantir que sejam estatisticamente imprevisíveis.

## Perguntas frequentes

### Qual é a diferença entre a entropia de Shannon e a min-entropia?

A entropia de Shannon mede a incerteza média dos símbolos, enquanto a min-entropia avalia o pior cenário (o símbolo mais provável), sendo a métrica mais segura para criptografia.

### Como a ferramenta classifica os dados em Forte, Médio ou Fraco?

A classificação baseia-se na min-entropia total: Forte para valores maiores ou iguais a 128 bits, Médio para 64 a 127 bits, e Fraco para valores abaixo de 64 bits.

### O que significa a taxa de duplicatas exibida no resultado?

Ela indica a proporção de símbolos repetidos na entrada, o que ajuda a identificar padrões previsíveis que reduzem a entropia geral.

### Esta ferramenta armazena ou envia minhas senhas para algum servidor?

Não, a análise é feita localmente no seu navegador e nenhum dado inserido é armazenado ou compartilhado.

### Quando devo usar a análise em nível de byte em vez de caractere?

Use o nível de byte para chaves criptográficas binárias ou hashes hexadecimais, e o nível de caractere para senhas textuais ou passphrases.

## Ferramentas relacionadas

- [Gerador de Impressão Digital de Áudio](https://elysiatools.com/pt/tools/audio-fingerprint-generator): Gerar uma impressão acústica do áudio
- [Calculadora de Coeficiente de Variação](https://elysiatools.com/pt/tools/coefficient-of-variation): Calcular o coeficiente de variação (CV) para colunas numéricas para medir a variabilidade relativa
- [Calculadora de Intervalo de Confiança](https://elysiatools.com/pt/tools/confidence-interval): Calcular intervalos de confiança para médias populacionais usando distribuições Z ou T
- [Gerador e Verificador HMAC](https://elysiatools.com/pt/tools/hmac-generator-verifier): Calcula uma assinatura HMAC de mensagem + segredo com SHA-1/SHA-2/SHA-3/BLAKE2, ou verifica uma assinatura recebida (comparação em tempo constante), com presets para Stripe / Slack / GitHub
- [Medidor de força de senha](https://elysiatools.com/pt/tools/password-strength-meter): Estima a força real da senha com entropia de Shannon, detecção de padrões zxcvbn (l33t, dicionário, sequências, repetições) e tempo de quebra por força bruta em vários cenários de ataque. A senha é avaliada localmente, sem ser enviada a lugar algum.
- [Gerador de PKCE Code Verifier e Challenge](https://elysiatools.com/pt/tools/pkce-code-verifier-generator): Gera, valida e verifica pares code_verifier / code_challenge PKCE (RFC 7636) de OAuth2 / OIDC. Três modos: (1) gerar um par novo a partir de bytes aleatórios criptográficos (256/384/512/768 bits), (2) auditar um verifier existente frente ao RFC — comprimento (43–128), charset \[A-Za-z0-9-._~\] e ≥256 bits de entropia, e (3) verificar um par recalculando BASE64URL(SHA256(verifier)). Opcionalmente constrói a URL completa de autorização e o corpo de troca de token. Complementa o nonce-generator genérico (que só emite o par) com auditoria de conformidade RFC e verificação de pares.
- [Criptografar / Descriptografar RSA](https://elysiatools.com/pt/tools/rsa-encrypt-decrypt): Criptografa texto com uma chave pública RSA ou descriptografa o texto cifrado com a chave privada correspondente, usando padding OAEP (SHA-1 ou SHA-256). Trata mensagens longas em blocos. Chaves e dados ficam locais. PKCS#1 v1.5 não é oferecido (Node o desabilita para descriptografia devido a ataques Bleichenbacher).
- [Gerador de par de chaves SSH](https://elysiatools.com/pt/tools/ssh-key-generator): Gera um par de chaves SSH (Ed25519 recomendado, ou RSA 4096, ECDSA P-256) com a chave pública no formato OpenSSH pronta para ~/.ssh/authorized_keys, uma impressão digital SHA256 e uma chave privada PEM. Criptografia opcional com senha. Executa localmente.

## Exemplos

- [Exemplos de Processamento de Imagem Android Java](https://elysiatools.com/pt/samples/android-image-processing-java): Exemplos de processamento de imagem Android Java incluindo leitura/escrita, dimensionamento e conversão de formato
- [Exemplos de Processamento de Imagem Android Kotlin](https://elysiatools.com/pt/samples/android-image-processing-kotlin): Exemplos de processamento de imagem Android Kotlin incluindo leitura/escrita, dimensionamento e conversão de formato
- [Exemplos de Processamento de Imagem Web Python](https://elysiatools.com/pt/samples/web-image-processing-python): Exemplos de processamento de imagem Web Python usando PIL/Pillow incluindo leitura, salvamento, redimensionamento e conversão de formato
- [Exemplos de Processamento de Imagem Web Rust](https://elysiatools.com/pt/samples/web-image-processing-rust): Exemplos de processamento de imagem Web Rust incluindo leitura/gravação, redimensionamento e conversão de formato

## Conteúdo relacionado

- [Ferramentas de Codificação Binária, Perícia de Arquivos e Integridade](https://elysiatools.com/pt/hubs/binary-encoding-file-forensics-integrity): Inspecione bytes brutos, converta bases e codificações de texto, identifique assinaturas de arquivos, meça entropia e verifique hashes ou checksums em um fluxo prático.
- [Ferramentas de análise de texto, legibilidade e inspeção de conteúdo](https://elysiatools.com/pt/hubs/text-analyze): Compare estatísticas de texto, detecção de idioma, legibilidade, análise de sentimento, revisão de moderação e análise de padrões em um único hub.
- [Ferramentas de medicao e inspecao de audio](https://elysiatools.com/pt/hubs/audio-analyze): Compare ferramentas de loudness, faixa dinamica, picos, BPM, deteccao de tonalidade, inspecao espectral e revisao de metadados em um unico hub.
- [Ferramentas de analise estatistica, testes e distribuicoes](https://elysiatools.com/pt/hubs/statistical-analysis-tools): Calcule estatisticas descritivas, percentis, z-scores, intervalos de confianca, testes de significancia e metricas de regressao em um unico hub estatistico.
