Pular para o conteúdo
Rota Nacional

Cyber ·

Python: random não serve para senhas e tokens; use secrets

Artigo do feed da LWN lembra que o módulo random não é seguro para senhas e tokens e que o módulo secrets, incluído no Python 3.6 em 2016, é o indicado para esses fins.

Segundo a notícia traduzida automaticamente do feed da LWN, o Python oferece dois módulos para valores aleatórios, mas apenas um é adequado a segurança. O módulo random foi usado por muito tempo para gerar senhas e tokens, apesar de a própria documentação afirmar que não era apropriado para criptografia. Em 2015, a equipe principal do Python discutiu tornar random seguro por padrão, mas a decisão foi outra: em 2016, o Python 3.6 adicionou o módulo secrets, voltado a senhas, tokens e demais valores sensíveis.

O texto informa que o uso indevido de random ainda ocorre às vezes e que vale examinar como cada módulo de números aleatórios deve ser empregado. Ele não traz exemplos de código, métricas ou casos de incidentes. Para os detalhes, consulte a fonte original no feed da LWN, indicada com data de publicação de 6 de outubro de 2026.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.

Testar grátis