Decodificador de JWT
Cole um JSON Web Token para inspecionar o header e o payload, conferir a expiração com datas legíveis e verificar a estrutura — tudo no seu dispositivo.
Funciona 100% no seu navegador — nada é enviado, nunca.
Perguntas frequentes
É seguro gerar senhas no navegador?
Sim — usamos a Web Crypto API (crypto.getRandomValues), a mesma fonte de aleatoriedade criptográfica dos gerenciadores de senhas. A geração acontece no seu dispositivo e nada é transmitido ou armazenado.
Vocês veem os tokens JWT que eu decodifico?
Não. A decodificação é pura análise Base64 no cliente — o token nunca sai do seu navegador. Mesmo assim, como boa prática, evite colar segredos de produção em qualquer lugar.
Os UUIDs são únicos mesmo?
Um UUID v4 tem 122 bits aleatórios — a probabilidade de colisão é tão pequena que é desprezível em qualquer sistema real. Usamos a implementação nativa crypto.randomUUID().