Ferramentas de segurança

Hashes, tokens, senhas e criptografia, calculados localmente.

100% no navegador Grátis para sempre Sem cadastro

Segurança é a categoria em que "funciona no seu navegador" deixa de ser conveniência e passa a ser requisito. Um gerador de senhas que produz a saída em um servidor pede que você confie que aquele servidor a esqueceu. Um decodificador de JWT que envia seu token para algum lugar acabou de receber uma credencial ativa. Tudo aqui é calculado pela API Web Crypto dentro da sua própria aba, então o segredo existe apenas na sua máquina.

Ferramentas desta categoria

16
Gerador de hash (SHA-256, SHA-1, MD5) Calcule hashes criptográficos de qualquer texto na hora — SHA-256, SHA-1, SHA-384, SHA-512 e MD5, todos gerados localmente no seu dispositivo. Gerador de senhas fortes Crie senhas criptograficamente seguras com as suas regras — comprimento, símbolos, dígitos, maiúsculas/minúsculas — e um medidor de força ao vivo. Geradas no seu dispositivo, nunca transmitidas. Gerador de UUID / GUID Gere um ou centenas de identificadores UUID v4 conforme a RFC 4122 com opções de formato. Usa a criptografia nativa do navegador — instantâneo e funciona offline. Decodificador de JWT Cole um JSON Web Token para inspecionar o header e o payload, conferir a expiração com datas legíveis e verificar a estrutura — tudo no seu dispositivo. Gerador de Hash MD5 Checksum MD5 instantâneo de qualquer texto — privado e grátis. Gerador de Hash SHA256 Hashes SHA-2 seguros calculados localmente no seu navegador. Calculadora de Hash de Arquivo Verifique downloads: checksum de qualquer arquivo sem upload. Gerador de JWT (HS256) Monte e assine JWTs de teste localmente — segredos nunca saem do dispositivo. Gerador seguro de htpasswd Proteção Basic Auth com bcrypt, 100% local. Gerador de Políticas IAM da AWS Construtor visual de políticas IAM JSON. Gerador de Headers CORS Gere headers CORS corretos para Nginx, Apache, Express ou uso direto — sem erros de digitação. Gerador de Content-Security-Policy Monte um header CSP diretiva por diretiva e exporte para Nginx, Apache ou meta tag HTML. Gerador de Header HSTS Gere o header Strict-Transport-Security correto com max-age, subdomínios e preload. Gerador de Comandos OpenSSL Monte comandos OpenSSL corretos para certificados, CSRs, pares de chaves e conversões. Gerador de security.txt Publique um security.txt conforme a RFC 9116 para que pesquisadores relatem vulnerabilidades. Converter .env em Secret do Kubernetes Gere YAML de Secret ou ConfigMap a partir de um arquivo dotenv

Sobre estas ferramentas

Hash não é criptografia

Um hash é de mão única: transforma qualquer entrada em um resumo de comprimento fixo e não existe operação para recuperar a entrada. Isso o torna adequado para verificar se um arquivo ou uma senha corresponde, e inadequado para qualquer coisa que você precise ler de volta. Criptografia é de duas vias e exige uma chave. MD5 e SHA-1 ainda têm usos legítimos como somas de verificação contra corrupção acidental, mas estão quebrados para qualquer finalidade de segurança: ali use SHA-256 ou melhor.

Ler um JWT

Um JSON Web Token são três segmentos em base64url: cabeçalho, carga e assinatura. Os dois primeiros são codificados, não criptografados, então qualquer um com o token pode ler todas as reivindicações dentro dele — que é exatamente por que você nunca deve colocar nada privado na carga. Decodificar localmente mostra as reivindicações e a expiração; verificar a assinatura é o que prova que o token não foi alterado, e isso exige a chave.

O que realmente torna uma senha forte

Comprimento vence esperteza. Trocar um E por um 3 praticamente não acrescenta nada diante de um dicionário de quebra moderno, enquanto acrescentar quatro caracteres aleatórios multiplica enormemente o espaço de busca. Força real vem de aleatoriedade e comprimento juntos, gerados em vez de inventados, e guardados num gerenciador de senhas em vez de reutilizados: a reutilização é o que transforma o vazamento de um site em todas as suas contas.

Ver outras categorias