Gerador de Chaves
SegurançaRSA e ECDSA no seu navegador
- Executa no seu navegador
- Nada é enviado para um servidor
- Sem registo
Generador de claves criptográficas
RSA: estándar para cifrado y firmas. 2048-bit mínimo, 4096-bit para máxima seguridad.
ECDSA: curvas elípticas. Claves más cortas con seguridad equivalente. P-256 ≈ RSA 3072-bit.
Gerador de Chaves Criptográficas: RSA, AES, ECDSA
Chaves criptográficas são a fundação da segurança digital: TLS/HTTPS, SSH, assinaturas JWT, email criptografado (PGP), Bitcoin. Nosso gerador cria chaves de comprimento ajustável para RSA (2048/3072/4096), AES (128/192/256), ECDSA (P-256/P-384/P-521) e HMAC.
Todas as chaves são geradas com crypto.subtle.generateKey (Web Crypto API), que usa a entropia criptográfica do seu SO. As mesmas primitivas que Firefox e Chrome usam para TLS. Exportáveis nos formatos PEM, JWK e hex bruto.
IMPORTANTE: para produção, gere chaves na máquina que as usará. Esta ferramenta é para aprendizado, teste ou uso em dev — nunca compartilhe chaves privadas de produção reais com qualquer ferramenta online.
Como funciona?
- Selecione algoritmo e comprimento
RSA-2048 (compatibilidade), RSA-4096 (maior segurança), ECDSA-P-256 (moderno, pequeno), AES-256 (simétrico).
- Gere a chave
Clique em gerar. A chave aparece nos formatos PEM, JWK e hex.
- Copie ou baixe
Exporte como arquivo (.pem, .jwk, .txt) ou copie para a área de transferência. Armazene com segurança.
Perguntas Frequentes
RSA-2048 ou RSA-4096?
RSA-2048 é seguro até pelo menos 2030 conforme NIST. RSA-4096 oferece maior margem de longo prazo mas é 8x mais lento para gerar e 3-5x mais lento para assinar. Para maioria das aplicações, 2048 basta. Para dados muito sensíveis (saúde, defesa), use 4096.
Devo usar RSA ou ECDSA?
ECDSA (curvas elípticas) oferece segurança similar com chaves muito menores: ECDSA-P-256 (256 bits) ≈ RSA-3072 em segurança. Preferido para TLS, JWT e criptomoedas. RSA ainda é amplamente usado por compatibilidade.
Como proteger uma chave privada?
Nunca a armazene em texto claro. Criptografe-a com senha forte (openssl usa AES-256-CBC). Restrinja permissões de sistema de arquivos (chmod 600). Nunca a commite no git. Considere módulos de hardware (YubiKey, HSM) para chaves críticas.