TecnoCrypter Logo

Gerador de Chaves

RSA e ECDSA no seu navegador

Generador de Claves Criptográficas
Genera pares de claves RSA y ECDSA directamente en tu navegador usando Web Crypto API.

RSA: Estándar para cifrado y firmas. 2048-bit mínimo, 4096-bit para máxima seguridad.

ECDSA: Curvas elípticas. Claves más cortas con seguridad equivalente. P-256 ≈ RSA 3072-bit.

Gerador de Chaves Criptográficas: RSA, AES, ECDSA

Chaves criptográficas são a fundação da segurança digital: TLS/HTTPS, SSH, assinaturas JWT, email criptografado (PGP), Bitcoin. Nosso gerador cria chaves de comprimento ajustável para RSA (2048/3072/4096), AES (128/192/256), ECDSA (P-256/P-384/P-521) e HMAC.

Todas as chaves são geradas com crypto.subtle.generateKey (Web Crypto API), que usa a entropia criptográfica do seu SO. As mesmas primitivas que Firefox e Chrome usam para TLS. Exportáveis nos formatos PEM, JWK e hex bruto.

IMPORTANTE: para produção, gere chaves na máquina que as usará. Esta ferramenta é para aprendizado, teste ou uso em dev — nunca compartilhe chaves privadas de produção reais com qualquer ferramenta online.

Como funciona?

  1. 1
    Selecione algoritmo e comprimento

    RSA-2048 (compatibilidade), RSA-4096 (maior segurança), ECDSA-P-256 (moderno, pequeno), AES-256 (simétrico).

  2. 2
    Gere a chave

    Clique em gerar. A chave aparece nos formatos PEM, JWK e hex.

  3. 3
    Copie ou baixe

    Exporte como arquivo (.pem, .jwk, .txt) ou copie para a área de transferência. Armazene com segurança.

Perguntas Frequentes

RSA-2048 ou RSA-4096?

RSA-2048 é seguro até pelo menos 2030 conforme NIST. RSA-4096 oferece maior margem de longo prazo mas é 8x mais lento para gerar e 3-5x mais lento para assinar. Para maioria das aplicações, 2048 basta. Para dados muito sensíveis (saúde, defesa), use 4096.

Devo usar RSA ou ECDSA?

ECDSA (curvas elípticas) oferece segurança similar com chaves muito menores: ECDSA-P-256 (256 bits) ≈ RSA-3072 em segurança. Preferido para TLS, JWT e criptomoedas. RSA ainda é amplamente usado por compatibilidade.

Como proteger uma chave privada?

Nunca a armazene em texto claro. Criptografe-a com senha forte (openssl usa AES-256-CBC). Restrinja permissões de sistema de arquivos (chmod 600). Nunca a commite no git. Considere módulos de hardware (YubiKey, HSM) para chaves críticas.