🔐Ferramentas online de crypto e segurança
Esta categoria reúne todas as ferramentas crypto e de segurança para desenvolvedores: geradores de hash (MD5, SHA-256), codificação base64, decodificador JWT, criptografia e geradores de chaves/segredos. Tudo roda no seu navegador, grátis e sem instalação, mantendo seus dados privados.
Criptografe e descriptografe texto com AES-GCM usando uma senha, no seu navegador.
Gere chaves de API com um prefixo personalizado (sk_live_, pk_...), criptograficamente seguras.
Gere um hash bcrypt de uma senha e verifique uma senha contra um hash, no seu navegador.
Execute operações bitwise (AND, OR, XOR, NOT, shifts) em dois números, no seu navegador.
Criptografe e descriptografe com as cifras Caesar, ROT13 e Vigenère (educacional).
Calcule o checksum CRC32 de um texto (hexadecimal).
Gere números de cartão de TESTE válidos pelo Luhn (Visa, Mastercard...), para desenvolvimento.
Gere uma frase-senha forte e memorável (método Diceware), direto no seu navegador.
Gere um par de chaves de curva elíptica (P-256/P-384) em formato PEM, no seu navegador.
Compare dois hashes ou strings e verifique se são idênticos (opção sem diferenciar maiúsculas de minúsculas), no seu navegador.
Calcule hashes SHA-1/256/384/512 de um arquivo local para verificar sua integridade, sem upload.
Calcule digests MD5, SHA-1, SHA-256, SHA-384 e SHA-512 de um texto.
Gere um HMAC (SHA-1, SHA-256, SHA-384, SHA-512) a partir de uma mensagem e uma chave.
Gere uma linha .htpasswd (bcrypt) para autenticação Apache/Nginx, no seu navegador.
Decodifique um JSON Web Token (header + payload) sem enviá-lo para nenhum servidor.
Gere e assine um JWT (HS256/384/512) a partir de um payload e segredo, no seu navegador.
Verifique uma assinatura JWT (HS256/384/512) com um segredo e veja o header e o payload, no seu navegador.
Verifique se um número passa no algoritmo de Luhn (cartão de crédito, IMEI, SIREN...), no seu navegador.
Gere identificadores NanoID curtos e seguros para URL, uma alternativa compacta ao UUID.
Gere ObjectIDs do MongoDB (24 caracteres hexadecimais) com timestamp embutido.
Gere um segredo base32 aleatório para configurar autenticação de dois fatores (TOTP), no seu navegador.
Gere senhas aleatórias fortes (criptograficamente seguras), configuráveis.
Teste a força de uma senha: entropia e tempo estimado para quebra, 100% no seu navegador.
Gere números aleatórios em um intervalo, com ou sem duplicatas (aleatoriedade criptográfica), no seu navegador.
Gere um par de chaves RSA (2048/4096) em formato PEM direto no seu navegador, sem servidor envolvido.
Gere um secret aleatório forte (app secret, chave de sessão, secret JWT) em hex, base64url ou alfanumérico.
Gere um código TOTP (2FA, estilo Google Authenticator) a partir de um segredo base32, no seu navegador.
Gere ULIDs (identificadores únicos ordenáveis lexicograficamente), uma alternativa ao UUID.
Gere UUIDs v4 aleatórios (identificadores únicos) em lote.
Gere um UUID v5 determinístico a partir de um namespace e um nome (SHA-1), no seu navegador.
Verifique se um UUID é válido e detecte sua versão (v1/v3/v4/v5) e variante, no seu navegador.
Criptografe e descriptografe um texto com XOR e uma chave (saída hex), no seu navegador.
Frequently asked questions
Meus dados são enviados para um servidor?
Não. Todas as ferramentas crypto do Toolbin rodam 100% no seu navegador. Suas senhas, tokens JWT e dados sensíveis nunca saem da sua máquina.
Qual função de hash devo usar?
Para segurança, prefira SHA-256 ou superior. MD5 e SHA-1 ainda são úteis para verificações de integridade de arquivos, mas não são recomendados para senhas.