Gerador de secret
Gere um secret aleatório forte (app secret, chave de sessão, secret JWT) em hex, base64url ou alfanumérico.
Generated locally via crypto.getRandomValues — nothing is sent.
🔒 100 % no cliente — nenhum dado enviado
Gere um secret aleatório forte para seu app secret, chave de sessão ou secret JWT, em formato hex, base64url ou alfanumérico, com comprimento ajustável. A geração usa crypto.getRandomValues e roda 100% no seu navegador: nenhum secret é enviado ou armazenado em um servidor.
What is it for?
- ▸ Crie um JWT_SECRET para assinar seus tokens.
- ▸ Gere uma chave de sessão para Express, Django ou Rails.
- ▸ Preencha um arquivo .env com um APP_SECRET sólido.
- ▸ Produza uma chave de criptografia para suas variáveis de ambiente.
FAQ
Qual deve ser o comprimento de um secret JWT?
Pelo menos 256 bits (32 bytes) para HS256, ou seja, cerca de 64 caracteres hexadecimais. Mais longo nunca faz mal.
Hex, base64url ou alfanumérico: qual escolher?
Hex é o mais universal, base64url é mais compacto e seguro para URLs, e alfanumérico evita caracteres especiais que podem quebrar arquivos de configuração.
Este gerador de secret é seguro?
Sim: ele se baseia em crypto.getRandomValues (criptograficamente seguro) e tudo fica no seu navegador; nada é transmitido.
Posso reutilizar o mesmo secret em vários ambientes?
Não, gere um secret diferente por ambiente (dev, staging, prod) para limitar o impacto de um vazamento.