toolbin_

Gerador de secret

Gere um secret aleatório forte (app secret, chave de sessão, secret JWT) em hex, base64url ou alfanumérico.

Generated locally via crypto.getRandomValues — nothing is sent.

🔒 100 % no cliente — nenhum dado enviado

Gere um secret aleatório forte para seu app secret, chave de sessão ou secret JWT, em formato hex, base64url ou alfanumérico, com comprimento ajustável. A geração usa crypto.getRandomValues e roda 100% no seu navegador: nenhum secret é enviado ou armazenado em um servidor.

What is it for?

  • Crie um JWT_SECRET para assinar seus tokens.
  • Gere uma chave de sessão para Express, Django ou Rails.
  • Preencha um arquivo .env com um APP_SECRET sólido.
  • Produza uma chave de criptografia para suas variáveis de ambiente.

FAQ

Qual deve ser o comprimento de um secret JWT?

Pelo menos 256 bits (32 bytes) para HS256, ou seja, cerca de 64 caracteres hexadecimais. Mais longo nunca faz mal.

Hex, base64url ou alfanumérico: qual escolher?

Hex é o mais universal, base64url é mais compacto e seguro para URLs, e alfanumérico evita caracteres especiais que podem quebrar arquivos de configuração.

Este gerador de secret é seguro?

Sim: ele se baseia em crypto.getRandomValues (criptograficamente seguro) e tudo fica no seu navegador; nada é transmitido.

Posso reutilizar o mesmo secret em vários ambientes?

Não, gere um secret diferente por ambiente (dev, staging, prod) para limitar o impacto de um vazamento.