RevealTheme logo

Ferramentas de Segurança e Criptografia Gratuitas

Criptografe, gere hash, gere e valide: cada operação criptográfica roda no seu navegador com a Web Crypto API. Seus segredos nunca saem do seu dispositivo.

10 ferramentas nesta categoria · 100% grátis · Sem cadastro

Todas as Segurança e criptografia

Por que a criptografia do lado do cliente importa

Cada primitiva criptográfica desta página —criptografia AES-256, hash de senhas PBKDF2, assinaturas HMAC, geração segura de aleatoriedade— é implementada com a Web Crypto API integrada em todos os navegadores modernos. É uma implementação auditada e acelerada por hardware, mantida pelas mesmas equipes que distribuem o Chrome, o Firefox e o Safari. Rodá-la no cliente significa: (1) não vemos seus segredos, (2) você não confia a implementação a nós (você confia no seu navegador), (3) não há latência de rede e (4) funciona offline.

O que é uma senha 'segura' em 2025?

A orientação atual do NIST: mais de 12 caracteres, sem regras de complexidade forçadas, sem rotação periódica, verificada contra bancos de dados de vazamentos. O Verificador de Força de Senhas desta página calcula a entropia (o log2 do espaço de senhas que o seu conjunto de caracteres e comprimento definem). Mais de 60 bits é a recomendação mínima; mais de 80 bits é confortável para contas sensíveis. O Gerador de Senhas produz senhas de 64 bits de entropia por padrão. Combine-o com um gerenciador de senhas (Bitwarden, 1Password): os humanos não deveriam memorizar mais de uma ou duas senhas fortes.

Aspectos essenciais de segurança no WordPress

Se você usa WordPress, o Gerador de Salts é inegociável: o bloco AUTH_KEY do wp-config.php deve ser regenerado após qualquer comprometimento, ao remover um administrador comprometido e, idealmente, a cada 6-12 meses. O Gerador de QR para 2FA ajuda a configurar a autenticação de dois fatores baseada em TOTP com apps como Authy ou Google Authenticator. O Gerador de HMAC valida as assinaturas de webhook de serviços como Stripe, GitHub e a maioria das APIs modernas: nunca confie em um webhook sem verificar a assinatura dele.

Perguntas frequentes

O AES-256 do navegador é tão seguro quanto o AES-256 do servidor?
Sim: ambos usam o mesmo algoritmo. A Web Crypto API é compatível com FIPS onde se aplica. O que a criptografia do navegador não consegue fazer é ocultar segredos de um navegador malicioso ou comprometido (extensões, malware). Para segredos de alto valor, um HSM ou um KMS do lado do servidor é mais forte.
Por que usar PBKDF2 em vez de bcrypt para o hash de senhas?
bcrypt requer uma biblioteca do servidor. PBKDF2 está integrado em cada navegador por meio da Web Crypto. Ambos deliberadamente deixam mais lentos os ataques de força bruta; com 100.000 iterações, o PBKDF2-SHA256 oferece uma segurança prática equivalente.
Em que o ROT13 se diferencia da criptografia real?
O ROT13 (e a cifra de César) deslocam as letras uma quantidade fixa: trivialmente reversíveis sem chave. São ferramentas educativas/de ofuscação, não de segurança. Use AES-256 para a criptografia real.