🔐Segurança
As ferramentas de segurança ajudam você a proteger dados e entender como a criptografia funciona: geradores e verificadores de hash, força de senha, códigos de duas etapas (TOTP), cifras clássicas e checagens de cabeçalhos. Tudo é processado localmente — suas senhas e arquivos não saem do navegador.
58 ferramentas
Gerador de Senha
Crie senhas fortes e aleatórias com controle de comprimento, letras maiúsculas, números e símbolos. Gerado no navegador — nenhum dado sai do seu dispositivo.
Criptografar Texto
Aplica cifras clássicas (Caesar, ROT13, Atbash) ou codifica em Base64. Útil para puzzles, CTFs e testes — não use para segurança real.
Verificador de Força de Senha
Analise a força de qualquer senha: comprimento, classes de caracteres, entropia em bits e estimativa de resistência. Processado no navegador — a senha não sai do dispositivo.
Escape SQL
Escape strings SQL adicionando barras invertidas em aspas simples e outros caracteres especiais para prevenir SQL injection.
Gerador de Passphrase
Gere passphrases fortes e memoráveis compostas por palavras aleatórias. Fáceis de lembrar e difíceis de adivinhar.
Gerador HMAC
Gere HMACs (Hash-based Message Authentication Code) com algoritmos MD5, SHA-1, SHA-256, SHA-384, SHA-512 e SHA-3.
Bcrypt — Gerador e Verificador
Gere hashes bcrypt seguros a partir de senhas e verifique se uma senha corresponde a um hash bcrypt existente.
Gerador de Código TOTP (2FA)
Gere códigos TOTP (Time-based One-Time Password) a partir de um segredo base32, exatamente como o Google Authenticator. Útil para testar integrações 2FA sem um celular.
Hash de Arquivo (Checksum)
Calcule MD5, SHA-1, SHA-256, SHA-384 e SHA-512 de um arquivo ou texto de uma só vez. Ideal para verificar integridade de downloads. Processado no navegador, sem upload.
Gerador de Par de Chaves RSA
Gere pares de chaves RSA (pública e privada) de 2048 ou 4096 bits diretamente no navegador. Útil para SSH, JWT, criptografia assimétrica e certificados. Nenhum dado é enviado a servidores.
Cifra ROT13
Aplique a cifra ROT13 (rotação de 13 letras) no texto. Aplicar duas vezes retorna ao original. Usada em fóruns para esconder spoilers. Apenas A-Z e a-z são afetados. Tudo no navegador.
Cifra ROT47
Aplique a cifra ROT47 (rotação de 47 caracteres ASCII imprimíveis 33-126). Mais ampla que ROT13: cobre números e símbolos. Aplicar duas vezes retorna ao original. Tudo no navegador.
Cifra Atbash
Aplique a cifra Atbash (A↔Z, B↔Y, C↔X...): cada letra vira sua "espelhada" no alfabeto. Cifra antiga hebraica usada na Bíblia. Aplicar duas vezes retorna ao original. Tudo no navegador.
Cifra de Vigenère
Cifre e decifre textos com a cifra polialfabética de Vigenère usando uma palavra-chave. Mais robusta que a Cifra de César por usar múltiplos deslocamentos. Tudo no navegador.
Gerador de Palavras BIP39
Gere mnemônicos BIP39 de 12, 15, 18, 21 ou 24 palavras (padrão de carteiras de Bitcoin/Ethereum). As palavras vêm da lista oficial de 2048. Útil para testar wallets. Tudo no navegador.
Construtor de JWT (HS256)
Monte um JWT preenchendo header, payload e segredo. Assinatura HS256 calculada no navegador via SubtleCrypto.
Construtor de Content-Security-Policy
Monte um header Content-Security-Policy adicionando diretivas (default-src, script-src, img-src, frame-ancestors) com fontes pré-definidas.
HIBP K-Anonymity (formato)
Explica o formato k-anonimato do Have I Been Pwned: SHA-1 da senha, primeiros 5 chars no GET e sufixo.
Gerador de Token Seguro
Gere tokens aleatórios criptograficamente seguros (alfanumérico, hex ou base64) no navegador. Ideal para chaves de API, secrets, senhas e IDs únicos.
Validador de Configuração CORS
Valide uma configuração de CORS (origens permitidas ou *), conferindo o formato e duplicatas. Útil para configurar APIs e servidores web com segurança.
Detector de Mixed Content
Procura referências http:// dentro de um HTML carregado via HTTPS, sinalizando recursos inseguros.
CSP Evaluator Básico
Avalia uma diretiva Content-Security-Policy reportando se contém unsafe-inline, unsafe-eval ou * (curingas).
Gerador de Header HSTS
Monta o header Strict-Transport-Security com max-age, includeSubDomains e preload conforme escolha.
Gerador de Referrer-Policy
Monta o header Referrer-Policy a partir de um valor padrão (strict-origin, no-referrer, etc.).
Gerador de Permissions-Policy
Monta o header Permissions-Policy a partir de uma lista feature=allowlist (ex: geolocation=()).
Gerador de Headers COOP / COEP
Gere os cabeçalhos HTTP COOP e COEP (Cross-Origin Opener/Embedder Policy) para isolar a sua origem. Necessário para usar SharedArrayBuffer com segurança.
Força do Secret JWT
Mede a força de um secret HMAC para assinar JWT: tamanho em bytes, entropia aproximada e nível.
Cifra Rail Fence
Cifra mensagens com a Rail Fence (zigzag), distribuindo as letras em N trilhos e lendo trilho por trilho. Cifra de transposição clássica, boa para estudar criptografia.
Cifra Polybius Square
Criptografe e decifre mensagens com o quadrado de Políbio, que converte cada letra em um par de dígitos numa tabela 5×5 (com I e J juntos).
Cifra Beaufort
Cifra Beaufort (variante simétrica da Vigenère).
Cifra Trifid
Cifra Trifid (Felix Delastelle) — codifica letras em triplas de 1-3.
Cifra ADFGVX (substituição)
Substitui cada letra pelo par ADFGVX correspondente em uma matriz 6×6.
Cifra Nihilist
Cifra Nihilist com chave numérica somada às coordenadas Polybius.
Cifra Vernam (One-Time Pad)
Cifra Vernam XOR byte-a-byte com chave de mesmo tamanho. Saída hex.
Cifra de Bacon
Codifica texto na Cifra de Bacon, substituindo cada letra por um grupo de cinco A e B. Usa o alfabeto moderno de 26 letras, com I e J distintos.
Cifra A1Z26
Converte texto em números pela posição da letra no alfabeto (A=1, Z=26), separados por hífen. Cifra simples popular em geocaching, escape rooms e jogos de lógica.
Cifra Afim
Codifica texto com a Cifra Afim usando a fórmula E(x) = (a·x + b) mod 26. Aqui usamos a=5, b=8 (valores coprimos com 26). Combina substituição multiplicativa e aditiva.
Sumarizar blocos CIDR em supernet
Agrega múltiplos blocos CIDR IPv4 na menor supernet que os contém — ferramenta online gratuita para administradores de rede.
Converter intervalo IP em lista de CIDRs
Converta um intervalo de IPs (início e fim) na menor lista de blocos CIDR equivalentes. Ferramenta essencial para configurar firewalls, ACLs e regras de rede.
Construtor de registro SPF
Monta registro SPF passo a passo (ip4, ip6, include, mx, a, ~all, -all) e conta os termos que consomem lookup de DNS, para você comparar com o limite de 10.
Construtor de registro DMARC
Cria registro DMARC com política (none/quarantine/reject), percentual, ruf/rua mailto e alinhamento SPF/DKIM.
Gerador de nonce CSP seguro
Gera nonce aleatório base64 de 128 bits para Content-Security-Policy com exemplo de header e atributo <script nonce>.
Cifra de Hill 2×2
Cifra texto com matriz 2×2 mod 26 (cifra de Hill) — explicação algébrica e checagem de invertibilidade da chave.
Análise de frequência para quebrar cifras
Conta frequência de letras, bigramas e trigramas em texto cifrado e compara com português/inglês — ferramenta clássica de criptoanálise.
Calculadora de índice de coincidência
Calcula índice de coincidência (IC) de um texto cifrado para distinguir cifras mono/polialfabéticas — ferramenta de criptoanálise.
Gerador de passphrase Diceware PT-BR
Gera senha-frase no estilo Diceware usando lista de 7776 palavras em português — entropia exibida em bits.
Verificador de senhas mais comuns
Compara senha contra lista das 1000 senhas mais usadas e alerta se for previsível — checagem 100% client-side.
Estimador de tempo para quebrar senha
Estima o tempo para quebrar uma senha por força bruta em três cenários (online, offline e GPU), a partir do tamanho e do alfabeto usado. Não consulta dicionário de senhas vazadas.
Construtor de otpauth:// URI para TOTP
Monta URI otpauth://totp/ com issuer, conta, secret base32, dígitos e período para gerar QR code do Google Authenticator.
Decodificador de SAML Response base64
Decodifica e indenta XML de SAMLResponse base64+inflate para inspeção — útil para debug de SSO.
Gerador de PKCE (code_verifier/challenge)
Gere um par OAuth 2.0 PKCE (code_verifier e code_challenge SHA-256) para fluxos de login seguros em apps móveis e SPAs. Proteja contra interceptação de código.
Analisador de Cabeçalho de E-mail
Analisa o cabeçalho bruto de um e-mail: cadeia de servidores Received, atraso por salto, resultados de SPF, DKIM e DMARC e sinais de spoofing.
Analisador de Risco ReDoS em Regex
Analisa uma expressão regular e aponta trechos com risco de ReDoS, como quantificadores aninhados e alternâncias ambíguas, sem executá-la.
Divisão de Segredo Shamir (Split & Combine)
Divide um segredo em várias partes com Shamir e reconstrói o original a partir do número mínimo de partes. Tudo no navegador.
Scanner de Segredos em Código
Encontra chaves de API, tokens, senhas e chaves privadas coladas em código ou .env, por padrão conhecido e por alta entropia.
Analisador de Log auth.log (SSH)
Analisa logs auth.log do SSH: falhas por IP, usuários tentados, logins aceitos, picos de ataque e bloqueios prontos para copiar.
Auditor de Política de Senhas (em Lote)
Testa uma lista de senhas contra a política que você define e mostra quais falham, quais regras violam e o regex equivalente.
Gerador de Variantes de Typosquatting
Gera domínios parecidos com o seu por troca, omissão, teclado, homoglifo, bitsquatting e outras TLDs para monitorar typosquatting.