Gratis · En el navegador · Sin guardar datos

Genera secretos JWT seguros

Generación criptográficamente segura de claves, codificación y validación JWT, hashing y más — todo en tu navegador.

Ver herramientas
16
Herramientas gratis
100%
En el navegador

Herramientas de seguridad

16 herramientas — todas se ejecutan en tu navegador. Fija generadores en tu tablero.

JWT

JWT Secret Generator

Generate cryptographically secure JWT secrets with RFC 7518 minimum lengths.

Use Now

JWKS Viewer

Paste a JWKS or JWK to inspect kid, kty, alg, and key size.

Use Now

JWT Decoder

Decode JWT tokens online without a secret.

Use Now

JWT Token Validator

Validate JWT tokens, verify signatures, check expiration, and inspect header and payload claims.

Use Now

JWT Encoder

Create and sign JWT tokens with custom headers, payloads, and secrets.

Use Now

JWT Fuzzer

Generate JWT security test variants: tampered payloads, alg:none, expired tokens.

Use Now

Crypto

RSA Key Generator

Generate RSA 2048 and 4096-bit public/private key pairs in PEM format.

Use Now

Session / CSRF Secret Generator

Generate cryptographically secure session and CSRF secrets (32–64 bytes).

Use Now

Hash Generator

Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes instantly in your browser.

Use Now

API Key Generator

Generate secure API keys in UUID, hex, alphanumeric, or Base64 format with custom prefixes.

Use Now

AES Key Generator

Generate AES-128, AES-192, and AES-256 encryption keys online.

Use Now

HMAC Generator

Generate HMAC-SHA256, HMAC-SHA384, and HMAC-SHA512 online.

Use Now

Identity

Passphrase Generator

Generate memorable high-entropy passphrases from a 2048-word list.

Use Now

Password Generator

Generate strong random passwords with custom length and character sets.

Use Now

UUID Generator

Generate RFC 4122 compliant UUID v1, v4, and v5 values.

Use Now

Encoding

Base64 Encoder Decoder

Encode or decode Base64 strings with full UTF-8 support.

Use Now

Qué no sustituimos

JWTSecrets es un banco de trabajo gratuito en el navegador para desarrolladores. Límites honestos mantienen el foco — y tus secretos de producción donde deben estar.

  • Gestores de contraseñas

    Generamos secretos para apps y APIs — no un almacén de logins personales, autocompletado o sincronización entre dispositivos.

  • Almacenes empresariales

    La producción necesita AWS Secrets Manager, Vault o KMS en la nube para control de acceso, auditoría y rotación.

  • Rotación automática de claves

    Las herramientas del navegador no pueden rotar claves de firma en vivo ni actualizar JWKS por ti. Usa rotación con kid en tu stack de auth.

¿Prefieres un gestor de secretos en producción? Compara opciones en nuestra guía env vars vs Vault.

Esenciales JWT

Claves fuertes, rotación y almacenamiento — hábitos que mantienen los tokens confiables.

Usa claves fuertes

Usa al menos 256 bits de secreto aleatorio criptográfico. Las claves débiles o adivinables se pueden forzar sin conexión.

Rotación periódica

Rota los secretos JWT periódicamente usando el header kid para transiciones sin tiempo de inactividad.

Almacenamiento seguro

Guarda secretos en variables de entorno o un gestor dedicado. Nunca los incrustes en el código fuente.

HS256 vs RS256 · JWT vs cookies de sesión · Ruta JWT de producción