Genera secretos JWT seguros
Generación criptográficamente segura de claves, codificación y validación JWT, hashing y más — todo en tu navegador.
Herramientas de seguridad
16 herramientas — todas se ejecutan en tu navegador. Fija generadores en tu tablero.
JWT
Crypto
Session / CSRF Secret Generator
Generate cryptographically secure session and CSRF secrets (32–64 bytes).
Use NowHash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes instantly in your browser.
Use NowAPI Key Generator
Generate secure API keys in UUID, hex, alphanumeric, or Base64 format with custom prefixes.
Use NowIdentity
Encoding
Qué no sustituimos
JWTSecrets es un banco de trabajo gratuito en el navegador para desarrolladores. Límites honestos mantienen el foco — y tus secretos de producción donde deben estar.
Gestores de contraseñas
Generamos secretos para apps y APIs — no un almacén de logins personales, autocompletado o sincronización entre dispositivos.
Almacenes empresariales
La producción necesita AWS Secrets Manager, Vault o KMS en la nube para control de acceso, auditoría y rotación.
Rotación automática de claves
Las herramientas del navegador no pueden rotar claves de firma en vivo ni actualizar JWKS por ti. Usa rotación con kid en tu stack de auth.
¿Prefieres un gestor de secretos en producción? Compara opciones en nuestra guía env vars vs Vault.
Esenciales JWT
Claves fuertes, rotación y almacenamiento — hábitos que mantienen los tokens confiables.
Usa claves fuertes
Usa al menos 256 bits de secreto aleatorio criptográfico. Las claves débiles o adivinables se pueden forzar sin conexión.
Rotación periódica
Rota los secretos JWT periódicamente usando el header kid para transiciones sin tiempo de inactividad.
Almacenamiento seguro
Guarda secretos en variables de entorno o un gestor dedicado. Nunca los incrustes en el código fuente.
HS256 vs RS256 · JWT vs cookies de sesión · Ruta JWT de producción