Gere segredos JWT seguros
Geração criptograficamente segura de chaves, codificação e validação JWT, hashing e mais — tudo no seu navegador.
Ferramentas de segurança
16 ferramentas — todas rodam no seu navegador. Fixe geradores no seu painel.
JWT
Crypto
Session / CSRF Secret Generator
Generate cryptographically secure session and CSRF secrets (32–64 bytes).
Use NowHash Generator
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes instantly in your browser.
Use NowAPI Key Generator
Generate secure API keys in UUID, hex, alphanumeric, or Base64 format with custom prefixes.
Use NowIdentity
Encoding
O que não substituímos
JWTSecrets é uma bancada gratuita no navegador para desenvolvedores. Limites honestos mantêm o foco — e seus segredos de produção onde devem ficar.
Gerenciadores de senha
Geramos segredos para apps e APIs — não um cofre para logins pessoais, preenchimento automático ou sincronização entre dispositivos.
Cofres empresariais
Produção precisa de AWS Secrets Manager, Vault ou KMS na nuvem para controle de acesso, auditoria e rotação.
Rotação automática de chaves
Ferramentas no navegador não podem rotacionar chaves de assinatura ao vivo nem atualizar JWKS por você. Use rotação com kid no seu stack de auth.
Prefere um gerenciador de segredos em produção? Compare opções no nosso guia env vars vs Vault.
Essenciais JWT
Chaves fortes, rotação e armazenamento — hábitos que mantêm tokens confiáveis.
Use chaves fortes
Use pelo menos 256 bits de segredo aleatório criptográfico. Chaves fracas ou adivinháveis podem ser forçadas offline.
Rotação periódica
Rotacione segredos JWT periodicamente usando o header kid para transições sem downtime.
Armazenamento seguro
Guarde segredos em variáveis de ambiente ou um gerenciador dedicado. Nunca os embuta no código-fonte.
HS256 vs RS256 · JWT vs cookies de sessão · Caminho JWT de produção