Grátis · No navegador · Sem armazenar dados

Gere segredos JWT seguros

Geração criptograficamente segura de chaves, codificação e validação JWT, hashing e mais — tudo no seu navegador.

Ver ferramentas
16
Ferramentas grátis
100%
No navegador

Ferramentas de segurança

16 ferramentas — todas rodam no seu navegador. Fixe geradores no seu painel.

JWT

JWT Secret Generator

Generate cryptographically secure JWT secrets with RFC 7518 minimum lengths.

Use Now

JWKS Viewer

Paste a JWKS or JWK to inspect kid, kty, alg, and key size.

Use Now

JWT Decoder

Decode JWT tokens online without a secret.

Use Now

JWT Token Validator

Validate JWT tokens, verify signatures, check expiration, and inspect header and payload claims.

Use Now

JWT Encoder

Create and sign JWT tokens with custom headers, payloads, and secrets.

Use Now

JWT Fuzzer

Generate JWT security test variants: tampered payloads, alg:none, expired tokens.

Use Now

Crypto

RSA Key Generator

Generate RSA 2048 and 4096-bit public/private key pairs in PEM format.

Use Now

Session / CSRF Secret Generator

Generate cryptographically secure session and CSRF secrets (32–64 bytes).

Use Now

Hash Generator

Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes instantly in your browser.

Use Now

API Key Generator

Generate secure API keys in UUID, hex, alphanumeric, or Base64 format with custom prefixes.

Use Now

AES Key Generator

Generate AES-128, AES-192, and AES-256 encryption keys online.

Use Now

HMAC Generator

Generate HMAC-SHA256, HMAC-SHA384, and HMAC-SHA512 online.

Use Now

Identity

Passphrase Generator

Generate memorable high-entropy passphrases from a 2048-word list.

Use Now

Password Generator

Generate strong random passwords with custom length and character sets.

Use Now

UUID Generator

Generate RFC 4122 compliant UUID v1, v4, and v5 values.

Use Now

Encoding

Base64 Encoder Decoder

Encode or decode Base64 strings with full UTF-8 support.

Use Now

O que não substituímos

JWTSecrets é uma bancada gratuita no navegador para desenvolvedores. Limites honestos mantêm o foco — e seus segredos de produção onde devem ficar.

  • Gerenciadores de senha

    Geramos segredos para apps e APIs — não um cofre para logins pessoais, preenchimento automático ou sincronização entre dispositivos.

  • Cofres empresariais

    Produção precisa de AWS Secrets Manager, Vault ou KMS na nuvem para controle de acesso, auditoria e rotação.

  • Rotação automática de chaves

    Ferramentas no navegador não podem rotacionar chaves de assinatura ao vivo nem atualizar JWKS por você. Use rotação com kid no seu stack de auth.

Prefere um gerenciador de segredos em produção? Compare opções no nosso guia env vars vs Vault.

Essenciais JWT

Chaves fortes, rotação e armazenamento — hábitos que mantêm tokens confiáveis.

Use chaves fortes

Use pelo menos 256 bits de segredo aleatório criptográfico. Chaves fracas ou adivinháveis podem ser forçadas offline.

Rotação periódica

Rotacione segredos JWT periodicamente usando o header kid para transições sem downtime.

Armazenamento seguro

Guarde segredos em variáveis de ambiente ou um gerenciador dedicado. Nunca os embuta no código-fonte.

HS256 vs RS256 · JWT vs cookies de sessão · Caminho JWT de produção