JWT Secret Generator
Gerador
Gera segredos aleatórios para assinar tokens JWT.
32 bytes (256 bits): o tamanho do bloco do HMAC-SHA-256 e o mínimo recomendado para HS256.
Secrets gerados pelo CSPRNG nativo do navegador.
Secrets gerados
Como usar
- Escolha o preset do algoritmo (HS256, HS384 ou HS512).
- Ajuste o tamanho no slider se precisar, e escolha o encoding.
- Gere, copie e guarde em local seguro.
Como funciona
Os secrets são gerados com crypto.getRandomValues, o CSPRNG do navegador, adequado para material de assinatura.
Cada preset ajusta o tamanho para o algoritmo correspondente: HS256 pede pelo menos 32 bytes, HS384 se beneficia de 48 e HS512 de 64. O slider continua livre a partir de 32 bytes.
O encoding define a representação em texto (Base64URL, Base64 ou hexadecimal); o material aleatório é o mesmo.
Segurança e privacidade
- Os secrets são gerados localmente e nunca enviados a servidores.
- Nada é salvo em favoritos, recentes, URL ou armazenamento local.
- Guarde o secret em um cofre; ele não pode ser recuperado depois.
- A geração usa CSPRNG; nunca use fontes previsíveis para segredos.
Perguntas frequentes
Qual tamanho usar?
Para HS256 use pelo menos 32 bytes (256 bits). HS384 e HS512 se beneficiam de 48 e 64 bytes. Os presets já aplicam esses tamanhos.
Posso ajustar o tamanho manualmente?
Sim. Os presets apenas movem o slider; ele continua livre entre 32 e 128 bytes.
Base64URL ou Base64?
Base64URL evita os caracteres +, / e =, o que é mais seguro em URLs e headers. O conteúdo aleatório é equivalente.