1001Ferramentas

🔐Segurança

As ferramentas de segurança ajudam você a proteger dados e entender como a criptografia funciona: geradores e verificadores de hash, força de senha, códigos de duas etapas (TOTP), cifras clássicas e checagens de cabeçalhos. Tudo é processado localmente — suas senhas e arquivos não saem do navegador.

58 ferramentas

🔐

Gerador de Senha

Crie senhas fortes e aleatórias com controle de comprimento, letras maiúsculas, números e símbolos. Gerado no navegador — nenhum dado sai do seu dispositivo.

🔐

Criptografar Texto

Aplica cifras clássicas (Caesar, ROT13, Atbash) ou codifica em Base64. Útil para puzzles, CTFs e testes — não use para segurança real.

🛡️

Verificador de Força de Senha

Analise a força de qualquer senha: comprimento, classes de caracteres, entropia em bits e estimativa de resistência. Processado no navegador — a senha não sai do dispositivo.

🔒

Escape SQL

Escape strings SQL adicionando barras invertidas em aspas simples e outros caracteres especiais para prevenir SQL injection.

🔑

Gerador de Passphrase

Gere passphrases fortes e memoráveis compostas por palavras aleatórias. Fáceis de lembrar e difíceis de adivinhar.

🔐

Gerador HMAC

Gere HMACs (Hash-based Message Authentication Code) com algoritmos MD5, SHA-1, SHA-256, SHA-384, SHA-512 e SHA-3.

🔐

Bcrypt — Gerador e Verificador

Gere hashes bcrypt seguros a partir de senhas e verifique se uma senha corresponde a um hash bcrypt existente.

🔑

Gerador de Código TOTP (2FA)

Gere códigos TOTP (Time-based One-Time Password) a partir de um segredo base32, exatamente como o Google Authenticator. Útil para testar integrações 2FA sem um celular.

#️⃣

Hash de Arquivo (Checksum)

Calcule MD5, SHA-1, SHA-256, SHA-384 e SHA-512 de um arquivo ou texto de uma só vez. Ideal para verificar integridade de downloads. Processado no navegador, sem upload.

🗝️

Gerador de Par de Chaves RSA

Gere pares de chaves RSA (pública e privada) de 2048 ou 4096 bits diretamente no navegador. Útil para SSH, JWT, criptografia assimétrica e certificados. Nenhum dado é enviado a servidores.

🔁

Cifra ROT13

Aplique a cifra ROT13 (rotação de 13 letras) no texto. Aplicar duas vezes retorna ao original. Usada em fóruns para esconder spoilers. Apenas A-Z e a-z são afetados. Tudo no navegador.

🔂

Cifra ROT47

Aplique a cifra ROT47 (rotação de 47 caracteres ASCII imprimíveis 33-126). Mais ampla que ROT13: cobre números e símbolos. Aplicar duas vezes retorna ao original. Tudo no navegador.

🪞

Cifra Atbash

Aplique a cifra Atbash (A↔Z, B↔Y, C↔X...): cada letra vira sua "espelhada" no alfabeto. Cifra antiga hebraica usada na Bíblia. Aplicar duas vezes retorna ao original. Tudo no navegador.

🗝️

Cifra de Vigenère

Cifre e decifre textos com a cifra polialfabética de Vigenère usando uma palavra-chave. Mais robusta que a Cifra de César por usar múltiplos deslocamentos. Tudo no navegador.

🪙

Gerador de Palavras BIP39

Gere mnemônicos BIP39 de 12, 15, 18, 21 ou 24 palavras (padrão de carteiras de Bitcoin/Ethereum). As palavras vêm da lista oficial de 2048. Útil para testar wallets. Tudo no navegador.

🔏

Construtor de JWT (HS256)

Monte um JWT preenchendo header, payload e segredo. Assinatura HS256 calculada no navegador via SubtleCrypto.

🔒

Construtor de Content-Security-Policy

Monte um header Content-Security-Policy adicionando diretivas (default-src, script-src, img-src, frame-ancestors) com fontes pré-definidas.

🔐

HIBP K-Anonymity (formato)

Explica o formato k-anonimato do Have I Been Pwned: SHA-1 da senha, primeiros 5 chars no GET e sufixo.

🔑

Gerador de Token Seguro

Gere tokens aleatórios criptograficamente seguros (alfanumérico, hex ou base64) no navegador. Ideal para chaves de API, secrets, senhas e IDs únicos.

🌐

Validador de Configuração CORS

Valide uma configuração de CORS (origens permitidas ou *), conferindo o formato e duplicatas. Útil para configurar APIs e servidores web com segurança.

⚠️

Detector de Mixed Content

Procura referências http:// dentro de um HTML carregado via HTTPS, sinalizando recursos inseguros.

🛡️

CSP Evaluator Básico

Avalia uma diretiva Content-Security-Policy reportando se contém unsafe-inline, unsafe-eval ou * (curingas).

🔒

Gerador de Header HSTS

Monta o header Strict-Transport-Security com max-age, includeSubDomains e preload conforme escolha.

🔗

Gerador de Referrer-Policy

Monta o header Referrer-Policy a partir de um valor padrão (strict-origin, no-referrer, etc.).

🛂

Gerador de Permissions-Policy

Monta o header Permissions-Policy a partir de uma lista feature=allowlist (ex: geolocation=()).

🧱

Gerador de Headers COOP / COEP

Gere os cabeçalhos HTTP COOP e COEP (Cross-Origin Opener/Embedder Policy) para isolar a sua origem. Necessário para usar SharedArrayBuffer com segurança.

🔐

Força do Secret JWT

Mede a força de um secret HMAC para assinar JWT: tamanho em bytes, entropia aproximada e nível.

🚆

Cifra Rail Fence

Cifra mensagens com a Rail Fence (zigzag), distribuindo as letras em N trilhos e lendo trilho por trilho. Cifra de transposição clássica, boa para estudar criptografia.

🔢

Cifra Polybius Square

Criptografe e decifre mensagens com o quadrado de Políbio, que converte cada letra em um par de dígitos numa tabela 5×5 (com I e J juntos).

🔐

Cifra Beaufort

Cifra Beaufort (variante simétrica da Vigenère).

🔺

Cifra Trifid

Cifra Trifid (Felix Delastelle) — codifica letras em triplas de 1-3.

🔡

Cifra ADFGVX (substituição)

Substitui cada letra pelo par ADFGVX correspondente em uma matriz 6×6.

⚙️

Cifra Nihilist

Cifra Nihilist com chave numérica somada às coordenadas Polybius.

🔑

Cifra Vernam (One-Time Pad)

Cifra Vernam XOR byte-a-byte com chave de mesmo tamanho. Saída hex.

🔡

Cifra de Bacon

Codifica texto na Cifra de Bacon, substituindo cada letra por um grupo de cinco A e B. Usa o alfabeto moderno de 26 letras, com I e J distintos.

🔠

Cifra A1Z26

Converte texto em números pela posição da letra no alfabeto (A=1, Z=26), separados por hífen. Cifra simples popular em geocaching, escape rooms e jogos de lógica.

🧮

Cifra Afim

Codifica texto com a Cifra Afim usando a fórmula E(x) = (a·x + b) mod 26. Aqui usamos a=5, b=8 (valores coprimos com 26). Combina substituição multiplicativa e aditiva.

🌐

Sumarizar blocos CIDR em supernet

Agrega múltiplos blocos CIDR IPv4 na menor supernet que os contém — ferramenta online gratuita para administradores de rede.

📏

Converter intervalo IP em lista de CIDRs

Converta um intervalo de IPs (início e fim) na menor lista de blocos CIDR equivalentes. Ferramenta essencial para configurar firewalls, ACLs e regras de rede.

📧

Construtor de registro SPF

Monta registro SPF passo a passo (ip4, ip6, include, mx, a, ~all, -all) e conta os termos que consomem lookup de DNS, para você comparar com o limite de 10.

📨

Construtor de registro DMARC

Cria registro DMARC com política (none/quarantine/reject), percentual, ruf/rua mailto e alinhamento SPF/DKIM.

🎲

Gerador de nonce CSP seguro

Gera nonce aleatório base64 de 128 bits para Content-Security-Policy com exemplo de header e atributo <script nonce>.

🧮

Cifra de Hill 2×2

Cifra texto com matriz 2×2 mod 26 (cifra de Hill) — explicação algébrica e checagem de invertibilidade da chave.

📊

Análise de frequência para quebrar cifras

Conta frequência de letras, bigramas e trigramas em texto cifrado e compara com português/inglês — ferramenta clássica de criptoanálise.

📐

Calculadora de índice de coincidência

Calcula índice de coincidência (IC) de um texto cifrado para distinguir cifras mono/polialfabéticas — ferramenta de criptoanálise.

🎲

Gerador de passphrase Diceware PT-BR

Gera senha-frase no estilo Diceware usando lista de 7776 palavras em português — entropia exibida em bits.

🚫

Verificador de senhas mais comuns

Compara senha contra lista das 1000 senhas mais usadas e alerta se for previsível — checagem 100% client-side.

⏱️

Estimador de tempo para quebrar senha

Estima o tempo para quebrar uma senha por força bruta em três cenários (online, offline e GPU), a partir do tamanho e do alfabeto usado. Não consulta dicionário de senhas vazadas.

🔑

Construtor de otpauth:// URI para TOTP

Monta URI otpauth://totp/ com issuer, conta, secret base32, dígitos e período para gerar QR code do Google Authenticator.

📜

Decodificador de SAML Response base64

Decodifica e indenta XML de SAMLResponse base64+inflate para inspeção — útil para debug de SSO.

🎟️

Gerador de PKCE (code_verifier/challenge)

Gere um par OAuth 2.0 PKCE (code_verifier e code_challenge SHA-256) para fluxos de login seguros em apps móveis e SPAs. Proteja contra interceptação de código.

📧

Analisador de Cabeçalho de E-mail

Analisa o cabeçalho bruto de um e-mail: cadeia de servidores Received, atraso por salto, resultados de SPF, DKIM e DMARC e sinais de spoofing.

🐌

Analisador de Risco ReDoS em Regex

Analisa uma expressão regular e aponta trechos com risco de ReDoS, como quantificadores aninhados e alternâncias ambíguas, sem executá-la.

🧩

Divisão de Segredo Shamir (Split & Combine)

Divide um segredo em várias partes com Shamir e reconstrói o original a partir do número mínimo de partes. Tudo no navegador.

🕵️

Scanner de Segredos em Código

Encontra chaves de API, tokens, senhas e chaves privadas coladas em código ou .env, por padrão conhecido e por alta entropia.

🛡️

Analisador de Log auth.log (SSH)

Analisa logs auth.log do SSH: falhas por IP, usuários tentados, logins aceitos, picos de ataque e bloqueios prontos para copiar.

📋

Auditor de Política de Senhas (em Lote)

Testa uma lista de senhas contra a política que você define e mostra quais falham, quais regras violam e o regex equivalente.

🎣

Gerador de Variantes de Typosquatting

Gera domínios parecidos com o seu por troca, omissão, teclado, homoglifo, bitsquatting e outras TLDs para monitorar typosquatting.