Gerador de Token: Crie Strings Aleatórias de Qualquer Comprimento
Math.random() do JavaScript, que não é um gerador de números aleatórios criptograficamente seguro, então não use o resultado para chaves de API, IDs de sessão, tokens CSRF nem qualquer outra coisa que um atacante possa lucrar adivinhando.Como Usar
Defina o conjunto de caracteres e o comprimento
Ative ou desative maiúsculas, minúsculas, dígitos e símbolos, e depois defina o comprimento entre 1 e 512 caracteres.
Gere uma string
Clique em gerar, ou altere qualquer configuração, e a ferramenta monta uma nova string com os caracteres que você permitiu.
Copie o resultado
Copie o resultado para a área de transferência com um clique. Tudo acontece no seu navegador e nada é enviado a lugar nenhum.
Recursos Principais
- Conjuntos de caracteres personalizáveis (A-Z, a-z, 0-9, símbolos)
- Comprimento ajustável (1 a 512 caracteres)
- Cópia com um clique
- Roda inteiramente no seu navegador — a string nunca é enviada
- Geração instantânea a cada nova configuração
Aplicações Práticas
- Dados de teste e dados fictícios
- IDs provisórios em desenvolvimento e homologação
- Valores de exemplo para demonstrações e documentação
- Nomes aleatórios para arquivos ou buckets temporários
Não serve para: chaves de API, IDs de sessão, tokens CSRF, links de redefinição de senha ou qualquer segredo cujo vazamento por adivinhação possa prejudicar alguém. Veja a nota acima sobre o Math.random().
Especificações Técnicas
- Fonte de aleatoriedade:
Math.random()— não é um CSPRNG - Tipos de caracteres suportados: Maiúsculas Minúsculas Dígitos Símbolos
- Comprimento de saída: 1 a 512 caracteres
- Processamento: inteiramente no navegador, nenhuma requisição sai da página
Aleatoriedade e Limitações
Esta ferramenta monta strings com o Math.random() do JavaScript. Essa função foi feita para ser rápida, não imprevisível, e não é um gerador de números aleatórios criptograficamente seguro (CSPRNG). Não fazemos nenhuma alegação de conformidade com FIPS, TRNG ou entropia.
Não use o resultado para chaves de API, IDs de sessão, tokens CSRF, links de redefinição de senha ou qualquer outro valor em que ser adivinhado importe. Para esses casos, use crypto.getRandomValues() ou o serviço de segredos da sua plataforma.
A geração acontece no seu navegador e o resultado nunca é enviado para nós.
Perguntas Frequentes
- O resultado é seguro para usar como chave de API ou senha?
- Não. O gerador usa Math.random() do JavaScript, que é rápido mas não imprevisível, e não é um gerador de números aleatórios criptograficamente seguro. Use crypto.getRandomValues() ou o serviço de segredos da sua plataforma para chaves de API, IDs de sessão, tokens CSRF e links de redefinição de senha.
- Então para que ele serve?
- Dados de teste, dados fictícios, identificadores provisórios em desenvolvimento e homologação, valores de exemplo em documentação e nomes aleatórios para arquivos ou buckets temporários — qualquer caso em que não importe se alguém adivinhar o valor.
- Por que o comprimento máximo é de 512 caracteres?
- Isso mantém a interface utilizável e o resultado fácil de copiar de uma vez. Se você precisar de uma string mais longa, gere duas e junte.
- Posso compartilhar um gerador configurado com um colega?
- Sim. As configurações são gravadas na URL da página, então copiar a barra de endereços reproduz o mesmo conjunto de caracteres e o mesmo comprimento para quem abrir o link.
