Gerador de Chave de API
Uma chave de API é um token secreto usado para autenticar requisições entre serviços, aplicações e APIs. Este gerador utiliza a Web Crypto API (crypto.getRandomValues) para produzir chaves aleatórias criptograficamente seguras — geradas a partir de uma fonte de alta entropia e praticamente impossíveis de adivinhar ou força-bruta.
Você pode personalizar o comprimento da chave (8 a 128 caracteres), escolher entre codificação hexadecimal (0–9, a–f) ou Base62 (0–9, A–Z, a–z), adicionar um prefixo opcional como 'sk_' ou 'pk_live_', e gerar múltiplas chaves de uma vez. As chaves nunca são enviadas para nenhum servidor — tudo é executado localmente no seu navegador.
Como funciona
Cada caractere da chave é derivado de um byte aleatório produzido por crypto.getRandomValues(). Para saída hexadecimal, cada byte é mapeado para dois dígitos hex (00–ff). Para Base62, cada byte é calculado modulo 62 e mapeado para um caractere do conjunto [0-9A-Za-z], proporcionando aproximadamente 5,95 bits de entropia por caractere.
Casos de uso
- Gerar chaves de API para produtos SaaS e serviços de backend
- Criar tokens secretos para assinaturas de webhook e autenticação HMAC
- Provisionar tokens de acesso temporários para ambientes de teste e desenvolvimento
- Produzir identificadores aleatórios seguros para registros de banco de dados ou IDs de sessão
- Gerar múltiplas chaves em lote para popular ambientes de staging ou QA
Perguntas frequentes
Como gerar uma chave de API segura?
Use uma fonte de aleatoriedade criptograficamente segura em vez de funções comuns como Math.random. Este gerador utiliza a Web Crypto API (crypto.getRandomValues), que extrai valores de uma fonte de alta entropia, tornando as chaves praticamente impossíveis de adivinhar ou quebrar por força bruta.
Qual é um bom comprimento para uma chave de API?
Para a maioria das aplicações, 32 caracteres ou mais é uma escolha sólida. Em Base62 cada caractere carrega cerca de 5,95 bits de entropia, então uma chave de 32 caracteres tem aproximadamente 190 bits — muito além do que é viável quebrar por força bruta. Em hexadecimal, cada caractere carrega apenas 4 bits, então são necessárias chaves mais longas (ex.: 64 caracteres hex para 256 bits).
Qual é a diferença entre codificação hex e Base62?
O hexadecimal usa 16 caracteres (0-9, a-f) e codifica 4 bits por caractere, enquanto o Base62 usa 62 caracteres (0-9, A-Z, a-z) e codifica cerca de 5,95 bits por caractere. Isso significa que uma chave Base62 pode ser bem mais curta do que uma chave hex com o mesmo nível de segurança. O hex costuma ser preferido quando a chave precisa corresponder diretamente a bytes brutos.
As chaves geradas são enviadas para algum servidor?
Não. Tudo é executado localmente no seu navegador usando a Web Crypto API, e nenhuma chave é transmitida ou armazenada em lugar algum. Ao fechar ou atualizar a página, as chaves geradas desaparecem, então copie e guarde-as com segurança antes de sair.
Por que chaves de API usam prefixos como sk_ ou pk_live_?
Os prefixos identificam à primeira vista o tipo e o ambiente da chave — por exemplo, secreta versus pública, ou produção versus teste. Eles também ajudam ferramentas de varredura de segredos a detectar chaves vazadas em repositórios de código. O prefixo não adiciona força criptográfica; a segurança vem inteiramente da parte aleatória da chave.