ca

Generar clau PGP

Genera un parell de claus OpenPGP localment al navegador: clau pública per compartir, clau privada per desxifrar. No es puja res.

Processant en local al teu dispositiu ...

Tipus de clau
  • ECC (Curve25519) - recomanat
  • ECC (NIST P-384)
  • RSA (2048 bits)
  • RSA (3072 bits)
  • RSA (4096 bits)
Nom
Correu electrònic
Frase de pas (opcional)

Tria les opcions i genera el parell de claus

Processant en local al teu dispositiu ...

0%

Es puja el meu fitxer?

No. Tot s'executa al teu navegador - el teu fitxer no surt mai del dispositiu. Per què és verificable

Sense pujar res100% local
El contingut es queda amb tusense accés de tercers
Hosted in GermanyGlobal Content Delivery
Auditat de manera independentTLS A+ · Capçaleres A+

Un parell de claus OpenPGP es compon de dues meitats complementàries: una clau pública que pots repartir lliurement i una clau privada que es manté secreta. Qui et vulgui enviar alguna cosa la xifra amb la teva clau pública; només qui posseeix la clau privada corresponent podrà obrir el missatge després. Aquesta asimetria és precisament el que fa tan útil el PGP, perquè mai no has d'intercanviar una contrasenya compartida per un canal insegur.

Aquest generador crea el parell directament al teu navegador. Tries entre ECC sobre la corba Curve25519 o NIST P-384 (moderna, ràpida i amb claus curtes) i el clàssic RSA de 2048, 3072 o 4096 bits, que funciona amb gairebé qualsevol programari antic. Un nom i un correu formen l'identificador d'usuari amb què els altres reconeixen la teva clau. Si també defineixes una frase de pas, la clau privada es desa xifrada amb ella, de manera que continua sent inútil fins i tot en mans equivocades.

Obtens dos fitxers per descarregar: la clau pública com a .asc per distribuir, i la clau privada com a .asc per guardar de forma segura. Totes dues són en el format estàndard ASCII armor segons l'estàndard OpenPGP RFC 9580 (compatible amb versions anteriors, RFC 4880) i, per tant, compatibles amb GnuPG, Kleopatra, Thunderbird o qualsevol altre programari OpenPGP - generades amb la biblioteca openpgp.js 6.3.1. La generació s'executa completament en local fent servir la font d'aleatorietat criptogràfica del teu navegador; cap clau no es puja, ni s'emmagatzema ni s'envia a cap servidor.

Fitxa tècnica

Fitxa tècnica
Formats d'entradaSense fitxer (generador)
Format de sortidaASC
Processament per lotsNo
ProcessamentEn local al navegador (JavaScript)
Càrrega de fitxersCap

En 3 passos

  1. Tria el tipus de clau, el nom i la frase de pas.
  2. Fes clic a generar.
  3. Descarrega la clau pública i la privada.

Límits: La clau privada és el teu secret: si la perds, res del que t'han xifrat es podrà tornar a desxifrar, i no hi ha cap recuperació. Guarda-la bé i reparteix només la clau pública. Les claus ECC són més curtes i ràpides; alguns programes molt antics només entenen RSA.

Comparativa de tipus de clau

Comparativa de tipus de clau
TipusMida de clauVelocitatCompatibilitatRecomanació
ECC (Curve25519)curtamolt ràpidaprogramari modernopció per defecte en cas de dubte
ECC (NIST P-384)curta-mitjanamolt ràpidaprogramari modern i molts sistemes governamentals/empresarialsquan calen corbes NIST
RSA (2048 bits)llargamés lentamolt àmplia, fins i tot programari anticmida mínima de RSA avui
RSA (3072 bits)més llargamés lentamolt àmplia, fins i tot programari anticbon terme mitjà
RSA (4096 bits)la més llargala més lentamolt àmplia, fins i tot programari anticmarge de seguretat addicional

Preguntes freqüents

Es pugen les meves claus?

No. Totes dues claus es creen completament en local al teu navegador i no s'emmagatzemen ni s'envien; aquest és precisament l'objectiu.

Quina diferència hi ha entre ECC i RSA?

ECC (Curve25519 o NIST P-384) és modern, molt ràpid i té claus curtes. RSA (2048/3072/4096 bits) és més antic però àmpliament compatible amb programari heretat - 3072 bits és un bon terme mitjà. En cas de dubte, tria ECC.

Quina clau comparteixo?

Només la clau pública. La clau privada te la quedes tu; amb ella desxifres el que va adreçat a tu.

Necessito una frase de pas per a la clau?

Recomanable sí: la frase de pas xifra la clau privada perquè continuï sent inútil si te la roben. Sense ella queda desprotegida.

Són compatibles les claus amb GnuPG?

Sí. Són en el format estàndard OpenPGP (ASCII armor) i es poden importar a GnuPG, Kleopatra, Thunderbird i d'altres.

Eines relacionades

Xifrar amb PGP · Desxifrar amb PGP · Generador de contrasenyes · Genera un CSR · Veure certificat