pl

Generuj klucz PGP

Wygeneruj parę kluczy OpenPGP lokalnie w przeglądarce: klucz publiczny do udostępniania, prywatny do odszyfrowania. Nic nie jest wysyłane.

Przetwarzanie lokalnie na Twoim urządzeniu ...

Typ klucza
  • ECC (Curve25519) - zalecane
  • ECC (NIST P-384)
  • RSA (2048 bitów)
  • RSA (3072 bity)
  • RSA (4096 bitów)
Imię
E-mail
Hasło (opcjonalnie)

Wybierz opcje i wygeneruj parę kluczy

Przetwarzanie lokalnie na Twoim urządzeniu ...

0%

Czy mój plik jest przesyłany?

Nie. Wszystko działa w Twojej przeglądarce - Twój plik nigdy nie opuszcza urządzenia. Jak to sprawdzić

Bez wysyłania100% lokalnie
Treści zostają u Ciebiebrak dostępu osób trzecich
Hosted in GermanyGlobal Content Delivery
Zbadane niezależnieTLS A+ · Nagłówki A+

Para kluczy OpenPGP składa się z dwóch dopasowanych połówek: klucza publicznego, który możesz swobodnie rozdawać, i klucza prywatnego, który pozostaje tajny. Kto chce ci coś przesłać, szyfruje to twoim kluczem publicznym; tylko posiadacz odpowiadającego mu klucza prywatnego może później otworzyć wiadomość. To właśnie ta asymetria czyni PGP tak użytecznym, bo nigdy nie musisz wymieniać wspólnego hasła niezabezpieczonym kanałem.

Ten generator tworzy parę bezpośrednio w twojej przeglądarce. Wybierasz między ECC na krzywej Curve25519 lub NIST P-384 (nowoczesne, szybkie i z krótkimi kluczami) a klasycznym RSA 2048, 3072 lub 4096 bitów, które działa z niemal każdym starszym oprogramowaniem. Imię i adres e-mail tworzą identyfikator użytkownika, po którym inni rozpoznają twój klucz. Jeśli ustawisz też hasło, klucz prywatny zostanie nim zaszyfrowany przy zapisie, dzięki czemu pozostaje bezużyteczny nawet w niepowołanych rękach.

Otrzymujesz dwa pliki do pobrania: klucz publiczny jako .asc do rozpowszechniania oraz klucz prywatny jako .asc do bezpiecznego przechowywania. Oba mają standardowy format ASCII armor zgodny ze standardem OpenPGP RFC 9580 (wstecznie zgodny z RFC 4880), więc są zgodne z GnuPG, Kleopatra, Thunderbird czy dowolnym innym oprogramowaniem OpenPGP - wygenerowane biblioteką openpgp.js 6.3.1. Generowanie odbywa się w całości lokalnie, z wykorzystaniem kryptograficznego źródła losowości twojej przeglądarki; żaden klucz nie jest wysyłany, zapisywany ani przesyłany na serwer.

Dane techniczne

Dane techniczne
Formaty wejścioweBez pliku (generator)
Format wyjściowyASC
Przetwarzanie wsadoweNie
PrzetwarzanieLokalnie w przeglądarce (JavaScript)
Przesyłanie plikówBrak

W 3 krokach

  1. Wybierz typ klucza, imię i hasło.
  2. Kliknij generuj.
  3. Pobierz klucz publiczny i prywatny.

Ograniczenia: Klucz prywatny to twój sekret: jeśli go zgubisz, nic, co zostało dla ciebie zaszyfrowane, nie da się już odszyfrować i nie ma żadnego odzyskiwania. Przechowuj go bezpiecznie i udostępniaj tylko klucz publiczny. Klucze ECC są krótsze i szybsze; niektóre bardzo stare programy rozumieją wyłącznie RSA.

Porównanie typów kluczy

Porównanie typów kluczy
TypRozmiar kluczaSzybkośćKompatybilnośćZalecenie
ECC (Curve25519)krótkibardzo szybkinowoczesne oprogramowaniedomyślny wybór w razie wątpliwości
ECC (NIST P-384)krótko-średnibardzo szybkinowoczesne i wiele systemów rządowych/korporacyjnychgdy wymagane są krzywe NIST
RSA (2048 bitów)długiwolniejszybardzo szeroka, także stare oprogramowanieminimalny rozmiar RSA obecnie
RSA (3072 bity)dłuższywolniejszybardzo szeroka, także stare oprogramowaniedobry środek
RSA (4096 bitów)najdłuższynajwolniejszybardzo szeroka, także stare oprogramowaniedodatkowy margines bezpieczeństwa

Częste pytania

Czy moje klucze są wysyłane?

Nie. Oba klucze powstają w całości lokalnie w twojej przeglądarce i nie są ani zapisywane, ani wysyłane; to właśnie cały sens.

Jaka jest różnica między ECC a RSA?

ECC (Curve25519 lub NIST P-384) jest nowoczesne, bardzo szybkie i ma krótkie klucze. RSA (2048/3072/4096 bitów) jest starsze, ale szeroko zgodne z przestarzałym oprogramowaniem - 3072 bity to dobry środek. W razie wątpliwości wybierz ECC.

Który klucz udostępniam?

Tylko klucz publiczny. Klucz prywatny zachowujesz dla siebie; nim odszyfrowujesz to, co jest skierowane do ciebie.

Czy potrzebuję hasła do klucza?

Zalecane tak: hasło szyfruje klucz prywatny, by pozostał bezużyteczny w razie kradzieży. Bez niego pozostaje niezabezpieczony.

Czy klucze są zgodne z GnuPG?

Tak. Mają standardowy format OpenPGP (ASCII armor) i można je zaimportować do GnuPG, Kleopatra, Thunderbird i innych.

Powiązane narzędzia

Szyfruj z PGP · Odszyfruj z PGP · Generator haseł · Generator CSR · Pokaż certyfikat