pt

Gerar chave PGP

Gera um par de chaves OpenPGP localmente no navegador: chave pública para compartilhar, chave privada para decifrar. Nada é enviado.

Processando localmente no seu dispositivo ...

Tipo de chave
  • ECC (Curve25519) - recomendado
  • ECC (NIST P-384)
  • RSA (2048 bits)
  • RSA (3072 bits)
  • RSA (4096 bits)
Nome
E-mail
Frase de acesso (opcional)

Escolha as opções e gera o par de chaves

Processando localmente no seu dispositivo ...

0%

Meu arquivo é enviado?

Não. Tudo roda no seu navegador - o seu arquivo nunca sai do seu dispositivo. Como isso é verificável

Sem envio100% local
O conteúdo fica consigosem acesso de terceiros
Hosted in GermanyGlobal Content Delivery
Auditado externamenteTLS A+ · Cabeçalhos A+

Um par de chaves OpenPGP é composto por duas metades complementares: uma chave pública que você pode distribuir livremente e uma chave privada que permanece secreta. Quem quiser enviar-lhe algo cifra-o com a sua chave pública; só quem possui a chave privada correspondente conseguirá depois abrir a mensagem. É exatamente essa assimetria que torna o PGP tão útil, porque você nunca precisa de trocar uma senha compartilhada num canal inseguro.

Este gerador cria o par diretamente no seu navegador. Você escolhe entre ECC na curva Curve25519 ou NIST P-384 (moderna, rápida e com chaves curtas) e o clássico RSA de 2048, 3072 ou 4096 bits, que funciona com quase qualquer software antigo. Um nome e um e-mail formam o identificador de usuário pelo qual os outros reconhecem a sua chave. Se você também definir uma frase de acesso, a chave privada fica guardada cifrada com ela, de modo que continua inútil mesmo em mãos erradas.

Você obtém dois arquivos para baixar: a chave pública como .asc para distribuir e a chave privada como .asc para guardar em segurança. Ambas estão no formato padrão ASCII armor segundo o padrão OpenPGP RFC 9580 (retrocompatível com a RFC 4880) e são, por isso, compatíveis com GnuPG, Kleopatra, Thunderbird ou qualquer outro software OpenPGP - geradas com a biblioteca openpgp.js 6.3.1. A geração ocorre inteiramente localmente usando a fonte de aleatoriedade criptográfica do seu navegador; nenhuma chave é enviada, armazenada ou transmitida a um servidor.

Ficha técnica

Ficha técnica
Formatos de entradaSem arquivo (gerador)
Formato de saídaASC
Processamento em loteNão
ProcessamentoLocalmente no navegador (JavaScript)
Upload de arquivosNenhum

Em 3 passos

  1. Escolha o tipo de chave, o nome e a frase de acesso.
  2. Clique em gerar.
  3. Baixe a chave pública e a privada.

Limites: A chave privada é o seu segredo: se a perder, nada do que lhe foi cifrado poderá voltar a ser decifrado, e não há recuperação possível. Guarde-a bem e distribua apenas a chave pública. As chaves ECC são mais curtas e rápidas; alguns programas muito antigos só entendem RSA.

Comparação de tipos de chave

Comparação de tipos de chave
TipoTamanho da chaveVelocidadeCompatibilidadeRecomendação
ECC (Curve25519)curtamuito rápidasoftware modernoescolha padrão em caso de dúvida
ECC (NIST P-384)curta-médiamuito rápidasoftware moderno e muitos sistemas governamentais/corporativosquando curvas NIST são exigidas
RSA (2048 bits)longamais lentamuito ampla, até em software antigotamanho mínimo de RSA atualmente
RSA (3072 bits)mais longamais lentamuito ampla, até em software antigobom meio-termo
RSA (4096 bits)a mais longaa mais lentamuito ampla, até em software antigomargem extra de segurança

Perguntas frequentes

Minhas chaves são enviadas?

Não. Ambas as chaves são criadas inteiramente localmente no seu navegador e não são armazenadas nem enviadas; é precisamente esse o objetivo.

Qual é a diferença entre ECC e RSA?

ECC (Curve25519 ou NIST P-384) é moderno, muito rápido e tem chaves curtas. RSA (2048/3072/4096 bits) é mais antigo, mas amplamente compatível com software antigo - 3072 bits é um bom meio-termo. Na dúvida, escolha ECC.

Que chave devo compartilhar?

Apenas a chave pública. A chave privada guarda você; com ela decifra o que lhe é dirigido.

Preciso de uma frase de acesso para a chave?

Recomenda-se que sim: a frase de acesso cifra a chave privada para que continue inútil se for roubada. Sem ela, fica desprotegida.

As chaves são compatíveis com o GnuPG?

Sim. Estão no formato padrão OpenPGP (ASCII armor) e podem ser importadas no GnuPG, Kleopatra, Thunderbird e outros.

Ferramentas relacionadas

Cifrar com PGP · Descriptografar com PGP · Gerador de senhas · Gerador de CSR · Consultar certificado