Gerador de Strings e Tokens Aleatórios
Privado por design — roda inteiramente no seu navegador
Gere strings criptograficamente aleatórias — hexadecimal, base64, alfanuméricas ou alfabetos personalizados — diretamente no seu navegador. A Toova é a ferramenta certa para chaves de API, tokens de sessão, fixtures de teste e sempre que você precisar de dados imprevisíveis rapidamente.
Escolha o alfabeto que se encaixa
Strings hexadecimais são ótimas para tokens que precisam ser seguros para URL e legíveis por máquina. Base64 empacota mais entropia por caractere. Alfanumérico mantém as coisas fáceis de digitar e citar. A Toova expõe um campo de alfabeto personalizado para incluir ou excluir caracteres específicos — útil ao gerar códigos de cupom que precisam ser legíveis, ou tokens que devem passar por um sistema que lida mal com certos símbolos.
Comprimento e entropia
A ferramenta exibe a entropia em bits ao lado do comprimento, para você escolher um valor que corresponda aos seus requisitos de segurança. 128 bits é o piso comum para tokens de sessão; 256 bits é o piso para chaves de API de longo prazo. Gerar milhares de uma vez permite popular dados de fixture sem precisar de scripts — basta escolher a quantidade, o formato e copiar.
Criptograficamente seguro
A Toova usa o gerador de números aleatórios criptográficos do navegador, a mesma fonte usada para chaves TLS. A saída é imprevisível, mesmo para alguém monitorando cada tecla pressionada. A geração roda inteiramente no seu navegador — sem envolvimento de servidor, sem log, sem análise dos valores gerados. Abra a aba Rede e verifique zero requisições de saída durante a geração.
Perguntas Frequentes
- Qual deve ser o comprimento de um token aleatório?
- Para tokens de sessão, 128 bits de entropia é o piso moderno (32 caracteres hexadecimais ou 22 caracteres base64). Para chaves de API de longo prazo, 256 bits é mais seguro. A ferramenta mostra a entropia ao lado do comprimento para você escolher deliberadamente.
- As strings são criptograficamente aleatórias?
- Sim. O gerador usa a fonte aleatória segura do navegador, a mesma usada para derivar chaves de sessão TLS. A saída é imprevisível, não é uma sequência pseudo-aleatória com uma semente adivinhável.
- Posso excluir caracteres ambíguos?
- Sim. O campo de alfabeto personalizado permite remover caracteres parecidos — 0 vs O, 1 vs l vs I. Isso é útil para códigos que humanos precisam digitar ou ler em voz alta.
- Posso gerar strings em lote?
- Sim. Defina a quantidade para o que precisar, até dez mil. A saída é uma string por linha, pronta para colar em um arquivo de fixture ou de seed.
- Algo é enviado a um servidor?
- Não. A geração acontece inteiramente no seu navegador. A aba Rede ficará vazia durante o uso.