Pular para o conteúdo principal

Gerador de Chave AES

Gere uma chave de criptografia AES criptograficamente aleatória — 128, 192 ou 256 bits, saída em hexadecimal ou Base64. Gerada completamente no seu navegador e nunca transmitida.

Entrada

Saída

Mantenha esta chave em segredo — armazene em um gerenciador de segredos, não em código ou chat.

Isso foi útil?

Mais formas de usar esta ferramenta

API REST

curl -X POST https://api.iotools.cloud/v1/tool/aes-key-generator \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "keySize": "256",
    "outputFormat": "hex"
  }'

Troque pela sua própria chave, da sua conta. Os campos da ferramenta viram o corpo da requisição — sem envelope.

Peça a um agente de IA

Use the IOTools `aes-key-generator` tool (AES Key Generator) on this input:

YOUR_INPUT_HERE

Cole isto em qualquer agente conectado ao servidor MCP do IOTools e depois adicione sua entrada.

Widget para incorporar

<iframe
  src="https://iotools.cloud/embed/aes-key-generator/"
  width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
  title="Gerador de Chave AES — iotools.cloud"
  sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
  allow="clipboard-write"
  style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>

Coloque isso na sua própria página — grátis, sem chave, só um link de volta.

Custo por chamada de API/MCPA partir de 5 créditos
Precisa de mais créditos?Ver preços

Também disponível via

Guias

O que esta ferramenta faz?

Ela gera uma chave de criptografia AES criptograficamente aleatória — de 128, 192 ou 256 bits — e a formata como hex ou Base64, pronta para colar em um arquivo de configuração, variável de ambiente ou chamada de biblioteca de criptografia.

O que é uma chave AES?

O AES (Advanced Encryption Standard) é uma cifra de chave simétrica: a mesma chave criptografa e descriptografa os dados. A chave em si nada mais é do que uma string de bits aleatórios de comprimento fixo — 16 bytes para AES-128, 24 para AES-192 ou 32 para AES-256. Qualquer pessoa que obtenha a chave pode ler tudo o que for criptografado com ela, então a única coisa que torna uma chave segura é ela ser imprevisível e mantida em segredo. É por isso que este gerador obtém seus bytes de crypto.getRandomValues(), o gerador de números aleatórios criptograficamente seguro da Web Crypto API — e não de Math.random(), que é rápido, porém previsível e inadequado para qualquer coisa relacionada à segurança.

128 bits vs 256 bits: qual você deve escolher?

AES-128 já é inviável de quebrar por força bruta com qualquer tecnologia conhecida ou previsível, e roda um pouco mais rápido, principalmente em hardware sem aceleração AES-NI. É um padrão razoável para a maioria das aplicações.

AES-256 oferece uma margem de segurança maior — útil para dados de longa duração, requisitos de conformidade (alguns padrões exigem chaves de 256 bits) ou defesa contra avanços futuros na criptoanálise, incluindo ataques teóricos de computadores quânticos em larga escala. A diferença de desempenho em relação ao AES-128 é insignificante em CPUs modernas.

O AES-192 fica entre os dois e raramente é exigido por algum padrão específico; a maioria dos projetos escolhe 128 ou 256.

Como usar

  1. Escolha um tamanho de chave (128, 192 ou 256 bits).
  2. Escolha um formato de saída — hex (maiúsculas) ou Base64, o que a sua biblioteca ou formato de configuração esperar.
  3. Clique em Gerar chave.
  4. Copie a chave com o botão de copiar.

Clique em Gerar novamente sempre que precisar de uma chave nova — cada clique gera novos bytes aleatórios.

Perguntas frequentes

Isto também gera um IV (vetor de inicialização)? Não — esta ferramenta gera apenas a chave. A maioria dos modos AES (GCM, CBC) também exige um IV aleatório e único por operação de criptografia, gerado separadamente no momento da criptografia; reutilizar um IV com a mesma chave pode vazar informações, então ele geralmente não deve ser pré-gerado e armazenado junto com a chave.

Qual formato devo usar, hex ou Base64? Ambos são uma codificação fiel dos mesmos bytes. O hex é mais fácil de ler e depurar; o Base64 é cerca de 25% mais curto, o que alguns formatos de configuração ou limites de tamanho de variável de ambiente preferem.

Esta chave é segura o suficiente para produção? Sim — a fonte de aleatoriedade subjacente é a mesma CSPRNG que o seu sistema operacional e navegador usam para TLS e outras operações críticas de segurança. A segurança do seu sistema ainda depende de manter a chave em segredo e rotacioná-la adequadamente.

Privacidade

A chave é gerada inteiramente no seu navegador usando a Web Crypto API. Ela nunca é enviada aos nossos servidores, registrada ou armazenada em qualquer lugar — fechar ou recarregar a página a descarta permanentemente, então salve-a em um local seguro antes de sair da página.

aeskeyencryptioncryptocipherrandomgenerator

Ama as ferramentas? Livre-se dos anúncios.

Um único pagamento remove todos os anúncios da sua conta, para sempre. Sem assinatura, sem rastreamento.