Pular para o conteúdo principal

Gerador de Chave ChaCha20

Gere uma chave de criptografia ChaCha20 criptograficamente aleatória — chave fixa de 256 bits, opcionalmente com um nonce de 96 bits, saída em hexadecimal ou Base64. Gerada completamente no seu navegador e nunca transmitida.

Entrada

ChaCha20 (RFC 8439, variante IETF) precisa de um nonce único de 96 bits junto com a chave para cada criptografia.

Saída

Mantenha esta chave em segredo — armazene em um gerenciador de segredos, não em código ou chat.

Use um nonce fresco e único para cada mensagem criptografada com esta chave — nunca reutilize um nonce.

Isso foi útil?

Mais formas de usar esta ferramenta

API REST

curl -X POST https://api.iotools.cloud/v1/tool/chacha20-key-generator \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "outputFormat": "hex",
    "includeNonce": "true"
  }'

Troque pela sua própria chave, da sua conta. Os campos da ferramenta viram o corpo da requisição — sem envelope.

Peça a um agente de IA

Use the IOTools `chacha20-key-generator` tool (ChaCha20 Key Generator) on this input:

YOUR_INPUT_HERE

Cole isto em qualquer agente conectado ao servidor MCP do IOTools e depois adicione sua entrada.

Widget para incorporar

<iframe
  src="https://iotools.cloud/embed/chacha20-key-generator/"
  width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
  title="Gerador de Chave ChaCha20 — iotools.cloud"
  sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
  allow="clipboard-write"
  style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>

Coloque isso na sua própria página — grátis, sem chave, só um link de volta.

Custo por chamada de API/MCPA partir de 5 créditos

Também disponível via

Guias

O que esta ferramenta faz?

Ela gera uma chave de criptografia ChaCha20 criptograficamente aleatória — sempre 256 bits, conforme RFC 8439 — e, opcionalmente, um nonce de 96 bits correspondente. Ambos são formatados como hex ou Base64, prontos para colar em um arquivo de configuração, variável de ambiente ou chamada de biblioteca de criptografia.

O que é ChaCha20?

ChaCha20 é uma cifra de fluxo simétrica projetada por Daniel J. Bernstein como uma alternativa mais rápida e mais simples ao AES em hardware sem aceleração AES dedicada (CPUs móveis, muitos dispositivos incorporados). Geralmente é emparelhada com o autenticador de mensagem Poly1305 como ChaCha20-Poly1305, uma construção AEAD (authenticated encryption) padronizada em RFC 8439. É uma suite de cifra padrão ou suportada em TLS 1.3, usada pelo protocolo VPN WireGuard e é a cifra preferida do Google para conexões TLS móveis.

Ao contrário do AES, que oferece tamanhos de chave de 128/192/256 bits, ChaCha20 tem exatamente um tamanho de chave: 256 bits (32 bytes). Não há variante de chave menor para escolher, então esta ferramenta não tem um seletor de tamanho de chave — a chave que gera é sempre do tamanho correto.

Chave vs. nonce

Uma chave ChaCha20 sozinha não é suficiente para criptografar nada — a cifra também precisa de um nonce ("número usado uma vez"): um valor que nunca deve se repetir para uma determinada chave. A variante IETF padronizada em RFC 8439 fixa o nonce em 96 bits (12 bytes) (emparelhado com um contador de bloco interno de 32 bits, para um estado interno de 128 bits). Reutilizar um nonce com a mesma chave quebra as garantias de segurança do ChaCha20 — um invasor que vê duas mensagens criptografadas com o mesmo par chave/nonce pode recuperar informações sobre ambas as mensagens de texto simples. Por causa disso, a maioria dos usos do mundo real gera um nonce aleatório novo (ou usa um contador) para cada mensagem, e nunca persiste um nonce para reutilização.

Esta ferramenta pode gerar um nonce junto com a chave para conveniência, mas observe que um único nonce gerado não deve ser usado para mais de uma criptografia — gere um novo nonce por mensagem em sua aplicação real.

Como usar

  1. Escolha um formato de saída — hex (maiúsculas) ou Base64, o que sua biblioteca ou formato de configuração esperar.
  2. Deixe "Também gerar um nonce" marcado se você quiser um nonce de 96 bits correspondente junto com a chave, ou desmarque-o para uma saída apenas de chave.
  3. Clique em Gerar chave.
  4. Copie a chave (e nonce, se gerado) com os botões de copiar.

Clique em Gerar novamente sempre que precisar de uma chave ou nonce nova — cada clique extrai novos bytes aleatórios do gerador de números aleatórios criptograficamente seguro do navegador, crypto.getRandomValues(), não Math.random(), que é rápido, mas previsível e inadequado para qualquer coisa relacionada à segurança.

Perguntas frequentes

Por que não há uma opção de tamanho de chave, diferente do AES? ChaCha20 é especificado com um único tamanho de chave de 256 bits — não há variantes de 128 bits ou 192 bits para escolher, portanto um seletor de tamanho seria um dropdown com apenas uma escolha real.

Posso reutilizar o nonce gerado para várias mensagens? Não — criptografar duas mensagens diferentes com a mesma chave e nonce é uma falha de segurança grave para ChaCha20 (e qualquer cifra de fluxo). Gere (ou derive) um nonce novo para cada operação de criptografia.

Qual formato devo usar, hex ou Base64? Ambos são uma codificação fiel dos mesmos bytes. Hex é mais fácil de ler e depurar; Base64 é cerca de 25% mais curto, o que alguns formatos de configuração ou limites de tamanho de variável de ambiente preferem.

Esta chave é segura o suficiente para produção? Sim — a fonte de aleatoriedade subjacente é a mesma CSPRNG que seu sistema operacional e navegador usam para TLS e outras operações críticas de segurança. A segurança do seu sistema ainda depende de manter a chave em segredo, gerar um nonce novo por mensagem e rotacionar a chave apropriadamente.

Privacidade

A chave e nonce são gerados inteiramente no seu navegador usando a Web Crypto API. Eles nunca são enviados aos nossos servidores, registrados ou armazenados em qualquer lugar — fechar ou recarregar a página os descarta permanentemente, então salve-os em um local seguro antes de sair da página.

chacha20keynonceencryptioncryptocipherrandomgenerator

Ama as ferramentas? Livre-se dos anúncios.

Um único pagamento remove todos os anúncios da sua conta, para sempre. Sem assinatura, sem rastreamento.