Gerador de Segredos de Env
Gere segredos criptograficamente seguros para suas variáveis .env — hex, Base64, alfanumérico ou alfanumérico + símbolos, em qualquer comprimento. Produz linhas KEY=value prontas para colar. Gerado em seu navegador e nunca transmitido.
Entrada
Um nome de variável por linha. Cada um recebe seu próprio segredo aleatório.
Caracteres por segredo, 8–256. Recomenda-se 32 ou mais.
Saída
Cole em seu arquivo .env. Mantenha estes valores em segredo — nunca faça commit deles.
Entropia estimada e tempo médio de força bruta por segredo.
Mais formas de usar esta ferramenta
API REST
curl -X POST https://api.iotools.cloud/v1/tool/env-secrets-generator \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"variableNames": "JWT_SECRET\nDATABASE_PASSWORD\nSESSION_SECRET\nAPI_…",
"format": "base64",
"length": "32",
"showComments": ""
}'Troque pela sua própria chave, da sua conta. Os campos da ferramenta viram o corpo da requisição — sem envelope.
Peça a um agente de IA
Use the IOTools `env-secrets-generator` tool (Env Secrets Generator) on this input:
YOUR_INPUT_HERECole isto em qualquer agente conectado ao servidor MCP do IOTools e depois adicione sua entrada.
Widget para incorporar
<iframe
src="https://iotools.cloud/embed/env-secrets-generator/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Gerador de Segredos de Env — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>Coloque isso na sua própria página — grátis, sem chave, só um link de volta.
| Custo por chamada de API/MCP | A partir de 5 créditos |
|---|---|
| Precisa de mais créditos? | Ver preços |
Também disponível via
Guias
O Gerador de Segredos de Env cria valores fortes e criptograficamente aleatórios para as variáveis secretas em seu arquivo .env — coisas como JWT_SECRET, DATABASE_PASSWORD, SESSION_SECRET e API_KEY. Em vez de digitar "changeme" ou reutilizar uma chave antiga, você obtém segredos imprevisíveis e de alta entropia no formato exato que seu framework espera, prontos para colar diretamente em um arquivo .env.
Como usar
- Liste seus nomes de variáveis na caixa de texto, um por linha. A ferramenta vem com alguns padrões comuns que você pode editar.
- Escolha um formato de segredo: Base64, Hex, Alfanumérico ou Alfanumérico + símbolos.
- Defina o comprimento do segredo — 32 caracteres ou mais são recomendados para qualquer coisa sensível em termos de segurança.
- Opcionalmente, ative os comentários para anotar cada variável com seu formato e comprimento.
- Clique em Gerar segredos. Copie a saída ou baixe-a como um arquivo
.env.
Cada variável recebe seu próprio valor aleatório independente, portanto, nunca dois segredos são iguais.
Qual formato devo escolher?
- Base64 — compacto e denso; uma ótima padrão para chaves de assinatura e tokens (por exemplo,
JWT_SECRET,ENCRYPTION_KEY). - Hex —
0-9a-fminúsculo, fácil de ler e copiar sem escape. Comum para webhooks e segredos de sessão. - Alfanumérico — apenas letras e dígitos, seguro em URLs, shells e arquivos de configuração que não gostam de caracteres especiais.
- Alfanumérico + símbolos — o alfabeto mais amplo e maior entropia por caractere; ideal para senhas de banco de dados.
Quão fortes são os segredos gerados?
A leitura de Força estima a entropia de cada segredo como comprimento × log₂(tamanho do alfabeto) e mostra o tempo médio para força bruta a 10 bilhões de tentativas por segundo. Como regra geral, aponte pelo menos 128 bits de entropia para segredos de produção — um valor Base64 de 32 caracteres já supera isso confortavelmente.
Esses segredos são criptograficamente seguros?
Sim. Os valores são extraídos de um gerador de números pseudo-aleatórios criptograficamente seguro (o mesmo CSPRNG que seu navegador e Node.js expõem), não de Math.random(). A seleção de caracteres usa amostragem por rejeição, portanto, cada caractere no alfabeto escolhido é igualmente provável — não há viés modulo distorcendo a saída.
Posso gerar uma única chave em vez de um arquivo inteiro?
Absolutamente — basta inserir um nome de variável. A saída ainda é uma linha KEY=value, que você pode copiar sozinha.
Privacidade
Esta ferramenta é executada totalmente em seu navegador. Seus nomes de variáveis e todos os segredos gerados são produzidos localmente e nunca enviados para um servidor, registrados ou armazenados. Atualize a página e eles desaparecerão. Como os segredos nunca saem de sua máquina, é seguro usá-los para credenciais de produção reais — embora você ainda deva armazenar os valores finais em um gerenciador de segredos apropriado em vez de enviá-los para o controle de origem.