Pular para o conteúdo principal

Gerador de Segredos de Env

API reference

Gere segredos criptograficamente seguros para suas variáveis .env — hex, Base64, alfanumérico ou alfanumérico + símbolos, em qualquer comprimento. Produz linhas KEY=value prontas para colar. Gerado em seu navegador e nunca transmitido.

Entrada

Um nome de variável por linha. Cada um recebe seu próprio segredo aleatório.

Caracteres por segredo, 8–256. Recomenda-se 32 ou mais.

Saída

Saída .env
 

Cole em seu arquivo .env. Mantenha estes valores em segredo — nunca faça commit deles.

Entropia estimada e tempo médio de força bruta por segredo.

Isso foi útil?

Mais formas de usar esta ferramenta

API REST

curl -X POST https://api.iotools.cloud/v1/tool/env-secrets-generator \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "variableNames": "JWT_SECRET\nDATABASE_PASSWORD\nSESSION_SECRET\nAPI_…",
    "format": "base64",
    "length": "32",
    "showComments": ""
  }'

Troque pela sua própria chave, da sua conta. Os campos da ferramenta viram o corpo da requisição — sem envelope.

Peça a um agente de IA

Use the IOTools `env-secrets-generator` tool (Env Secrets Generator) on this input:

YOUR_INPUT_HERE

Cole isto em qualquer agente conectado ao servidor MCP do IOTools e depois adicione sua entrada.

Widget para incorporar

<iframe
  src="https://iotools.cloud/embed/env-secrets-generator/"
  width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
  title="Gerador de Segredos de Env — iotools.cloud"
  sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
  allow="clipboard-write"
  style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>

Coloque isso na sua própria página — grátis, sem chave, só um link de volta.

Custo por chamada de API/MCPA partir de 5 créditos
Precisa de mais créditos?Ver preços

Também disponível via

Guias

O Gerador de Segredos de Env cria valores fortes e criptograficamente aleatórios para as variáveis secretas em seu arquivo .env — coisas como JWT_SECRET, DATABASE_PASSWORD, SESSION_SECRET e API_KEY. Em vez de digitar "changeme" ou reutilizar uma chave antiga, você obtém segredos imprevisíveis e de alta entropia no formato exato que seu framework espera, prontos para colar diretamente em um arquivo .env.

Como usar

  1. Liste seus nomes de variáveis na caixa de texto, um por linha. A ferramenta vem com alguns padrões comuns que você pode editar.
  2. Escolha um formato de segredo: Base64, Hex, Alfanumérico ou Alfanumérico + símbolos.
  3. Defina o comprimento do segredo — 32 caracteres ou mais são recomendados para qualquer coisa sensível em termos de segurança.
  4. Opcionalmente, ative os comentários para anotar cada variável com seu formato e comprimento.
  5. Clique em Gerar segredos. Copie a saída ou baixe-a como um arquivo .env.

Cada variável recebe seu próprio valor aleatório independente, portanto, nunca dois segredos são iguais.

Qual formato devo escolher?

  • Base64 — compacto e denso; uma ótima padrão para chaves de assinatura e tokens (por exemplo, JWT_SECRET, ENCRYPTION_KEY).
  • Hex — 0-9a-f minúsculo, fácil de ler e copiar sem escape. Comum para webhooks e segredos de sessão.
  • Alfanumérico — apenas letras e dígitos, seguro em URLs, shells e arquivos de configuração que não gostam de caracteres especiais.
  • Alfanumérico + símbolos — o alfabeto mais amplo e maior entropia por caractere; ideal para senhas de banco de dados.

Quão fortes são os segredos gerados?

A leitura de Força estima a entropia de cada segredo como comprimento × log₂(tamanho do alfabeto) e mostra o tempo médio para força bruta a 10 bilhões de tentativas por segundo. Como regra geral, aponte pelo menos 128 bits de entropia para segredos de produção — um valor Base64 de 32 caracteres já supera isso confortavelmente.

Esses segredos são criptograficamente seguros?

Sim. Os valores são extraídos de um gerador de números pseudo-aleatórios criptograficamente seguro (o mesmo CSPRNG que seu navegador e Node.js expõem), não de Math.random(). A seleção de caracteres usa amostragem por rejeição, portanto, cada caractere no alfabeto escolhido é igualmente provável — não há viés modulo distorcendo a saída.

Posso gerar uma única chave em vez de um arquivo inteiro?

Absolutamente — basta inserir um nome de variável. A saída ainda é uma linha KEY=value, que você pode copiar sozinha.

Privacidade

Esta ferramenta é executada totalmente em seu navegador. Seus nomes de variáveis e todos os segredos gerados são produzidos localmente e nunca enviados para um servidor, registrados ou armazenados. Atualize a página e eles desaparecerão. Como os segredos nunca saem de sua máquina, é seguro usá-los para credenciais de produção reais — embora você ainda deva armazenar os valores finais em um gerenciador de segredos apropriado em vez de enviá-los para o controle de origem.

envdotenvsecretsecretskeytokenpasswordrandomgeneratorcrypto

Ama as ferramentas? Livre-se dos anúncios.

Um único pagamento remove todos os anúncios da sua conta, para sempre. Sem assinatura, sem rastreamento.