Gerador de Nonce Criptográfico
Guia
Gerador de Nonce Criptográfico
Gere nonces criptograficamente seguros (números usados uma vez) para cabeçalhos CSP, parâmetros de estado OAuth, tokens CSRF, IDs de sessão e muito mais. Usa crypto.getRandomValues() para aleatoriedade verdadeira — sem fallback Math.random(). Saída em formato hexadecimal, Base64, Base64url ou array decimal. Tudo roda no seu navegador; nada é enviado a nenhum servidor.
Como usar
Selecione um comprimento de byte (8, 16, 24, 32 ou 64 bytes, ou insira um comprimento personalizado), escolha seu formato de saída (hex, Base64, Base64url ou array decimal) e defina quantos nonces gerar. Os valores são gerados automaticamente conforme você altera as configurações. Copie nonces individuais ou use os exemplos de uso pré-formatados que são preenchidos automaticamente com seu nonce gerado para cabeçalhos CSP, tags de script HTML, parâmetros de estado OAuth, tokens CSRF e cookies de sessão.
Características
- Aleatoriedade Criptográfica — Usa exclusivamente crypto.getRandomValues(). Sem fallback Math.random(). Produz bytes aleatórios criptograficamente seguros da fonte de entropia do sistema operacional.
- Vários formatos de saída — Hexadecimal (minúsculo), Base64 (padrão), Base64url (seguro para URL, sem preenchimento) e array de bytes decimais. Cada formato adequado para diferentes casos de uso.
- Comprimento de Byte Configurável — Comprimentos predefinidos (8, 16, 24, 32, 64 bytes) ou personalizado. A exibição de entropia mostra bits de aleatoriedade (bytes × 8).
- Geração em massa — Gere até 100 nonces de uma vez, cada um com botão de cópia individual.
- Exemplos de Uso — Snippets de código pré-formatados preenchidos automaticamente com seu nonce: cabeçalho CSP, atributo nonce de script HTML, parâmetro de estado OAuth, entrada oculta CSRF e cookie de sessão.
- Exibição de Entropia — Mostra bits de entropia para o comprimento de byte configurado, para que você possa verificar se seu nonce atende aos requisitos de segurança.
- Cliente 100% — Nada sai do seu navegador. Sem requisições ao servidor, sem logs. Seus nonces permanecem privados.
O que é um Nonce?
Um nonce (“número usado uma vez”) é um valor aleatório que deve ser usado apenas uma única vez. Em criptografia e segurança web, nonces previnem ataques de repetição, cross-site scripting (XSS) e falsificação de requisição. O requisito principal é a imprevisibilidade — um atacante não deve conseguir adivinhar o valor do nonce, e é por isso que a aleatoriedade criptográfica (não pseudo-aleatória) é essencial.
Qual a diferença entre um nonce e um token aleatório?
Por que não usar Math.random() para nonces?
Quantos bytes meu nonce deve ter?
O que é Base64url e quando devo usá-lo?
Instale nossas extensões
Adicione ferramentas de IO ao seu navegador favorito para acesso instantâneo e pesquisa mais rápida
恵 O placar chegou!
Placar é uma forma divertida de acompanhar seus jogos, todos os dados são armazenados em seu navegador. Mais recursos serão lançados em breve!
Ferramentas essenciais
Ver tudo Novas chegadas
Ver tudoAtualizar: Nosso ferramenta mais recente foi adicionado em Abr 3, 2026
