Hashes/Cripto

PGP/GPG Encrypt/Decrypt

Gere chaves PGP, criptografe e descriptografe mensagens (OpenPGP, RFC 4880) através da biblioteca openpgp.js.


                        

                        

PGP/OpenPGP (RFC 4880) uses a key pair — public and private — for end-to-end message encryption and digital signatures. This tool generates keys and encrypts/decrypts messages using the openpgp.js library, right in your browser.

How to use it

Common uses

Things to keep in mind

A public key can be shared freely — it's exactly what others need to encrypt a message for you; a private key must never be shared with anyone.

Losing a private key with no backup means old messages can never be decrypted again — that's why creating a revocation certificate right after generating a key is worth doing immediately.

Artigo sobre esta ferramenta: PGP: como funciona a criptografia de chave pública e privada

Perguntas frequentes

Qual a diferença entre criptografar e assinar com PGP?

Criptografar embaralha uma mensagem para que só a chave privada do destinatário pretendido possa lê-la, usando sua chave pública. Assinar faz o oposto — usa sua chave privada para provar que a mensagem veio de você e não foi alterada, verificável por qualquer pessoa com sua chave pública.

Preciso confiar minha chave privada a esta ferramenta?

Toda geração de chaves, criptografia, descriptografia e assinatura acontecem inteiramente no seu navegador — sua chave privada nunca é enviada a um servidor. Ainda assim, trate qualquer chave privada colada aqui com o mesmo cuidado de sempre.

Qual a diferença entre chaves RSA e ECC aqui?

RSA é a opção mais antiga e amplamente suportada, geralmente exigindo chaves mais longas (2048+ bits) para segurança equivalente. ECC (curva elíptica) alcança segurança similar com chaves muito mais curtas, tornando-o mais rápido, embora um pouco menos suportado universalmente por softwares antigos.

O que é Web of Trust e como difere do X.509?

Ao contrário do X.509, em que a confiança é garantida por uma autoridade certificadora centralizada, o PGP se baseia em uma "teia de confiança": os próprios usuários assinam as chaves públicas uns dos outros, confirmando a verificação pessoal da titularidade da chave. A confiança em uma chave desconhecida surge por meio de uma cadeia de assinaturas de pessoas em quem você já confia.

O que acontece se eu perder minha chave privada?

Sem a chave privada, é impossível descriptografar mensagens cifradas para você ou assinar em seu nome — não é possível recuperar a chave se não houver um backup. Por isso, criar um certificado de revogação (revocation certificate) logo após gerar a chave é uma prática importante.

Artigos: Hashes/Cripto

Hash Generator: em que MD5, SHA-1 e SHA-256 diferem entre si

Por que o MD5 ainda é usado para verificar a integridade de arquivos, mas não para senhas.

Checksum Verifier: como verificar que um arquivo não está corrompido

Por que um checksum coincidente confirma a integridade de um arquivo, mas não quem o criou.

HMAC: em que um hash com chave difere de um hash comum

Por que um SHA-256 comum não protege contra a adulteração de uma mensagem, mas o HMAC sim.

Bcrypt: por que as senhas são hasheadas devagar, não rápido

Por que um SHA-256 rápido é uma má escolha para senhas, e um bcrypt lento é a certa.

UUID: como são gerados identificadores que quase nunca se repetem

Por que um UUID v4 pode ser gerado de forma independente em milhões de máquinas sem risco de colisão.

Gerador de senhas: o que realmente torna uma senha forte

Por que uma senha longa feita de palavras de dicionário é mais forte que uma curta com símbolos e números.

AES: como funciona a criptografia simétrica

Por que a mesma chave cifra e decifra os dados no AES, e como isso difere da criptografia assimétrica.

Argon2: por que esse algoritmo venceu a competição de hashing de senhas

Como o Argon2 se defende melhor contra ataques com GPU do que algoritmos de hashing de senhas mais antigos.

Scrypt: por que o algoritmo precisa de tanta memória

Por que o scrypt exige deliberadamente muita memória para dificultar a quebra em dispositivos ASIC.

TOTP: como funcionam os códigos de uso único em apps autenticadores

Por que o código do Google Authenticator funciona sem internet e se sincroniza com o servidor apenas pela hora.

PBKDF2: o padrão mais antigo de alongamento de chave

Por que o número de iterações recomendado para o PBKDF2 cresce a cada ano.

X.509: o que há dentro de um certificado SSL

O que exatamente o navegador verifica no certificado de um site antes de mostrar o cadeado verde.