Hashes/Cripto
PGP/GPG Encrypt/Decrypt
Gere chaves PGP, criptografe e descriptografe mensagens (OpenPGP, RFC 4880) através da biblioteca openpgp.js.
PGP/OpenPGP (RFC 4880) uses a key pair — public and private — for end-to-end message encryption and digital signatures. This tool generates keys and encrypts/decrypts messages using the openpgp.js library, right in your browser.
How to use it
- Generate keys: provide a name, email, and passphrase to get a public/private key pair ready to use.
- Encrypt: encrypt a message with the recipient's public key — only whoever holds the matching private key can decrypt it.
- Decrypt: paste an encrypted message along with your private key and passphrase to read the original text.
Common uses
- End-to-end encrypting sensitive correspondence when the recipient has their own PGP key.
- Verifying a digital signature on a message or file to confirm the sender's authenticity.
- Generating a test key pair to learn or set up a PGP workflow without installing GnuPG.
Things to keep in mind
A public key can be shared freely — it's exactly what others need to encrypt a message for you; a private key must never be shared with anyone.
Losing a private key with no backup means old messages can never be decrypted again — that's why creating a revocation certificate right after generating a key is worth doing immediately.
Artigo sobre esta ferramenta: PGP: como funciona a criptografia de chave pública e privada
Perguntas frequentes
Qual a diferença entre criptografar e assinar com PGP?
Criptografar embaralha uma mensagem para que só a chave privada do destinatário pretendido possa lê-la, usando sua chave pública. Assinar faz o oposto — usa sua chave privada para provar que a mensagem veio de você e não foi alterada, verificável por qualquer pessoa com sua chave pública.
Preciso confiar minha chave privada a esta ferramenta?
Toda geração de chaves, criptografia, descriptografia e assinatura acontecem inteiramente no seu navegador — sua chave privada nunca é enviada a um servidor. Ainda assim, trate qualquer chave privada colada aqui com o mesmo cuidado de sempre.
Qual a diferença entre chaves RSA e ECC aqui?
RSA é a opção mais antiga e amplamente suportada, geralmente exigindo chaves mais longas (2048+ bits) para segurança equivalente. ECC (curva elíptica) alcança segurança similar com chaves muito mais curtas, tornando-o mais rápido, embora um pouco menos suportado universalmente por softwares antigos.
O que é Web of Trust e como difere do X.509?
Ao contrário do X.509, em que a confiança é garantida por uma autoridade certificadora centralizada, o PGP se baseia em uma "teia de confiança": os próprios usuários assinam as chaves públicas uns dos outros, confirmando a verificação pessoal da titularidade da chave. A confiança em uma chave desconhecida surge por meio de uma cadeia de assinaturas de pessoas em quem você já confia.
O que acontece se eu perder minha chave privada?
Sem a chave privada, é impossível descriptografar mensagens cifradas para você ou assinar em seu nome — não é possível recuperar a chave se não houver um backup. Por isso, criar um certificado de revogação (revocation certificate) logo após gerar a chave é uma prática importante.