Gerador de chaves PGP

Gerar
Próximo

Crie com o OpenPGP.js uma chave pública OpenPGP, uma chave privada protegida por frase secreta e um certificado de revogação. Escolha Curve25519, RSA 2048 ou RSA 4096 e informe nome e e-mail para a identidade. Os blocos ASCII aparecem na página para serem copiados; a ferramenta não oferece validade nem download de arquivos.

Como gerar um par de chaves OpenPGP

  1. 1

    Informe a identidade

    O nome e o e-mail serão incorporados à chave pública.

  2. 2

    Escolha o tipo de chave

    Use Curve25519 para uma chave moderna e compacta ou RSA 2048/4096 quando precisar de compatibilidade RSA.

  3. 3

    Defina uma frase secreta

    São exigidos pelo menos 8 caracteres; uma frase longa e exclusiva protege melhor a chave privada.

  4. 4

    Gere e copie

    Copie a chave pública, a chave privada criptografada e o certificado de revogação exibidos.

Tipos de chave disponíveis

Opção Resultado Quando escolher
Curve25519 Material moderno de chave OpenPGP ECC Chaves compactas e programas OpenPGP atuais
RSA 2048 Chave OpenPGP RSA de 2048 bits Sistemas que exigem RSA 2048
RSA 4096 Chave OpenPGP RSA de 4096 bits Compatibilidade RSA com chave maior, mas geração mais lenta

Nenhuma opção é resistente a um computador quântico com capacidade suficiente. Confira os requisitos dos programas e contatos que usarão a chave.

Três itens que precisam de proteção

  • Chave pública: compartilhe para que outras pessoas criptografem mensagens para você ou verifiquem suas assinaturas.
  • Chave privada: é criptografada pela frase secreta, mas ainda deve permanecer em segredo e ter uma cópia segura.
  • Certificado de revogação: guarde separadamente para revogar a chave pública se a chave privada for perdida ou comprometida.

Frase secreta e recuperação

Oito caracteres são apenas o mínimo técnico. Prefira uma frase longa e exclusiva, armazenada em um gerenciador de senhas. A ferramenta não consegue recuperá-la caso seja esquecida e não adiciona uma data de validade à chave.

A frase e as chaves ficam no navegador

A geração ocorre no navegador. A interface normal mantém o formulário no estado do Alpine; a interface em duas etapas leva a frase entre as páginas pelo sessionStorage. Ela não é propriedade dos nossos servidores, parâmetro de URL nem valor do servidor. Nesse modo, a URL contém somente nome, e-mail e tipo de chave. Copie o material criptográfico antes de sair da página.

Depois de gerar

  1. Copie e confira os três blocos ASCII.
  2. Compartilhe apenas a chave pública.
  3. Guarde a chave privada e o certificado de revogação em locais protegidos e separados.
  4. Importe a chave e confira a impressão digital por um canal confiável.

Perguntas frequentes

Sim. O OpenPGP.js gera o material criptográfico no navegador. A frase fica no estado do Alpine ou no sessionStorage e não passa pelos nossos servidores, por URL nem pelo servidor da aplicação.

Curve25519 é a opção moderna e compacta padrão. Escolha RSA 2048 ou RSA 4096 somente se os sistemas ou contatos exigirem compatibilidade RSA.

Não. Guarde-a em um gerenciador confiável e mantenha o certificado de revogação separado.

Ela mostra blocos ASCII para copiar e não oferece download. Chaves e frase ficam no navegador; a URL em duas etapas contém apenas nome, e-mail e tipo de chave.

Ferramentas relacionadas

Ferramenta disponível em outros idiomas