Gere pares de chaves RSA-2048 ou RSA-4096 no navegador usando a API Web Crypto. As chaves são exportadas no formato PEM padrão, prontas para uso com OpenSSL, SSH e a biblioteca de criptografia de qualquer linguagem.
Usa RSA-OAEP com SHA-256 — o esquema de criptografia RSA moderno e seguro. O OAEP adiciona preenchimento aleatório antes da criptografia, tornando cada texto cifrado único mesmo para o mesmo texto simples e a mesma chave.
Cole qualquer chave pública ou privada RSA codificada em PEM (formato PKCS#8 / SubjectPublicKeyInfo) para criptografar ou descriptografar com chaves existentes. Compatível com chaves geradas por OpenSSL, Node.js, Python e Java.
As chaves, o texto simples e o texto cifrado nunca saem do seu navegador. Não há comunicação com o servidor durante a geração de chaves, criptografia ou descriptografia. Seguro para testar com chaves reais.
RSA é um algoritmo de criptografia assimétrica que usa um par de chaves pública/privada. Os dados criptografados com a chave pública só podem ser descriptografados com a chave privada correspondente. O RSA é amplamente usado para troca segura de chaves, assinaturas digitais e criptografia de pequenas quantidades de dados sensíveis, como chaves simétricas.
RSA-OAEP (Optimal Asymmetric Encryption Padding) é um esquema de preenchimento que adiciona preenchimento aleatório antes da criptografia, tornando-o semanticamente seguro. O OAEP é o padrão moderno e é recomendado em vez do antigo preenchimento PKCS#1 v1.5, que é vulnerável a certos ataques.
O RSA-2048 usa uma chave de 2048 bits e atualmente é considerado seguro para a maioria das aplicações. O RSA-4096 usa uma chave de 4096 bits e oferece maior segurança ao custo de geração de chaves mais lenta e operações mais lentas. O RSA-4096 é recomendado para proteção de dados a longo prazo.
Com RSA-OAEP-SHA256, o tamanho máximo do texto simples é o tamanho da chave em bytes menos 66. Para RSA-2048 são 190 bytes; para RSA-4096 são 446 bytes. Para dados maiores, use criptografia híbrida: criptografe os dados com AES e criptografe apenas a chave AES com RSA.