Gerador e inspetor de chaves PGP
Crie um par de chaves com senha e prazo de validade opcionais. Para consultar fingerprint e subchaves, cole uma chave pública ou privada no formato ASCII armor.
Funciona localmente no seu navegador—
—
Crie um par de chaves com senha e prazo de validade opcionais. Para consultar fingerprint e subchaves, cole uma chave pública ou privada no formato ASCII armor.
Funciona localmente no seu navegador—
—
Gere um par de chaves no navegador: informe um nome e, opcionalmente, um e-mail, uma senha e uma validade de um ou dois anos. A página cria um par OpenPGP.js 6.3.1 na família Curve25519 — uma chave de assinatura Ed25519Legacy com uma subchave de criptografia Curve25519Legacy — e mostra os dois blocos ASCII armor.
O segundo painel lê uma chave pública ou privada existente em ASCII armor e informa o que encontra: fingerprint, ID da chave, identidades, algoritmo, datas de criação e validade, número de subchaves e se a chave privada está protegida por senha. Nada é enviado: as chaves geradas ficam na página até você copiá-las ou baixá-las.
A chave primária é uma chave de assinatura Ed25519Legacy e o par inclui uma subchave de criptografia ECDH Curve25519Legacy, que é o que o OpenPGP.js 6.3.1 produz para o perfil curve25519Legacy. O fingerprint é o resumo hexadecimal de 40 caracteres exibido em grupos de quatro; o ID da chave são os últimos 16 dígitos. A validade vale para o par inteiro: nunca, um ano ou dois anos após a criação.
Com uma senha, o material da chave privada é criptografado por ela; sem senha, o bloco privado fica sem proteção e qualquer pessoa que o copie pode usá-lo. A página mantém os dois blocos apenas na memória: não os guarda nem envia, e recarregar ou fechar a aba descarta tudo o que não foi copiado ou baixado.
Cole um bloco que comece com BEGIN PGP PUBLIC KEY BLOCK ou BEGIN PGP PRIVATE KEY BLOCK. A tabela passa a mostrar o fingerprint, o ID da chave, as identidades do usuário, o algoritmo e a curva, a data de criação, a data de validade (ou Nunca) e o número de subchaves. A linha de proteção indica Somente chave pública, Protegida por senha ou Sem proteção.
Ler os detalhes não exige a senha: o inspetor examina os metadados da chave, não o material secreto que ela protege. Se o campo estiver vazio, ele pede primeiro uma chave em ASCII armor; se o bloco não puder ser lido, avisa e aponta as linhas BEGIN e END; uma leitura malsucedida limpa a tabela anterior em vez de deixar os dados da chave antiga.
Ela gera e lê material de chave; não criptografa nem descriptografa mensagens ou arquivos, não assina, não verifica assinaturas, não importa chaves para um chaveiro e não testa se uma senha está correta. Também não atesta uma chave: mostra o fingerprint e as identidades, mas compará-los com a origem esperada continua sendo sua decisão.
O gerador usa o perfil Curve25519 legado por compatibilidade com implementações OpenPGP existentes. Tudo roda na página e nenhuma requisição carrega as chaves ou a senha.