RSA com padding OAEP. Assimétrico: cifra com chave pública, descifra com chave privada.
Como funciona
A criptografia assimétrica usa um par de chaves: uma pública, que é compartilhada, e uma privada, que é mantida em segredo. O que é processado com uma chave é resolvido com a outra.
Dependendo do algoritmo, você pode cifrar e decifrar (RSA-OAEP, X25519) ou assinar e verificar (RSA-PSS, ECDSA, Ed25519). Gere um par de chaves ou cole as suas em formato PEM, escolha o modo e tudo é processado no seu navegador.
Para cifrar, você usa a chave pública do destinatário e só a chave privada dele pode decifrar. Para assinar, você usa sua chave privada e qualquer um verifica com sua chave pública, confirmando a autoria e a integridade da mensagem.
Exemplos
RSA-OAEP · 2048 bitsCifrar com a chave pública → decifrar com a chave privada.Ed25519Assinar com a chave privada → verificar com a chave pública.O Ed25519 usa chaves de 32 bytes e assinaturas de 64 bytes; é muito rápido e seguro, recomendado para novas aplicações.ECDSA · P-256Assinatura sobre curva elíptica, mais compacta que o RSA para uma segurança equivalente.Casos de uso
- Enviar uma mensagem que só o destinatário possa ler, cifrando-a com a chave pública dele.
- Assinar um documento ou mensagem para que qualquer um verifique que ele vem de você e não foi alterado.
- Verificar a assinatura de um arquivo ou mensagem com a chave pública de seu autor.
- Gerar pares de chaves de teste (RSA, ECDSA, Ed25519, X25519) ao desenvolver um fluxo criptográfico.
Perguntas frequentes
Em que se diferencia da criptografia simétrica?
O simétrico usa uma única chave compartilhada; o assimétrico usa um par pública/privada. O assimétrico resolve o problema de trocar a chave, mas é mais lento, por isso costuma ser combinado com criptografia simétrica.
O que é uma chave em formato PEM?
É uma representação em texto da chave, codificada em Base64 entre cabeçalhos como -----BEGIN PUBLIC KEY----- e -----END PUBLIC KEY-----. É o formato habitual para exportar e importar chaves.
Quando usar RSA e quando curvas elípticas?
As curvas elípticas (ECDSA, Ed25519) oferecem chaves muito menores e melhor desempenho para uma segurança equivalente. O RSA continua vigente sobretudo por compatibilidade com sistemas existentes.
Qual é a diferença entre cifrar e assinar?
Cifrar protege a confidencialidade: a chave pública cifra e a privada decifra. Assinar prova a autenticidade: a chave privada assina e a pública verifica que a mensagem é genuína e não mudou.
Posso cifrar arquivos grandes com RSA?
Não diretamente: o RSA só cifra dados pequenos. Na prática usa-se cifragem híbrida, cifrando o conteúdo com um algoritmo simétrico e protegendo apenas essa chave com RSA.
Minhas chaves são enviadas a um servidor?
Não. A geração de chaves, a cifragem, a assinatura e a verificação ocorrem inteiramente no seu navegador; as chaves nunca saem do seu dispositivo.