Se definida, a chave privada é criptografada com ela. Esqueça-a e a chave fica inutilizável.
ECC Curve25519 — recomendado: rápido, moderno, chaves pequenas.
Mantenha sua chave privada em segurança. Se perder, não há como recuperar. As chaves são geradas inteiramente no seu navegador e nunca são enviadas — baixe-as ou elas serão perdidas.
O que faz
O Gerador de Chaves PGP cria pares de chaves OpenPGP — uma chave pública que você compartilha com qualquer um que queira lhe enviar e-mail criptografado ou verificar suas assinaturas, e uma chave privada que você mantém em segredo. Ele também produz um certificado de revogação: uma assinatura pronta que marca a chave como aposentada caso ela seja perdida, roubada ou comprometida. A geração roda 100% no seu navegador (via OpenPGP.js) — sua chave privada nunca é transmitida, registrada ou armazenada em lugar algum.
Você escolhe entre ECC (Curve25519) — o padrão moderno: rápido de gerar, chaves pequenas, segurança forte — e o clássico RSA em 2048 ou 4096 bits para compatibilidade com implementações OpenPGP mais antigas. Uma passphrase opcional criptografa a chave privada em repouso, então um arquivo de chave roubado sozinho não serve para nada.
Como usar
- Digite seu Name e Email — eles viram o user ID da chave (
Ada Lovelace <ada@example.com>). - Opcionalmente defina uma Passphrase. Ela criptografa a chave privada; esqueça-a e a chave fica inutilizável. Use o olho para exibi-la.
- Escolha um Algorithm: ECC (recomendado), RSA 2048 ou RSA 4096 (a geração pode levar alguns segundos).
- Pressione Generate key pair e aguarde o spinner terminar.
- Use Copy ou Download na sua chave pública (
public-key.asc) — compartilhe esta livremente. - Use Copy ou Download na sua chave privada (
private-key.asc) — guarde-a em local seguro. - Expanda Revocation certificate e baixe-o (
revocation-cert.asc). Imprima e guarde offline para emergências.
Exemplos
Uma chave de identidade ECC
Entrada: name Ada Lovelace, email ada@example.com, algorithm ECC, sem passphrase.
Saída (truncada):
-----BEGIN PGP PUBLIC KEY BLOCK-----
xjMEZ9xKchYJKwYBBAHaRwBA9D4A5FSsD3vE…
=mBdA
-----END PGP PUBLIC KEY BLOCK-----
Fingerprint: 9A4C 82B1 6C9E 03F2 4721 88AB D05F 33E1 7C42 6019
Uma chave RSA-4096 com passphrase
Entrada: name Ada Lovelace, email ada@example.com, passphrase correct horse battery staple, algorithm RSA 4096 → um -----BEGIN PGP PRIVATE KEY BLOCK----- que pede a passphrase ao ser importado no GnuPG.
Um certificado de revogação
-----BEGIN PGP PUBLIC KEY BLOCK-----
Comment: This is a revocation certificate
…
-----END PGP PUBLIC KEY BLOCK-----
Bom saber
- ECC vs RSA: chaves ECC Curve25519 têm ~300 bytes em armor e geram em milissegundos; chaves RSA-4096 têm vários kilobytes e podem levar dezenas de segundos no navegador. Ambas são consideradas seguras; escolha RSA apenas quando precisar interoperar com software OpenPGP muito antigo.
- Certificado de revogação: publique-o num keyserver (ou entregue a um amigo) somente quando quiser aposentar a chave. Qualquer um que o tiver pode revogar a chave — esse é o seu poder e o seu risco.
- Privado: roda 100% no cliente. Atualizar a página sem baixar descarta a chave permanentemente — por design.
- Ferramentas relacionadas: PGP Encrypt/Decrypt, SSH Key Generator,
HashHashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
Generator, Passphrase Generator.