Criptografar texto online
Criptografe e descriptografe textos com uma chave que só você conhece. Tudo acontece dentro do navegador: o conteúdo e a chave não saem da página. Serve para proteger um trecho sensível antes de guardá-lo ou enviá-lo por um canal em que você não confia totalmente.
Executar grátis
Roda direto no seu navegador. Grátis, sem cadastro — seus dados não são enviados para lugar nenhum.
Criptografar é diferente de codificar
Base64 e afins apenas trocam a representação do texto — qualquer pessoa reverte sem chave nenhuma. Criptografia de verdade embaralha o conteúdo de forma que só quem tem a chave recupera o original. A regra para decidir: se existe alguém que não deve ler, criptografe; se é só uma questão de formato (transportar dados num JSON, por exemplo), codificar basta. Confundir os dois é receita de vazamento com sensação de segurança.
Como funciona: sua chave, seu dado
Você escreve ou cola o texto, define uma chave e recebe o resultado cifrado — um bloco ilegível que pode ser salvo ou enviado por onde quiser. Para reverter, o destinatário usa a mesma ferramenta com a mesma chave. A força da proteção depende diretamente da chave: frases longas e imprevisíveis resistem; senha123 não. E combine a entrega da chave por um canal diferente do usado para o texto cifrado.
O compromisso desta ferramenta com a sua chave
Na página, nem texto nem chave saem do navegador — não há upload, registro ou histórico. No uso via API, a regra é explícita: a chave é fornecida por você em cada chamada e nunca é armazenada. Não existe cópia guardada, o que também significa que não existe recuperação: quem perde a chave perde o acesso ao conteúdo cifrado. É o preço honesto de uma proteção que nem a gente consegue abrir.
Automatizando a proteção de campos sensíveis
Sistemas que guardam observações de clientes, anexos de tickets ou campos de formulário com dado pessoal podem cifrar cada valor antes de gravá-lo, via API, a US$ 0,002 por chamada. Num vazamento do banco, os campos cifrados viram ruído sem a chave — uma camada a mais que conversa bem com as exigências de segurança da LGPD, sem substituir as demais obrigações da lei.
Casos de uso
Mandar uma credencial por WhatsApp sem mandar a credencial
Você precisa passar a senha temporária de um sistema para um colega. Cifra o texto aqui, envia o bloco pelo WhatsApp e dita a chave por telefone. Quem interceptar a mensagem recebe ruído.
Guardar anotação sensível em lugar comum
Uma observação delicada precisa ficar numa planilha compartilhada do time. Cifrada, ela continua lá para quem tem a chave — e ilegível para os demais acessos da planilha.
Proteger campos antes de gravar no banco
Um sistema de atendimento cifra via API o campo de observações médicas antes de salvar. O suporte técnico que administra o banco enxerga apenas blocos cifrados, não o conteúdo.
Perguntas frequentes
Vocês têm como ler o que eu criptografo?
Não. Na página, o conteúdo nunca chega até nós — o processo é local. Na API, a chave chega junto com a chamada, é usada e descartada: não é armazenada, então não existe cópia com a qual abrir o seu conteúdo depois.
Esqueci a chave. Tem como recuperar o texto?
Não tem, e isso é proposital: sem a chave, o conteúdo cifrado é irrecuperável — para você, para nós, para qualquer um. Guarde a chave num gerenciador de senhas antes de descartar o texto original.
Que tipo de chave devo usar?
Quanto mais longa e imprevisível, melhor: uma frase completa com números e sinais supera qualquer palavra única. Evite dados adivinháveis — nome da empresa, datas — e nunca reutilize a senha do seu e-mail como chave de cifragem.
Isso me deixa em conformidade com a LGPD?
Ajuda, não resolve sozinho. Cifrar dados pessoais é uma das medidas de segurança que a lei valoriza, mas conformidade envolve também base legal, finalidade, retenção e processos. Trate a criptografia como camada, não como carimbo.
Quanto custa cifrar via API?
US$ 0,002 por chamada, sem mensalidade nem volume mínimo. O modo da página segue grátis e ilimitado, sem cadastro.
Posso cifrar um arquivo, não só texto?
A ferramenta trabalha com texto. Para um arquivo pequeno, um caminho prático é convertê-lo em Base64 e cifrar o resultado — quem receber faz o caminho inverso com a mesma chave.
Para desenvolvedores — acesso via API
Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.
Endpoint
Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.
Chame do seu código
curl -X POST https://api.kit.forhosting.com/dev/encrypt \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"items":["valor-1","valor-2"]}'const res = await fetch("https://api.kit.forhosting.com/dev/encrypt", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"items": [
"valor-1",
"valor-2"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/dev/encrypt",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"items": [
"valor-1",
"valor-2"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/dev/encrypt", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"items":["valor-1","valor-2"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"items":["valor-1","valor-2"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/dev/encrypt", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemplo de requisição
{
"items": [
"valor-1",
"valor-2"
]
}Exemplo de resposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "dev.encrypt",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.
Preço
Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.
Erros
| HTTP | Código | O que significa |
|---|---|---|
401 | unauthorized | Token ausente ou inválido. Confira o header Authorization. |
402 | insufficient_balance | Saldo insuficiente para esta tarefa. Faça uma recarga e tente de novo. |
404 | unknown_type | Esse tipo de tarefa não existe. Confira o campo type no catálogo. |
429 | rate_limited | Muitas requisições em pouco tempo. Espere um instante e tente de novo. |