Ferramenta de derivação de chaves HKDF (RFC 5869)

Ferramenta de derivação de chaves HKDF (RFC 5869): Calcula PRK = HMAC-Hash(salt, IKM) e expande em subchaves criptograficamente independentes.

Carregando ferramenta...

Sobre ferramenta de derivação de chaves hkdf (rfc 5869)

Ferramenta de derivação de chaves HKDF (RFC 5869)Ferramenta de derivação de chaves HKDF (RFC 5869): Calcula PRK = HMAC-Hash(salt, IKM) e expande em subchaves criptograficamente independentes.

Como esta ferramenta funciona

Executa primitivas criptográficas baseadas em NIST FIPS 180-4 (SHA-256), FIPS 197 (AES-GCM) e RFC 5280 via Web Crypto.

Pipeline de processamento e arquitetura técnica

  1. Recepção léxica e normalização de dados no buffer de memória local.
  2. Validação de sintaxe estrutural e verificação de invariantes e limites de domínio.
  3. Transformação algorítmica determinística e cálculo matemático de alta precisão.
  4. Serialização do resultado verificado, verificação de integridade e geração de diagnósticos.

Exemplo e aplicação prática

Cenário de aplicação prática: Derivar 32 bytes com o vetor HKDF-SHA-256 verificado de modo independente.

Entrada de amostra:

{"ikm":"input-key-material","salt":"salt","info":"czoa","length":32}

Processamento computacional: Codifica ikm, salt e info em UTF-8 e chama HKDF deriveBits do Web Crypto para derivar 256 bits.

Saída ilustrativa:

HKDF-SHA-256 hex: 419b4f2512ca4e734c4920b55535f5d55bc937cac4c3f3b8d9382cbde8d389e6.

Limites e casos especiais

Não. Ele expande material de chave em bytes derivados para um contexto; não pontua senha, limita tentativas, armazena credencial nem substitui uma política KDF de senha.

Processamento no navegador e privacidade

A função da ferramenta foi projetada para processar a entrada no navegador sem enviá-la intencionalmente a um servidor de processamento do CZOA. Solicitações de recursos do site, análises ou publicidade são independentes. O navegador, suas extensões e o software gerenciado do dispositivo ficam fora desse limite.

Execução local e metodologia de verificação

O processamento da carga útil desta ferramenta foi projetado para ocorrer localmente no navegador por meio de JavaScript ou Web Workers. Solicitações de recursos do site, análises ou publicidade são independentes. Confidencialidade, repetibilidade e latência dependem do ambiente do navegador e não são garantidas de forma absoluta.

Normas técnicas e especificações de conformidade

Responsável pelo conteúdo: CZOA Tools · Última revisão: 2026-09-15 · Metodologia de revisão

Como usar

  1. Informe os dados ou selecione um arquivo compatível na área de trabalho.
  2. Confira os controles e escolha os parâmetros, unidades, formatos ou intervalos disponíveis.
  3. Clique no botão de ação ou consulte o cálculo imediato.
  4. Confira os diagnósticos e o resultado antes de copiar ou exportar.

Perguntas frequentes

Quais campos e limites HKDF Tool aplica?+

Lê ikm, salt, info, hash e length no JSON e codifica texto em UTF-8. length assume 32 e é limitado de 1 a 8160 bytes antes de Web Crypto deriveBits.

Que vetor independente foi confirmado?+

Com ikm input-key-material, salt salt, info czoa e 32 bytes, o navegador retornou HKDF-SHA-256 419b4f2512ca4e734c4920b55535f5d55bc937cac4c3f3b8d9382cbde8d389e6, igual ao HKDF HMAC-SHA-256 calculado fora do app.

HKDF cria hash de senha?+

Não. Ele expande material de chave em bytes derivados para um contexto; não pontua senha, limita tentativas, armazena credencial nem substitui uma política KDF de senha.

Que mudanças alteram os bytes derivados?+

Mudar texto UTF-8, hash, salt, info ou length altera a saída. A página não valida ciclo de chave de protocolo, entropia do ikm fornecido nem uso do segredo fora desta operação.