# Testador de par de chaves e encapsulamento ML-KEM / Kyber

Gera pares de chaves ML-KEM-512/768/1024 (FIPS 203 / CRYSTALS-Kyber), encapsula um segredo compartilhado aleatório com a chave pública, desencapsula com a chave privada e verifica a igualdade — conferindo ao vivo os tamanhos exatos dos três conjuntos de parâmetros.

> Página canônica: https://elysiatools.com/pt/tools/ml-kem-kyber-keypair-and-encapsulation-tester

- **Categoria:** Security

- **Palavras-chave:** ml-kem, kyber, pós-quântico, encapsulamento kem, fips 203, segredo compartilhado

## Visão geral

O Testador de par de chaves e encapsulamento ML-KEM / Kyber permite gerar pares de chaves pós-quânticas segundo o padrão FIPS 203 (ML-KEM-512, 768 e 1024), executar o fluxo completo de encapsulamento e desencapsulamento de segredos compartilhados e validar a conformidade dos tamanhos de chaves e textos cifrados.

## Entradas

- **Conjunto de parâmetros** (select)
- **Formato de saída** (select)
- **Semente determinística (hex, opcional)** (text): e.g. 9d61b19deffd5a60ba844af492ec2cc4 — any even-length hex string
- **Revelar chave de descapsulação** (checkbox)

## Quando usar

- Ao validar fluxos de estabelecimento de chaves pós-quânticas para conformidade com a norma FIPS 203.
- Ao testar a interoperabilidade de implementações locais do algoritmo CRYSTALS-Kyber usando vetores ou sementes determinísticas.
- Ao dimensionar cabeçalhos de rede e buffers comparando os tamanhos em bytes das variantes ML-KEM-512, 768 e 1024.

## Como funciona

- Selecione o nível de segurança desejado (ML-KEM-512, ML-KEM-768, ML-KEM-1024 ou todos simultaneamente) e defina o formato de saída (Hexadecimal, Base64 ou ambos).
- Insira opcionalmente uma semente hexadecimal para geração determinística reproduzível e marque se deseja exibir a chave privada de desencapsulação.
- A ferramenta gera o par de chaves de encapsulamento/desencapsulamento, cria um texto cifrado com o segredo compartilhado e executa o desencapsulamento para validar a correspondência exata dos bytes.

## Casos de uso

- Geração de vetores de teste para bibliotecas de criptografia pós-quântica em desenvolvimento.
- Verificação de orçamentos de payload para protocolos TLS híbridos e túneis de comunicação segura.
- Auditoria e validação prática de tamanhos exatos de chaves públicas (ek), chaves privadas (dk) e ciphertext (ct).

## Perguntas frequentes

### Qual é a diferença entre ML-KEM e CRYSTALS-Kyber?

ML-KEM é a padronização oficial do NIST (FIPS 203) derivada do algoritmo CRYSTALS-Kyber, com pequenas adaptações técnicas e especificações formais de parâmetros.

### O que o conjunto de parâmetros 'Os três conjuntos' faz?

Executa o ciclo completo de geração, encapsulamento e teste de igualdade para ML-KEM-512, 768 e 1024 lado a lado em um único relatório comparativo.

### Para que serve o campo de semente determinística (seedHex)?

Garante que a geração de chaves e o encapsulamento produzam saídas idênticas e previsíveis, facilitando testes unitários e validação cruzada entre implementações.

### Quais formatos de codificação estão disponíveis para visualização?

Os dados binários de chaves, textos cifrados e segredos podem ser exibidos em Hexadecimal, Base64 ou em ambos os formatos simultaneamente.

### A chave privada de desencapsulação fica visível por padrão?

Não. Por padrão ela permanece oculta na interface, mas pode ser exibida marcando a opção 'Revelar chave de descapsulação'.

## Ferramentas relacionadas

- [Planejador de rotação de segredos .env](https://elysiatools.com/pt/tools/env-file-secret-rotation-planner): Cole um arquivo .env e obtenha um plano de rotação de segredos por etapas. Detecta URLs de banco, API keys, tokens de autenticação, chaves privadas, credenciais de nuvem, chaves de pagamento e segredos de criptografia; pontua cada um por exposição e idade e os agenda em uma linha do tempo de 4 semanas com checklist de chave dupla e um .env.example gerado. Datas opcionais de última rotação e cadência configurável (30/90/180/365 dias) alimentam o score de conformidade.
- [Verificador de cabeçalhos de segurança](https://elysiatools.com/pt/tools/security-headers-checker): Audita cabeçalhos de resposta HTTP para conformidade de segurança — analisa os cabeçalhos brutos que você cola (sem rede) e os classifica conforme o conjunto de cabeçalhos seguros OWASP com verificações em nível de valor: HSTS max-age, CSP unsafe-inline/eval, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, COOP/COEP/CORP e mais. Retorna uma nota (A+ a F) mais constatações por cabeçalho com recomendações prontas para copiar.
- [Gerador de PKCE Code Verifier e Challenge](https://elysiatools.com/pt/tools/pkce-code-verifier-generator): Gera, valida e verifica pares code_verifier / code_challenge PKCE (RFC 7636) de OAuth2 / OIDC. Três modos: (1) gerar um par novo a partir de bytes aleatórios criptográficos (256/384/512/768 bits), (2) auditar um verifier existente frente ao RFC — comprimento (43–128), charset \[A-Za-z0-9-._~\] e ≥256 bits de entropia, e (3) verificar um par recalculando BASE64URL(SHA256(verifier)). Opcionalmente constrói a URL completa de autorização e o corpo de troca de token. Complementa o nonce-generator genérico (que só emite o par) com auditoria de conformidade RFC e verificação de pares.
- [Gerador de ideias de domínio com IA](https://elysiatools.com/pt/tools/ai-domain-name-idea-generator): Insira palavras-chave da marca e a IA gera até 10 ideias de domínio, filtrando as já registradas via DNS + RDAP. Para empreendedores e desenvolvedores.
- [Gerador de par de chaves RSA](https://elysiatools.com/pt/tools/rsa-key-generator): Gera um par de chaves RSA pública/privada via crypto.generateKeyPairSync() do Node, em formato PEM. Suporta 2048/3072/4096 bits, PKCS#8 (recomendado) ou PKCS#1, e criptografia da chave privada com senha. As chaves são geradas localmente.
- [Compartilhamento de segredo de Shamir](https://elysiatools.com/pt/tools/shamir-secret-sharing): Divide um segredo em n partes das quais k (o limiar) bastam para reconstruí-lo — esquema k-de-n de Shamir sobre GF(256). Criptografia puramente local (crypto.randomBytes para coeficientes), sem rede. Divida senha/chave/frase entre várias pessoas e recupere com k partes. Apenas confidencialidade, sem autenticidade.
- [Gerador de frases mnemônicas BIP39](https://elysiatools.com/pt/tools/mnemonic-bip39-generator): Gera ou valida frases BIP39 de 12 a 24 palavras com saída de entropia e seed PBKDF2-HMAC-SHA512
- [Gerador de Par de Chaves AGEX](https://elysiatools.com/pt/tools/agex-keypair-generator): Gera um par de chaves Ed25519 para assinar e verificar bundles AGEX

## Exemplos

- [Exemplos de Processamento de Imagem Web Python](https://elysiatools.com/pt/samples/web-image-processing-python): Exemplos de processamento de imagem Web Python usando PIL/Pillow incluindo leitura, salvamento, redimensionamento e conversão de formato
- [Exemplos de Processamento de Imagem Android Java](https://elysiatools.com/pt/samples/android-image-processing-java): Exemplos de processamento de imagem Android Java incluindo leitura/escrita, dimensionamento e conversão de formato
- [Exemplos de Processamento de Imagem Android Kotlin](https://elysiatools.com/pt/samples/android-image-processing-kotlin): Exemplos de processamento de imagem Android Kotlin incluindo leitura/escrita, dimensionamento e conversão de formato
- [Exemplos de Processamento de Imagem Web Rust](https://elysiatools.com/pt/samples/web-image-processing-rust): Exemplos de processamento de imagem Web Rust incluindo leitura/gravação, redimensionamento e conversão de formato

## Conteúdo relacionado

- [Ferramentas de seguranca para autenticacao, senhas e tokens](https://elysiatools.com/pt/hubs/auth-token-security): Gere e valide senhas, revise JWTs, compare fluxos de hash de senha e confira verificacoes basicas de seguranca de autenticacao em um unico hub.
- [Ferramentas de criptografia documental, redacao e seguranca de campos](https://elysiatools.com/pt/hubs/document-field-security-workflows): Compare protecao por senha em PDF, controle de permissoes, conversao de PDFs criptografados, criptografia de campos CSV/XLSX e ferramentas de redacao em um hub de seguranca.
- [Ferramentas de codificacao e conversao de audio](https://elysiatools.com/pt/hubs/audio-convert): Compare conversao de formatos de audio, ajustes de bitrate, conversao de taxa de amostragem, troca de codec e exportacao em um unico hub.
- [Ferramentas de conversao de formatos de imagem e exportacao animada](https://elysiatools.com/pt/hubs/image-convert): Compare conversores de imagem para JPG, PNG, GIF, AVIF, WebP, TIFF, ICO, base64 e saidas voltadas para animacao em um unico hub.
