Ir para o conteúdo
OneKitly

Gerador de sombra CSS (box-shadow)

Ajuste uma sombra CSS com pré-visualização ao vivo e copie o código gerado — deslocamento, desfoque, extensão, cor, inset.

Gerador de sombra CSS (box-shadow) usa-se gratuitamente, as vezes que quiseres, diretamente nesta página. Está arrumada em Hashing e criptografia no nosso catálogo, ao lado de Embelezador de CSS e Compressor de CSS.

Como usar

  1. Abra a ferramenta — sem registo nem instalação.
  2. Introduza os seus dados ou ajuste as opções disponíveis.
  3. Obtenha o seu resultado ao instante e copie-o ou descarregue-o.

Perguntas frequentes

O que é Gerador de sombra CSS (box-shadow)?

Ajuste uma sombra CSS com pré-visualização ao vivo e copie o código gerado — deslocamento, desfoque, extensão, cor, inset.

Em que casos se usa na prática?

Verificar se um download corresponde ao checksum publicado, comparar dois ficheiros sem os ler e gerar uma assinatura para um pedido de API.

Qual é o erro mais comum?

Aplicar hash a uma palavra-passe com um algoritmo rápido. MD5 e SHA foram feitos para serem velozes, exatamente o oposto do necessário: uma palavra-passe precisa de uma função deliberadamente lenta como bcrypt, scrypt ou Argon2.

Em que difere Gerador de sombra CSS (box-shadow) de Embelezador de CSS?

Estão próximos mas respondem a perguntas diferentes: Embelezador de CSS é o que deves abrir quando se trata de reformate CSS minificado ou desarrumado em regras limpas e bem indentadas — ou minifique de novo. Escolhe o que corresponde ao teu ponto de partida — ambos são gratuitos.

Existe uma ferramenta para o passo seguinte?

Compressor de CSS é o mais próximo a seguir a este: Minifique CSS removendo comentários e espaços para reduzir o tamanho da folha de estilos.

Que mais vale a pena ter aberto ao lado?

Laboratório de CSS Flexbox e Gerador de CSS Grid — surgem na mesma tarefa com frequência suficiente para merecerem outro separador.

De onde vêm os dados?

Os resumos seguem as especificações publicadas e são calculados pela implementação criptográfica do navegador quando existe, pelo que um valor pode ser confrontado com qualquer outra ferramenta conforme.

Para saber mais

Todos os guias
ComparaçãoAs somas de verificação não são hashes: CRC-32, Adler-32 e para que servemUma soma de verificação apanha acidentes. Um hash criptográfico resiste a um atacante. Um hash de tabela distribui chaves. Três trabalhos diferentes, três famílias diferentes — e eis uma colisão CRC-32 construída à mão em 0,11 segundos que mostra exatamente porque não pode substituir uma pela outra.GuiaO que um minificador pode remover e o que não pode tocarA minificação tem de preservar o significado, e o interessante são os espaços que carregam significado: o combinador descendente, os espaços dentro de calc(), o intervalo entre dois elementos em linha. Medido aqui em ficheiros reais, incluindo o que o brotli já lhe ia poupar.GuiaEmbelezar ou minificar: para que serve cada um e o que faz ao pesoQuatro folhas de estilo reais passadas pelo minificador, medidas em bruto e depois de gzip. Retirar todos os espaços poupou 48, 103, 104 e 147 bytes comprimidos; retirar os comentários, 57, 1 358, 2 420 e 1 042. E as cinco entradas que este minificador parte.GuiaO que um gestor de palavras-passe não consegue medirA entropia dá preço a um único ataque: adivinhação offline contra um hash roubado. Acima de cerca de 90 bits o número deixa de decidir seja o que for — e o indicador deste site subavaliou uma palavra-passe aleatória de 20 carateres em 300 tiragens em 300.ExplicaçãoEntropia de palavras-passe: o que um medidor de robustez não pode saberA entropia mede o processo que produziu uma palavra-passe, não os carateres que a compõem. H = L x log2(R) só é verdade quando cada carácter foi escolhido ao acaso — e é precisamente por isso que um medidor que pontua uma palavra-passe inventada por um humano pelas suas classes de carateres está a medir a coisa errada.ExplicaçãoO que está dentro de um JWT — e o que não protegeUm JWT é assinado, não cifrado. Quem tiver o token pode descodificar a carga útil e ler todas as suas reivindicações. Eis um token real, descodificado sem chave nenhuma, mais os três ataques que a assinatura deve travar e o único problema que não consegue resolver.