Gerador e Validador de UUID

Gere UUIDs v4 localmente usando a Web Crypto API. Valide UUIDs informados e identifique a versão e variante. Processamento 100% local, nenhum UUID é enviado para servidor.

Revisão técnica: Cesar Gargiulo (segurança da informação)
Valim, o mascote do ValorFinal, representando a categoria Tecnologia

Operação

Gostou? Mostre pra todo mundo

Gere um card bonito com a marca do ValorFinal para postar nos Stories ou mandar no WhatsApp. Nada que você digitou aparece no card.

Coloque no seu site

Um UUID é um número de 128 bits escrito em 32 dígitos hexadecimais, no arranjo 8-4-4-4-12. Esta página gera UUID v4 com a Web Crypto API do seu navegador e valida qualquer UUID informado, dizendo a versão e a variante que estão escritas nos bits dele.

Como funciona a geração e a validação de UUID

Na geração, os 128 bits vêm de crypto.randomUUID() ou, quando ele não existe, de crypto.getRandomValues(), as duas fontes criptograficamente seguras do navegador. Sobre os bits sorteados, quatro são sobrescritos com o número da versão (0100, ou seja, 4) e dois com a marca de variante (10). Sem Web Crypto disponível, a ferramenta recusa gerar: um identificador tirado do aleatório comum do JavaScript quebra justamente onde ele vira chave.

Na validação, o formato é conferido primeiro, e só depois versão e variante são lidas e informadas. Ler em vez de filtrar é o que permite reconhecer o UUID nulo, o UUID máximo e as variantes antigas, todos definidos na norma. Para gerar identificadores a partir de conteúdo, veja a calculadora de hash.

Fórmula

128 bits aleatórios da Web Crypto API

byte 6 = (byte 6 E 00001111) OU 01000000 (versão 4)

byte 8 = (byte 8 E 00111111) OU 10000000 (variante 1)

Base: RFC 9562 (Universally Unique IDentifiers), que substituiu a RFC 4122, e a Web Crypto API do WHATWG. Geração e validação locais, nenhum UUID sai do navegador.

Limitações

  • Gera apenas UUID v4. As versões de tempo (v1, v6 e v7) precisam de relógio e contador monotônico, que pertencem ao seu sistema, não a uma página.
  • Validação confere formato, versão e variante. Não há como verificar se um UUID é único no seu banco, nem se ele foi mesmo gerado por fonte segura.
  • UUID não é segredo. Ele identifica, não autentica: não use como senha, token de sessão nem chave criptográfica.
  • UUID v1 carrega tempo e endereço de rede, e v7 carrega o instante de criação. Os dois vazam informação em identificador público.

Coloque a calculadora de UUID no seu site, de graça

Tem site, blog ou loja virtual? Esta calculadora tem uma versão para incorporar: você copia um código e cola no seu HTML. Sem cadastro, sem mensalidade e sem limite de acessos, e o cálculo acompanha a regra vigente sozinho.

calculadora de UUID para sitever todas as calculadoras para site

Calculadoras relacionadas

Guias sobre este tema

ValorFinal VIP: Sem anúncios, até 500 cenários salvos e comparação de cenários lado a lado.

Cálculo auditável, com fórmula e fontes transparentes

Atualizado em . Fontes: RFC 4122 / Web Crypto API / MDN Web Docs.

Processamento local: esta ferramenta roda no seu navegador e nada é enviado a servidores automaticamente.

Como validamos

Referências técnicas

Links externos para o que foi consultado na construção desta página, com a natureza de cada fonte identificada. O conteúdo delas pode mudar sem aviso; em caso de divergência, vale sempre a fonte primária.

Incorpore esta calculadora no seu site (grátis)

Copie e cole o código no seu site. A calculadora se atualiza sozinha. O crédito ao ValorFinal vem junto do código e a gente agradece quem mantém, mas ele é opcional: pode remover sem perder o widget. O link sai com rel="nofollow", ou seja, não transfere autoridade de busca para a gente.

Perguntas frequentes

O que é UUID?

UUID (Universally Unique Identifier) é um identificador padrão de 128 bits definido pela RFC 9562, que substituiu a RFC 4122 em maio de 2024. É representado por 32 dígitos hexadecimais separados por hífens no formato 8-4-4-4-12 (ex: 550e8400-e29b-41d4-a716-446655440000). UUIDs são usados para identificar recursos de forma única em sistemas distribuídos.

O que é UUID v4 e por que é o mais usado?

UUID v4 é gerado com valores aleatórios. A probabilidade de colisão (dois UUIDs iguais) é astronomicamente baixa: seria necessário gerar 2,71 quintilhões de UUIDs para ter 50% de chance de colisão. É o mais usado por ser simples de gerar sem coordenação entre sistemas.

Como funciona a geração de UUID nesta ferramenta?

Esta ferramenta usa crypto.randomUUID() da Web Crypto API quando disponível (navegadores modernos e Node.js 18+). Como fallback, usa crypto.getRandomValues() para preencher os 128 bits com valores criptograficamente seguros, garantindo aleatoriedade de alta qualidade. Nenhum UUID é transmitido para servidores.

Qual é a diferença entre UUID e GUID?

GUID (Globally Unique Identifier) é o nome usado pela Microsoft para o mesmo conceito de UUID. Tecnicamente são idênticos, ambos seguem o formato RFC 4122 com 32 dígitos hex e 4 hífens. A diferença é apenas de nomenclatura: UUID é o termo formal da RFC, GUID é o termo usado no ecossistema Microsoft.

Os UUIDs gerados são seguros para uso em produção?

Sim, desde que gerados com uma fonte criptograficamente segura (crypto.getRandomValues ou crypto.randomUUID). Esses métodos usam o gerador de números aleatórios do sistema operacional, adequado para uso em IDs de banco de dados, tokens de sessão e identificadores de recursos. Não use UUID como senha ou chave criptográfica.

Como validar se um UUID é válido?

Um UUID válido tem 36 caracteres no formato 8 hex, 4 hex, 4 hex, 4 hex e 12 hex, com 32 dígitos e 4 hífens. Esta ferramenta valida o formato e depois lê o que está escrito nos bits: o 13º caractere indica a versão e o 17º indica a variante. Num UUID v4 da variante usual, o 13º é '4' e o 17º é '8', '9', 'a' ou 'b'. Só que versão e variante são informação, não filtro: um UUID de outra versão ou de outra variante continua sendo um UUID bem formado, e a ferramenta mostra qual é em vez de recusar.

Por que o UUID só de zeros e o só de letras f são válidos?

Porque a RFC 9562 define os dois nominalmente. O UUID nulo (00000000-0000-0000-0000-000000000000) está na seção 5.9 e é usado como valor vazio, equivalente a um identificador ainda não atribuído. O UUID máximo (ffffffff-ffff-ffff-ffff-ffffffffffff) está na seção 5.10 e serve como limite superior em ordenações e intervalos. Nenhum dos dois tem versão ou variante, porque todos os bits são iguais. Esta ferramenta recusava os dois até setembro de 2026, por exigir o dígito de variante entre 8 e b dentro da própria expressão de validação.

Quais versões de UUID existem e quais esta ferramenta reconhece?

A RFC 9562 define oito versões: v1 (tempo e endereço de rede), v2 (segurança DCE), v3 (nome com hash MD5), v4 (aleatório), v5 (nome com hash SHA-1), v6 (tempo reordenado, ordenável), v7 (tempo Unix em milissegundos, ordenável e hoje a recomendada para chave de banco) e v8 (uso próprio de cada sistema). A validação aqui reconhece as oito e mostra o nome de cada uma. A geração produz apenas a v4, e é só isso que a ferramenta anuncia gerar: para v7, use a biblioteca da sua linguagem, porque ela precisa do relógio e de contador monotônico para manter a ordenação.

O que é a variante de um UUID?

A variante diz a qual família de layout o identificador pertence, e está nos bits mais significativos do 17º caractere. A variante 1 é a da RFC 9562, usada em praticamente tudo hoje. A variante 0 é a do NCS, do sistema Apollo, anterior ao padrão. A variante 2 é o layout de GUID da Microsoft, que aparece em bases antigas do ecossistema Windows. A variante 3 está reservada para uso futuro. Esta ferramenta identifica as quatro.