Por que não usar Math.random()?
A função Math.random() do JavaScript não é criptograficamente segura — seu algoritmo interno pode, em teoria, ser previsível. Para qualquer uso relacionado a segurança (PINs, senhas, tokens), o correto é usar crypto.getRandomValues(), a API de números aleatórios criptograficamente seguros dos navegadores modernos.
Como funciona
Cada dígito é gerado a partir de um byte aleatório da Web Crypto API, com uma técnica de rejeição de amostragem para evitar qualquer viés estatístico entre os dígitos 0-9.
100% local
Todo o processo acontece no seu navegador — nenhum PIN gerado aqui é enviado para qualquer servidor.
Perguntas frequentes
Esse PIN é enviado para algum servidor?
Não. Toda a geração acontece localmente no seu navegador, via JavaScript, sem nenhuma requisição de rede.
Qual é a diferença entre isso e um gerador de senha comum?
O PIN é sempre numérico (0-9), tipicamente usado em cartões, cofres e travas — diferente de uma senha alfanumérica com símbolos.
Quantos PINs posso gerar de uma vez?
Até 50 por geração, cada um independente e aleatório.