Texto e documentos
Codificador/DescodificadorURL, Base64, HTML
Conversor de textocamelCase, snake_case...
Diff de textoCompara dois textos
LaTeXPré-visualiza fórmulas matemáticas
MarkdownPré-visualização em tempo real
MermaidDiagramas como código
DiagramasEditor visual estilo Visio, importa Mermaid
Escape de stringsJS, JSON, SQL, Regex, HTML, URL
Unicode / ASCIIInformação de caracteres
Números e cálculo
CalculadoraExpressões matemáticas + LaTeX
Conversor de basesBase 2 a 64
Sistema de unidadesbits, bytes, SI, IEC
Sub-rede / CIDRCalculadora de rede
Timestamp e datasUnix, fusos horários, formatos
Calculadora de datasDias entre datas, idade exata, dia da semana
Dados e formatos
Conversor de formatosJSON, YAML, Properties, ENV, CSV
Formatador JSONFormata e valida JSON
Testador de RegexExpressões regulares
Diff JSONCompara dois JSON estruturalmente
Formatador de códigoSQL, CSS, HTML, JavaScript
DB StudioBase de dados Postgres visual no navegador
SQL LabValida, executa e otimiza SQL com Postgres real
Visualizador de ficheiros gigantesAbrir CSV/logs enormes sem os carregar
ETL visual em fluxoTransformar dados encadeando nós
Segurança
Anonimizador de textoOculta PII e segredos (reversível)
Inspetor JWTDescodifica tokens JWT
Fluxos de autenticaçãoBasic, JWT e OAuth2 passo a passo
Gerador de hashesSHA-256, SHA-384, SHA-512
GeradoresPalavras-passe e UUIDs
Desenvolvimento e DevOps
CronGerador e validador
Docker → ComposeConverte docker run para Compose
Skaffold multi-configGrafo de dependências e validação de requires
Linux: permissões e utilizadoreschmod, chown, useradd e grupos
URLAnalisa e constrói URLs
Dados aleatóriosNomes, emails, IPs, UUIDs...
EletrónicaOhm, resistências em série/paralelo
Portas lógicasSimulador de portas AND, OR, NOT e mais
Simulador de ArquitecturasDiagrama CI/CD, cloud, IA/MCP y simula la carga
Simulador quânticoQubits, portas, sobreposição e entrelaçamento
HammingDeteção de erros
Config Nginx/Apache SPAGera configuração para servir uma SPA
SemverIntervalos de versões semânticas
CORS ExplainerAnalisa os headers CORS do teu servidor
Cert inspectorAnalisa certificados X.509 em PEM
Rate LimiterSimula Token Bucket e Fixed Window
Simulador de assemblyISA MIPS-simplificada · passo a passo · registos e memória
Forja de ContextoEmpacota e blinda o teu projeto para IA
Inteligência Artificial
Custos LLMSimula o gasto mensal
Construtor de promptsSystem prompt para agentes de IA
EmbeddingsSemelhança, mapa 2D e RAG
IA localChat, resumo, tradução e sentimento no navegador
TokenizadorVisualiza tokens, compara modelos, estima custos
Probabilidade para IADistribuições, softmax, Bayes e entropia
Descida de gradienteSGD, Momentum, RMSProp, Adam
Rede neuronalTreina um MLP e vê a fronteira formar-se
Mini-LLMTreina um modelo de linguagem com o teu texto
Redutor de dimensionalidadePCA, t-SNE e UMAP ao vivo
Matriz de confusão & ROCLimiar, precisão/recall, ROC/AUC, PR
Clustering (k-means, DBSCAN)Descobre grupos sem etiquetas
Visualizador de atençãoPara o que olha cada palavra num transformer
Convolução e filtros CNNFiltros de imagem e mapas de características
Árvore de decisãoRegiões de decisão + a árvore
Fourier & convoluçãoEspetro FFT e filtros de sinal
DifusãoO ruído por trás do Stable Diffusion
Regressão e MLEMínimos quadrados, overfitting, ridge
Cadeias de MarkovEstados, distribuição estacionária e texto
Teste de hipótesesvalores-p, t-test, χ², ANOVA e potência
OCR — Imagem para textoExtrai texto de imagens, 100% local
Finanças
InflaçãoErosão do valor do dinheiro ano após ano
Juros compostosCapital + contribuições + juros compostos
Crédito habitação / empréstimoPrestação mensal e tabela de amortização francesa
Dividir despesasQuem deve a quem e quanto
Saúde & Bem-estar
SaúdeIMC, peso ideal, TMB e ciclos de sono
Produtividade
PomodoroTécnica de trabalho em blocos de tempo
CronómetroCom voltas, etapas e histórico
Jogos & Entretenimento
DadosMesas de dados numéricos e simbólicos
MarcadorPontos por jogador com cronómetro de jogo
Sorteio / roletaEscolhe um elemento aleatório de uma lista
Gerador de nomesNomes reais, fantásticos, sci-fi, nórdicos
Multimédia e design
Cor HEX/RGB/HSLConversor de cores
Código QRGera códigos QR
ImagensRedimensionar, converter, Base64
Ferramentas PDFJuntar, extrair, marca de água
GráficosVisualiza dados com gráficos
Contraste WCAGRácio de contraste WCAG AA/AAA
Empresa
Custo de reuniõesQuanto custa realmente cada reunião?
SLA / UptimePercentagem de disponibilidade ↔ tempo de indisponibilidade
Break-evenPonto de equilíbrio entre custos e receitas
Burn rate / RunwayQuanto tempo te resta de caixa?
Teste A/BSignificância estatística de experiências
DORA MetricsClassifica a tua equipa segundo métricas DevOps
UTM BuilderConstrói e descodifica URLs com parâmetros UTM
Guia de utilização
O que é e para que serve

O CORS (Cross-Origin Resource Sharing) controla se um site pode chamar uma API de outra origem. Esta ferramenta simula essa verificação do navegador e explica-te, sem fazer nenhum pedido real, se o teu servidor permitiria a chamada.

O que introduzir

Preenche a Origem (o URL da app que faz o pedido), o Método HTTP (GET, POST, PUT…) e cola os headers de resposta do teu servidor, um por linha (por exemplo Access-Control-Allow-Origin: *).

Pedido simples vs preflight

Há duas formas de pedido cross-origin:

Pedido simples — com GET, POST ou HEAD e cabeçalhos básicos, o navegador envia-o diretamente e depois verifica se a resposta traz Access-Control-Allow-Origin.
Com preflight — com métodos como PUT, PATCH ou DELETE (ou cabeçalhos personalizados), o navegador envia antes um pedido prévio do tipo OPTIONS para pedir permissão. A ferramenta assinala automaticamente quando o seu método requer preflight.

Preflight (OPTIONS)

Alguns métodos e headers obrigam o navegador a enviar antes um pedido preflight com o método OPTIONS. Se a ferramenta o detetar, o teu servidor deve responder a esse OPTIONS com os headers CORS adequados.

Access-Control-Allow-Origin

É o cabeçalho imprescindível: indica que origem pode ler a resposta.

* — permite qualquer origem, mas não funciona com credenciais (cookies).
• Uma origem concreta, p. ex. https://myapp.com — só essa origem, e tem de coincidir exatamente com a sua Origem (protocolo + domínio + porta).

Se faltar este cabeçalho, ou o valor não coincidir com * nem com a sua origem, o pedido é bloqueado.

Access-Control-Allow-Methods

Lista os métodos HTTP que o servidor aceita de outra origem, separados por vírgulas (p. ex. GET, POST, PUT, DELETE). É relevante sobretudo no preflight. Se indicar este cabeçalho mas não incluir o seu método, a ferramenta assinala-o como problema e bloqueia o pedido. Se não o colocar, o método não é verificado.

Access-Control-Allow-Headers

Enumera que cabeçalhos de pedido o cliente pode enviar (p. ex. Content-Type, Authorization). O navegador exige-o no preflight quando o seu pedido envia cabeçalhos não padrão. Se a sua app enviar Authorization e aqui não aparecer, o navegador bloqueará a chamada.

Access-Control-Allow-Credentials

Com valor true permite enviar cookies e credenciais no pedido cross-origin.

Atenção, gotcha importante: as credenciais são incompatíveis com Access-Control-Allow-Origin: *. Se usar credenciais, a origem tem de ser específica (p. ex. https://myapp.com), nunca *. Combinar ambos faz com que o navegador rejeite a resposta.

Access-Control-Max-Age e Vary

Access-Control-Max-Age indica quantos segundos o navegador pode guardar em cache a resposta do preflight (p. ex. 86400 = 24 h), para não repetir o OPTIONS em cada chamada. A ferramenta inclui-o nos headers sugeridos quando o seu método precisa de preflight. Lembre-se ainda de adicionar Vary: Origin no seu servidor quando devolver uma origem concreta, para que as caches não misturem respostas de origens diferentes.

Como ler o resultado

O banner indica se o pedido está permitido ou bloqueado e porquê. Por baixo, explica-se cada header CORS detetado, listam-se os problemas encontrados e propõe-se um bloco de headers sugeridos pronto a copiar para o teu servidor.

CORS ExplainerAnalisa os headers CORS do teu servidor
CORS ExplainerAnalisa e explica os headers CORS do teu servidor
URL da app que faz o pedido
CORS permitido correctamente

Headers CORS encontrados

Access-Control-Allow-Origin*Permite cualquier origen (no funciona con credenciales)
Access-Control-Allow-MethodsGET, POSTMétodos permitidos: GET, POST

Headers sugeridos para o teu servidor

Access-Control-Allow-Origin: https://myapp.com
Access-Control-Allow-Methods: GET, POST, PUT, DELETE, OPTIONS
Access-Control-Allow-Headers: Content-Type, Authorization