Ofuscador de JavaScript
Ofusque o JavaScript — torne o código do lado do cliente mais difícil de ler e copiar.
Basic hex-string encoding (light obfuscation, not encryption). Anyone can reverse it.
Como usar Ofuscador de JavaScript
- Cole seu JavaScript — código funcional e testado (ofusque por último, após o desenvolvimento).
- Copie a saída ofuscada e envie-a no lugar da versão legível.
- Mantenha a fonte original — o arquivo ofuscado é um artefato de construção que você não pode manter.
- Teste completamente — padrões dependentes de nome e avaliação podem quebrar sob agressividade. transforma.
O que é Ofuscador de JavaScript?
Um ofuscador de JavaScript reescreve deliberadamente o código para resistir à leitura humana: identificadores tornam-se símbolos sem sentido, strings são codificadas, o fluxo de controle fica emaranhado — enquanto o programa ainda é executado de forma idêntica. Vai além da minificação (cuja confusão é um efeito colateral de tamanho) para tornar a engenharia reversa ativamente tediosa.
O quadro honesto: a ofuscação é um dissuasor, não a criptografia. Em última análise, o navegador deve executar a lógica, portanto, um determinado analista com um depurador e tempo o seguirá. O que a ofuscação compra é o atrito – o suficiente para impedir o roubo casual de copiar e colar e aumentar o custo da clonagem – e não o sigilo.
Sobre o Ofuscador de JavaScript
Cole seu JavaScript e obtenha a versão ofuscada — identificadores renomeados, strings codificadas, fluxo reestruturado — funcionalmente idênticos, drasticamente menos legíveis.
Usos legítimos: aumentar o custo de cópia da lógica de negócios do lado do cliente (widgets, jogos, componentes licenciados que você deve enviar aos navegadores), ocultar constantes de string de extração trivial (endpoints, strings de formato — não segredos) e satisfazer termos de licença ou contrato que exigem proteção de código. As desvantagens do orçamento são: o código ofuscado é executado um pouco mais lento e maior, os rastreamentos de pilha tornam-se ilegíveis (mantenha o original para depuração) e algumas transformações agressivas podem quebrar o código dependendo de nomes de funções ou padrões de avaliação - sempre teste a saída.
O limite rígido: qualquer coisa verdadeiramente secreta - chaves de API, credenciais, verificações de segurança - deve estar no lado do servidor. A ofuscação esconde a agulha no palheiro; a agulha ainda está no palheiro. A validação do lado do cliente, ofuscada ou não, sempre pode ser ignorada chamando sua API diretamente.