Gerador de Dados de Teste Falsos
Gere linhas de dados de teste com aparência realista, mas totalmente inventados — nomes, e-mails, telefones, endereços — para QA e testes de banco de dados. Nada aqui pertence a uma pessoa real.
251 visualizações
Todos os dados abaixo são fabricados aleatoriamente apenas para fins de teste — não descrevem nenhuma pessoa real.
Por Que Testar com Dados Reais de Usuários É Uma Má Prática
Popular um banco de dados de desenvolvimento exportando uma fatia da tabela de clientes de produção parece conveniente, e é uma das formas mais comuns pelas quais empresas vazam dados pessoais acidentalmente. Sob regulamentações como o GDPR da UE e o KVKK da Turquia, os dados pessoais devem ser processados apenas para o propósito específico para o qual foram coletados e protegidos com segurança adequada a esse propósito - um ambiente de staging ou desenvolvimento é rotineiramente muito menos protegido do que a produção, muitas vezes acessível a todos os engenheiros, às vezes até registrado em log ou copiado para um armazenamento menos seguro, ou exposto acidentalmente se uma URL de staging for indexada ou um servidor de teste for mal configurado. O nome, e-mail, número de telefone e endereço de um cliente real sentado num banco de dados que nunca foi auditado para esse nível de exposição é um caso de manual de responsabilidade em conformidade e segurança, e "usamos dados de produção numa demonstração" é uma frase recorrente em análises reais de vazamentos de dados. Dados fabricados evitam todo o problema: não há uma pessoa real para notificar, nenhuma base de consentimento a justificar e nenhum vazamento a relatar se um banco de dados de teste vazar, porque as linhas nunca corresponderam a ninguém.
Além da conformidade, dados de teste fabricados também são simplesmente mais úteis para QA. Dados reais de produção refletem a aparência dos seus usuários existentes - eles não conterão de forma confiável os casos extremos de que os testadores realmente precisam, como nomes com caracteres incomuns, campos opcionais vazios, strings de comprimento máximo, ou uma distribuição uniforme entre todas as entradas que um formulário aceita. A geração sintética permite controlar o volume e a forma com precisão: esta ferramenta permite solicitar entre 1 e 100 linhas e escolher exatamente quais campos preencher, um fluxo de trabalho para o qual as exportações de clientes reais nunca foram projetadas.
Como Funciona a Aleatoriedade
Cada valor aqui - qual nome, qual cidade, quais dígitos num número de telefone - é escolhido usando crypto.getRandomValues(), a fonte de números aleatórios criptograficamente segura da Web Crypto API, em vez de Math.random(). Para ser preciso sobre o motivo: o risco de segurança real de escolher um nome falso para uma linha de teste é próximo de zero, então isso não é um requisito de segurança da mesma forma que seria para, digamos, gerar uma senha ou um token de sessão. O motivo pelo qual esta ferramenta ainda o usa é demonstrar o hábito padrão correto - Math.random() é um gerador pseudoaleatório rápido e não criptográfico cuja saída pode, em princípio, ser prevista ou reproduzida entre ambientes, enquanto crypto.getRandomValues() extrai da fonte de entropia segura do sistema operacional e é a ferramenta certa sempre que a aleatoriedade precisa ser imprevisível - então recorrer a ela por padrão evita o erro de usar Math.random() num contexto - como gerar um código de desconto ou token de redefinição - onde a previsibilidade realmente importaria. Para evitar o viés de módulo (uma distorção sutil que torna alguns valores muito levemente mais prováveis do que outros quando o intervalo aleatório não divide igualmente o espaço de saída), cada seleção usa amostragem por rejeição: valores que introduziriam essa distorção são descartados e sorteados novamente.
- Grupos de nomes e cidades separados por idioma: escolher "Turco" gera a partir de um grupo dedicado de nomes próprios, sobrenomes e cidades turcas; escolher "Inglês" extrai de um grupo separado em língua inglesa, então os dados parecem consistentes com a localidade, em vez de uma mistura de convenções de nomenclatura não relacionadas.
- Apenas domínios falsos: os e-mails gerados sempre usam example.com, example.org ou example.net, os domínios formalmente reservados pela RFC 2606 para uso em documentação e testes - nunca um domínio real e registrável que poderia acidentalmente encaminhar correio para algum lugar.
- A exportação CSV segue o formato RFC 4180: os campos são separados por vírgulas e colocados entre aspas, então valores contendo vírgulas, aspas ou quebras de linha ainda são analisados corretamente no Excel, Google Planilhas ou qualquer importador de CSV compatível com padrões.
- Totalmente local: a geração acontece no seu navegador; nada é enviado a um servidor, registrado em log ou armazenado em qualquer lugar além do seu próprio download.
Perguntas Frequentes
Algum desses dados é real ou rastreável a uma pessoa real?
Não. Cada linha é montada combinando aleatoriamente valores de grupos fixos de nomes, cidades, empresas e domínios construídos especificamente para esta ferramenta. Não há consulta a nenhuma pessoa real, lista de clientes ou fonte de dados externa - qualquer semelhança com um indivíduo real é coincidência.
Por que a ferramenta usa crypto.getRandomValues() em vez de Math.random()?
O risco de segurança aqui é baixo, mas a ferramenta modela deliberadamente o hábito padrão correto: crypto.getRandomValues() extrai da fonte de entropia segura do sistema operacional e evita o risco de previsibilidade que Math.random() carrega, então usá-lo por padrão constrói o instinto certo para contextos - como tokens ou códigos - onde a previsibilidade realmente seria um problema.
Posso usar isso para preencher um banco de dados de produção ou compartilhado?
Esta ferramenta é feita para QA, staging e testes de desenvolvimento local - não para popular nada voltado ao cliente. Como os valores são gerados aleatoriamente, nomes ou e-mails duplicados entre execuções de geração separadas são possíveis e não são verificados.
Por que os domínios de e-mail gerados são sempre example.com ou similares?
example.com, example.net e example.org são domínios reservados permanentemente pela RFC 2606 especificamente para documentação e testes, com garantia de nunca serem atribuídos a uma organização real - usá-los evita o risco pequeno, mas real, de gerar acidentalmente um endereço falso num domínio que alguém realmente possui.
Em que formato está o download do CSV?
Ele segue a RFC 4180: campos separados por vírgulas, cada valor entre aspas duplas com aspas internas escapadas, e terminações de linha CRLF - o formato que o Excel, o Google Planilhas e praticamente toda ferramenta de importação de banco de dados esperam por padrão.
Ferramentas Semelhantes
Reportar um Problema
Gerador de Dados de Teste Falsos
Comentários
Ainda não há comentários — seja o primeiro a escrever um!