15 utilidades online gratuitas para desarrolladores que deberías guardar en 2026
La mayoría de tutoriales para desarrolladores te dicen “abre tu terminal” para cada utilidad. La mayoría de las veces la terminal está bien — pero para la estrecha franja de utilidades que aparecen 5 veces al día, una herramienta en el navegador es más rápida, compartible con el equipo, y funciona en una tablet.
Esta lista recoge las 15 utilidades para desarrolladores a las que un ingeniero activo recurre cada semana. Son todas gratuitas, del lado del navegador, y ninguna te mostrará un muro de registro a mitad del debug.
Cómo seleccionamos estas herramientas
Cada herramienta en la lista:
- Se ejecuta en el cliente. Sin subida, sin llamadas a APIs SaaS, sin filtración de código fuente.
- Es gratuita, sin registro. Click → usar. Sin
npm install. - Sin anuncios en el área de trabajo. Los banners pueden vivir en el chrome, no en el editor.
- URLs compartibles. La configuración que usaste se puede pasar al equipo.
1. Generador de UUID
Genera UUID v1, v4, v5 y v7 en lote. v4 es el obvio por defecto; v7 es la estrella emergente para claves primarias de base de datos (ordenado por tiempo, menos divisiones de página B-tree en Postgres / MySQL).
Mejor para: sembrar bases de datos de pruebas, generar claves de idempotencia, crear identificadores estables para archivos.
Usa el Generador de UUID cuando necesites 1, 100 o 10.000 con valores por defecto fáciles de copiar.
2. Generador de contraseñas
Genera contraseñas criptográficamente aleatorias con visualización de entropía y puntuación de fuerza. Muestra el trabajo — la entropía en bits queda al descubierto para que elijas la longitud que cumple con cualquier requisito de cumplimiento.
Mejor para: Cumplir una política de contraseñas NIST o PCI sin instalar un gestor de contraseñas independiente en un equipo prestado.
Generador de contraseñas con visualización de entropía en vivo.
3. Decodificador JWT
Decodifica, inspecciona y verifica JSON Web Tokens sin exponer el secreto a nadie. Incluye validación de exp, iat, nbf respecto al tiempo actual, y verificación de firma HS256/RS256.
Mejor para: depurar flujos de tokens, inspeccionar tokens de terceros, aprender la estructura de los JWT.
Prueba el Decodificador JWT con el famoso token de demostración — muestra en vivo la expiración, la vida útil y los estados de advertencia que importan.
4. Generador de hashes (SHA / MD5)
Calcula MD5, SHA-1, SHA-256, SHA-384 y SHA-512 de cualquier cadena o archivo. Hashing masivo de archivos soportado.
Mejor para: verificar checksums, hashear claves de longitud fija para HMAC, identificadores con dirección por contenido.
Usa el Generador de hashes — recuerda que MD5/SHA-1 están cripto-roto, sirven sólo para checksums no sensibles.
5. Generador de códigos QR
Genera códigos QR desde cualquier texto, URL o vCard. Elige nivel de corrección de errores y descarga como PNG o SVG.
Mejor para: enlazar un sitio web a un móvil sin compartir el dominio en voz alta.
Generador de códigos QR con salida SVG (vector, escala infinitamente).
6. Parser de URLs y decodificador de query strings
Parsea cualquier URL en sus partes (esquema, host, ruta, query, fragmento) y decodifica un query string a un mapa clave-valor legible.
Mejor para: depurar cadenas de redirección, entender parámetros de tracking, parsear la telemetría de los enlaces de email.
Prueba el Parser de URLs en una URL de redirección de 1.500 caracteres — vuelve legibles las cosas ilegibles.
7. Probador y visualizador de regex
Matching de regex en vivo con captura de grupos, resaltado, y un visualizador de regex (vista de diagrama ferroviario de cada token en tu patrón).
Mejor para: construir una regex una vez y explicársela a tu compañero (o a tu yo del futuro).
Usa el Probador de regex — el visualizador te muestra qué alternativas / cuantificadores / clases de caracteres hay realmente en tu expresión.
8. Formateador y minificador SQL
Embellece SQL con dialectos PostgreSQL / MySQL / Standard SQL. Soporta CTEs recursivos, funciones de ventana, y WITH RECURSIVE.
Mejor para: limpiar SQL generado antes de revisarlo, normalizar SQL entre varios query builders de ORM.
Formateador SQL maneja consultas de varios MB.
9. Parser cron
Lee una expresión cron y explica cuándo se disparará la próxima vez. Incluye la notación extendida de 6 campos (segundos) y el estándar Vixie cron de 5 campos.
Mejor para: revisar schedulers, copiar configuraciones a herramientas de monitorización.
Prueba el Parser cron con */5 9-17 * * 1-5 — te muestra “cada 5 minutos entre las 9 y las 17, de lunes a viernes”.
10. Diff de texto
Compara dos bloques de texto con resaltado a nivel de línea y la opción de ignorar espacios o mayúsculas.
Mejor para: comprobar un cambio de configuración, comparar dos dumps de datos, encontrar la línea que cambió entre archivos de log.
Diff de texto soporta contenido en múltiples idiomas y modo ignorar-espacios.
11. Contador de palabras
Cuenta palabras, caracteres (con/sin espacios), frases, párrafos, y tiempo de lectura. Incluye métricas de densidad como palabra más larga y ratio de palabras únicas.
Mejor para: comprobar la longitud de documentación, encajar texto en límites estrictos de caracteres.
Usa el Contador de palabras para verificar la longitud y tiempo de lectura de tu README.
12. Conversor de timestamps
Convierte entre timestamps Unix, cadenas ISO 8601, RFC 3339, y formatos legibles. Conversión en lote y visualización de zona horaria incluidas.
Mejor para: leer timestamps de logs sin cambiar de contexto a tu IDE.
Conversor de timestamps soporta un rango de 20 años hacia delante y hacia atrás.
13. Generador Lorem Ipsum
Genera texto de relleno por párrafos, frases, o palabras. Incluye una variante clásica de Lorem Ipsum y una opción de autores famosos (Twain, Shakespeare, etc.).
Mejor para: mocks de contenido rápidos.
Genera Lorem Ipsum — incluye una variante mínima en cirílico.
14. Codificador / decodificador de entidades HTML
Codifica caracteres para incluirlos de forma segura en contextos HTML, atributos, literales JS o CSS.
Mejor para: sanitizar copia/pega de PDF en un CMS sin romper la página.
Usa el Codificador HTML — muestra los cuatro modos de codificación (contenido HTML, atributo, literal JS, URL).
15. Formateador de código (minify / beautify JS / CSS)
Minifica JavaScript y CSS para producción; embellece snippets ofuscados o comprimidos.
Mejor para: leer un script de vendor minificado, preparar una config para un pipeline CSP-estricto.
Formateador de código — dirigido por AST, sin eval().
Cómo usar esta lista
Si sólo vas a usar uno, instala el Generador de UUID y el Generador de Contraseñas como atajos PWA. Vas a recurrir a ellos el día uno en cada proyecto nuevo.
Más allá de eso, cada herramienta de esta lista tiene una URL amigable para buscadores. Cuando te topes con el problema relevante en un momento dado, el dominio raíz boxr.tools + nombre de herramienta aparecerá en tus resultados — y puedes pasar esa URL a un compañero sin explicar a qué SaaS te refieres.
Una nota sobre privacidad
La razón más fuerte para usar una herramienta para desarrolladores en navegador en lugar de una SaaS es que tus tokens / secretos / configuración nunca salen de la pestaña del navegador local. Escribimos la Política de Privacidad cubriendo específicamente estos casos. La frase clave: cada herramienta de la lista “se ejecuta por completo en tu navegador vía JavaScript y no envía nada a ningún servidor”.
Resumen
Quince herramientas. Quince pestañas del navegador que deberías guardar. Ninguna te pedirá el email. La mayoría las abrirás una vez a la semana.
Preguntas frecuentes
¿Los UUIDs generados en el navegador son realmente aleatorios criptográficamente?
Sí — el generador de UUID de BoxrTools usa `crypto.randomUUID()` cuando está disponible (navegadores modernos, contextos seguros, todos los despliegues HTTPS). Soporta v4 (aleatorio), v5 (namespace + nombre SHA-1) y v7 (aleatorio ordenado por tiempo — cada vez más preferido como clave primaria de base de datos).
¿Las contraseñas generadas en el navegador son realmente seguras de usar?
Sí, con matices. El generador de contraseñas usa `crypto.getRandomValues()` de Web Crypto para obtener entropía — la misma API que usan los gestores de contraseñas serios. La salida no se envía a ningún sitio, porque no hay llamada de red. Como siempre, la seguridad de una contraseña depende de (1) la fuente de entropía y (2) si la contraseña ha salido de tu equipo antes de guardarse. El generador de BoxrTools está revisado por pares en ambos frentes.
¿Cómo se verifica un JWT de verdad sin compartir el secreto?
Para tokens HS256, la entrada del secreto ocurre en el cliente y nunca sale a la red. La verificación de firma corre en JavaScript usando Web Crypto API (vía SubtleCrypto). Para RS256, solo se necesita la clave pública, y da igual dónde se ejecute. Nota: esta herramienta es para *depurar* JWTs que ya tienes. No valida tokens en nombre de servicios remotos.
¿Puede el formateador SQL manejar consultas de 1.000 líneas?
Sí — el formateador es recursivo y maneja CTEs, subconsultas anidadas, funciones de ventana y un buen abanico de sintaxis específica de dialecto (PostgreSQL, MySQL, Standard SQL, T-SQL, BigQuery). Para consultas por encima de ~10 MB, el formateador hace streaming para mantener la memoria por debajo de 30 MB — aunque a ese tamaño, tu enfoque de análisis probablemente necesite replantearse también.