Visualizador de HTML Online
Visualize HTML bruto como uma página da web renderizada — em um iframe isolado (sandbox) sem acesso aos cookies ou ao armazenamento deste site.
A prévia é isolada (sandboxed) — ela não pode ler os cookies ou o armazenamento desta página, não pode acessar fora do quadro de prévia, e não pode navegar na sua aba nem abrir pop-ups, mesmo com JavaScript ativado. Cole apenas HTML de fontes em que você confia.
Código-fonte HTML
Prévia isolada (sandbox)
A renderização acontece totalmente no seu navegador — seu HTML nunca chega aos nossos servidores.
Um iframe isolado sem cookies, armazenamento ou acesso ao DOM compartilhados — nem mesmo quando o JavaScript está ativado.
Sem conta, e sem limite de quantas vezes você pode usá-lo.
Como funciona o sandbox
A prévia é renderizada dentro de um <iframe> com o atributo sandbox integrado do navegador — um limite de segurança real imposto pelo próprio navegador, não algo que esta ferramenta precise implementar manualmente. Com o JavaScript desativado, as tags <script> e os manipuladores de eventos inline simplesmente não são executados. Com o JavaScript ativado, os scripts são executados, mas o sandbox omite deliberadamente a única permissão (allow-same-origin) que permitiria a eles acessar os cookies, o armazenamento local ou o DOM desta página — e a navegação de nível superior, pop-ups e caixas de diálogo permanecem bloqueados em ambos os casos.
Como visualizar HTML online
- Cole ou envie seu HTML. Cole diretamente no editor, ou clique em "Enviar um arquivo" para carregar o conteúdo de um arquivo .html.
- Veja a prévia. Ela atualiza automaticamente enquanto você digita.
- Ative o JavaScript (opcional). Desativado por padrão — ative-o apenas se quiser testar comportamento interativo.
- Baixar (opcional). Salve seu HTML como um arquivo .html local.
Perguntas frequentes
É seguro visualizar HTML em que não confio totalmente?
A prévia é executada dentro de um iframe isolado (sandbox) que não tem acesso aos cookies, ao armazenamento ou ao restante da página da CurePDF — mesmo com o JavaScript ativado, um script no HTML visualizado não consegue ler sua sessão nem acessar fora do quadro de prévia. Mesmo assim, "isolado" não é o mesmo que "inofensivo de se olhar": cole apenas HTML de fontes em que você confia, a mesma cautela que você usaria em qualquer outro lugar.
O JavaScript é executado na prévia?
Somente se você ativar "Executar JavaScript", que fica desativado por padrão. Com ele desativado, as tags <script> e os manipuladores de eventos inline (onclick e similares) ficam completamente inertes — nada é executado. Com ele ativado, os scripts são executados, mas continuam totalmente contidos pelo sandbox descrito acima: sem acesso a cookies, sem poder ler ou escrever a página da CurePDF, e sem poder navegar sua aba do navegador para lugar nenhum.
Por que o JavaScript fica desativado por padrão?
Na maioria das vezes você está visualizando marcação, não testando um script — e o padrão desativado significa que você nunca precisa pensar nisso, a menos que queira especificamente testar um comportamento interativo. Ativá-lo está a um clique de distância quando você precisar.
A prévia pode navegar na minha aba, abrir um pop-up ou mostrar um alerta?
Não. O sandbox bloqueia a navegação de nível superior, pop-ups e caixas de diálogo (alert/confirm/prompt), independentemente de o JavaScript estar ativado.
Isso é o mesmo que a prévia de Markdown para HTML?
Não — aquela prévia sanitiza o HTML renderizado (removendo qualquer coisa parecida com script) antes de mostrá-lo diretamente na página, o que funciona porque a saída do Markdown é inerentemente limitada. Esta ferramenta foi criada para HTML arbitrário, incluindo scripts se você quiser, então ela usa o isolamento mais forte de um iframe sandbox.
Meu HTML é enviado para algum lugar?
Não. A renderização acontece totalmente no seu navegador — sua marcação nunca é enviada aos servidores da CurePDF.
O Visualizador de HTML é gratuito?
Sim, sem necessidade de conta e sem limite de uso.