يمثل كل بايت بحرفين سداسيين عشريين. طوله متوقع وتدعمه معظم اللغات والأدوات.
مناسب لـ: ملفات الإعداد وسطر الأوامر والسجلات وتصحيح الأخطاء.
أنشئ مفاتيح API ومفاتيح تشفير ورموز وصول آمنة تشفيرياً باستخدام Web Crypto API. اختر HEX أو Base64 أو Base64URL أو Base32؛ كل العمليات تبقى على هذا الجهاز.
يؤدي تغيير أي إعداد إلى إنشاء مفاتيح جديدة تلقائياً؛ استخدم الزر لإعادة الإنشاء بالإعدادات نفسها.
مصدر العشوائية هو crypto.getRandomValues() الآمن تشفيرياً. لا تُحفظ المفاتيح بعد تحديث الصفحة؛ انسخها أو نزّلها واحفظها في مدير أسرار.
يمكن تمثيل البايتات العشوائية نفسها بترميزات نصية مختلفة. اختر الصيغة المطلوبة للرابط أو JSON أو ملف الإعداد أو البروتوكول.
يمثل كل بايت بحرفين سداسيين عشريين. طوله متوقع وتدعمه معظم اللغات والأدوات.
مناسب لـ: ملفات الإعداد وسطر الأوامر والسجلات وتصحيح الأخطاء.
ترميز ثنائي إلى نص مدمج، لكن الرموز + و/ و= تحتاج إلى هروب في الروابط وبعض أسماء الملفات.
مناسب لـ: نقل JSON/XML والتخزين النصي العام.
صيغة Base64 آمنة للروابط تستخدم - و_ وتحذف حشو =.
مناسب لـ: JWT ورموز OAuth وملفات تعريف الارتباط ومعاملات URL.
غير حساس لحالة الأحرف ويتجنب الرموز الملتبسة 0/O و1/I/L.
مناسب لـ: أسرار TOTP وسجلات DNS والباركود والإدخال اليدوي.
نعم. يستخدم crypto.getRandomValues المعتمد على مصدر عشوائي آمن تشفيرياً في نظام التشغيل بدلاً من Math.random.
لا. يتم التوليد والترميز داخل المتصفح، ولا يُحفظ سجل، وتختفي النتائج عند تحديث الصفحة.
هي مخصصة للأسرار المقروءة آلياً مثل مفاتيح API ومفاتيح التشفير والرموز. استخدم مدير كلمات مرور للكلمات التي يكتبها البشر.
هذا ممكن نظرياً لكنه مهمل عند الأطوال الموصى بها. للمفتاح ذي 32 بايت 2^256 قيمة محتملة.
احفظ المفاتيح طويلة الأجل في مدير أسرار أو متغير بيئة محمي. لا تضعها في الشفرة أو المحادثات أو السجلات، وبدّلها دورياً.