English 简体中文 Tiếng Việt 日本語 한국어 हिन्दी Español Français العربية বাংলা Português Русский اردو Bahasa Indonesia Deutsch Naijá मराठी తెలుగు Türkçe தமிழ்
Lokal erzeugt · Kein Upload

Sicherer Schlüsselgenerator

Erzeuge mit der Web Crypto API kryptografisch sichere API-Schlüssel, Verschlüsselungsschlüssel und Zugriffstoken. Wähle HEX, Base64, Base64URL oder Base32; alles bleibt auf diesem Gerät.

Dieses Tool ist für maschinenlesbare Zugangsdaten gedacht, nicht für Passwörter zum Merken. Wähle genügend Bytes für deine Sicherheitsanforderungen.
Dieser Browser unterstützt crypto.getRandomValues nicht; sichere Schlüssel können daher nicht erzeugt werden. Verwende eine aktuelle Version von Chrome, Firefox, Safari oder Edge.

Schlüsselgenerator

256 Bit Sehr hohe Stärke
Kodierung

Eine Änderung erzeugt automatisch neue Schlüssel; die Schaltfläche wiederholt die Generierung mit denselben Einstellungen.

Erzeugte Schlüssel
Wird erzeugt…

Zufallsquelle: crypto.getRandomValues(), ein kryptografisch sicherer Generator. Nach dem Neuladen werden Schlüssel nicht gespeichert; kopiere oder lade sie herunter und verwahre sie in einem Secret-Manager.

Kodierungsformate

Dieselben Zufallsbytes können in verschiedenen Textkodierungen dargestellt werden. Wähle das Format für URL, JSON, Konfigurationsdatei oder Protokoll.

HEX
0-9 a-f

Jedes Byte wird durch zwei Hexadezimalzeichen dargestellt. Die Länge ist vorhersehbar und das Format wird nahezu überall unterstützt.

Geeignet für: Konfigurationsdateien, Kommandozeile, Protokolle und Debugging.

Base64≈1.34×
A-Z a-z 0-9 + / =

Kompakte Binär-zu-Text-Kodierung; +, / und = müssen in URLs und manchen Dateinamen maskiert werden.

Geeignet für: JSON/XML-Transport und allgemeine Textspeicherung.

Base64URL≈1.34×
A-Z a-z 0-9 - _

URL-sichere Base64-Variante mit - und _ ohne =-Auffüllung.

Geeignet für: JWT, OAuth-Token, Cookies und URL-Parameter.

Base32≈1.6×
A-Z 2-7

Groß-/Kleinschreibung spielt keine Rolle; mehrdeutige Zeichen 0/O und 1/I/L fehlen.

Geeignet für: TOTP-Secrets, DNS-Einträge, Barcodes und manuelle Eingabe.

Häufig gestellte Fragen

Ist dieser Schlüsselgenerator sicher?

Ja. Er verwendet crypto.getRandomValues aus der kryptografisch sicheren Zufallsquelle des Betriebssystems statt Math.random.

Werden Schlüssel gesendet oder aufgezeichnet?

Nein. Erzeugung und Kodierung laufen im Browser; es wird kein Verlauf gespeichert und ein Neuladen entfernt die Ergebnisse.

Kann ich die Schlüssel als Login-Passwörter verwenden?

Sie sind für maschinenlesbare Secrets wie API-, Verschlüsselungsschlüssel und Token gedacht. Verwende für menschliche Passwörter einen Passwortmanager.

Können zwei Schlüssel identisch sein?

Theoretisch ja, bei empfohlenen Längen ist die Wahrscheinlichkeit aber vernachlässigbar. Ein 32-Byte-Schlüssel hat 2^256 mögliche Werte.

Wie sollte ich einen Schlüssel speichern?

Lege dauerhafte Schlüssel in einem Secret-Manager oder einer geschützten Umgebungsvariable ab. Nie in Quellcode, Chats oder Logs schreiben und regelmäßig rotieren.