English 简体中文 Tiếng Việt 日本語 한국어 हिन्दी Español Français العربية বাংলা Português Русский اردو Bahasa Indonesia Deutsch Naijá मराठी తెలుగు Türkçe தமிழ்
Génération locale · Aucun envoi

Générateur de clés sécurisées

Créez des clés API, des clés de chiffrement et des jetons d’accès cryptographiquement sûrs avec Web Crypto API. Choisissez HEX, Base64, Base64URL ou Base32 ; tout reste sur cet appareil.

Cet outil produit des identifiants destinés aux machines, pas des mots de passe à mémoriser. Choisissez un nombre d’octets adapté à vos exigences de sécurité.
Ce navigateur ne prend pas en charge crypto.getRandomValues ; aucune clé sûre ne peut être générée. Utilisez une version récente de Chrome, Firefox, Safari ou Edge.

Générateur de clés

256 bits Sécurité très élevée
Encodage

Toute modification génère automatiquement de nouvelles clés ; utilisez le bouton pour recommencer avec les mêmes réglages.

Clés générées
Génération…

Source aléatoire : crypto.getRandomValues(), un générateur cryptographiquement sûr. Les clés ne sont pas conservées après actualisation ; copiez-les ou téléchargez-les dans un gestionnaire de secrets.

Formats d’encodage

Les mêmes octets aléatoires peuvent être représentés avec plusieurs encodages texte. Choisissez le format demandé par votre URL, JSON, fichier de configuration ou protocole.

HEX
0-9 a-f

Chaque octet est représenté par deux caractères hexadécimaux. La longueur est prévisible et le format est pris en charge presque partout.

Idéal pour : Fichiers de configuration, ligne de commande, journaux et débogage.

Base64≈1.34×
A-Z a-z 0-9 + / =

Encodage binaire-texte compact, mais +, / et = doivent être échappés dans les URL et certains noms de fichiers.

Idéal pour : Transport JSON/XML et stockage texte général.

Base64URL≈1.34×
A-Z a-z 0-9 - _

Variante Base64 adaptée aux URL qui utilise - et _ et supprime le remplissage =.

Idéal pour : JWT, jetons OAuth, cookies et paramètres d’URL.

Base32≈1.6×
A-Z 2-7

Insensible à la casse et sans caractères ambigus 0/O ou 1/I/L.

Idéal pour : Secrets TOTP, enregistrements DNS, codes-barres et saisie manuelle.

Questions fréquentes

Ce générateur de clés est-il sûr ?

Oui. Il utilise crypto.getRandomValues, alimenté par la source aléatoire cryptographique du système, plutôt que Math.random.

Les clés sont-elles envoyées ou enregistrées ?

Non. La génération et l’encodage ont lieu dans le navigateur ; aucun historique n’est conservé et l’actualisation efface les résultats.

Puis-je utiliser ces clés comme mots de passe ?

Elles servent aux secrets lisibles par les machines : clés API, clés de chiffrement et jetons. Utilisez un gestionnaire pour les mots de passe humains.

Deux clés peuvent-elles être identiques ?

C’est théoriquement possible, mais négligeable aux longueurs recommandées. Une clé de 32 octets offre 2^256 valeurs.

Comment conserver une clé ?

Placez les clés durables dans un gestionnaire de secrets ou une variable d’environnement protégée. Ne les mettez pas dans le code, les discussions ou les journaux, et renouvelez-les.