1 バイトを 2 桁の16進数で表します。長さが明確で、ほぼすべての言語やツールが対応します。
用途: 設定ファイル、コマンドライン、ログ、デバッグ。
ブラウザーの Web Crypto API で、暗号学的に安全な API キー、暗号鍵、アクセストークンを生成します。HEX、Base64、Base64URL、Base32 に対応し、処理はすべてこの端末内で完結します。
設定を変更すると自動で新しいキーを生成します。同じ設定で再生成する場合はボタンを押してください。
乱数源は暗号学的に安全な crypto.getRandomValues() です。再読み込み後はキーを保持しないため、コピーまたはダウンロードしてシークレット管理ツールに保存してください。
同じランダムバイトでも、複数のテキスト形式で表現できます。URL、JSON、設定ファイル、プロトコルに合う形式を選択してください。
1 バイトを 2 桁の16進数で表します。長さが明確で、ほぼすべての言語やツールが対応します。
用途: 設定ファイル、コマンドライン、ログ、デバッグ。
+、/、= を含むコンパクトなバイナリテキスト形式で、URL やファイル名ではエスケープが必要です。
用途: JSON/XML 転送、一般的なテキスト保存。
- と _ を使い、= のパディングを除いた URL 安全な Base64 形式です。
用途: JWT、OAuth トークン、Cookie、URL パラメーター。
大文字小文字を区別せず、紛らわしい 0/O、1/I/L を使いません。
用途: TOTP シークレット、DNS レコード、バーコード、手入力。
はい。Math.random ではなく、OS の暗号学的に安全な乱数源を利用する crypto.getRandomValues を使用します。
いいえ。生成とエンコードはブラウザー内で行われ、履歴は保存されません。再読み込みすると結果は消えます。
API キー、暗号鍵、トークンなど機械が扱う秘密情報向けです。人が入力するパスワードにはパスワード管理ツールを使用してください。
理論上は可能ですが、推奨長では無視できるほど低確率です。32 バイトのキーには 2^256 通りあります。
長期キーはシークレット管理ツールや保護された環境変数に保存し、ソース管理、チャット、ログに含めず、定期的にローテーションしてください。