English 简体中文 Tiếng Việt 日本語 한국어 हिन्दी Español Français العربية বাংলা Português Русский اردو Bahasa Indonesia Deutsch Naijá मराठी తెలుగు Türkçe தமிழ்
Локальная генерация · Без загрузки

Безопасный генератор ключей

Создавайте криптографически стойкие API-ключи, ключи шифрования и токены доступа с помощью Web Crypto API. Выберите HEX, Base64, Base64URL или Base32 — всё выполняется на этом устройстве.

Инструмент предназначен для машиночитаемых секретов, а не для запоминаемых паролей. Выберите длину, достаточную для ваших требований безопасности.
Браузер не поддерживает crypto.getRandomValues, поэтому безопасная генерация невозможна. Используйте актуальный Chrome, Firefox, Safari или Edge.

Генератор ключей

256 бит Очень высокая стойкость
Кодирование

При изменении настройки новые ключи создаются автоматически; кнопка повторяет генерацию с теми же параметрами.

Созданные ключи
Генерация…

Источник случайности: crypto.getRandomValues(), криптографически стойкий генератор. После обновления ключи не сохраняются — скопируйте или скачайте их в менеджер секретов.

Форматы кодирования

Одни и те же случайные байты можно представить разными текстовыми кодировками. Выберите формат для URL, JSON, файла конфигурации или протокола.

HEX
0-9 a-f

Каждый байт представлен двумя шестнадцатеричными символами. Длина предсказуема, формат поддерживается почти везде.

Подходит для: Файлы конфигурации, командная строка, журналы и отладка.

Base64≈1.34×
A-Z a-z 0-9 + / =

Компактное двоично-текстовое кодирование, но +, / и = требуют экранирования в URL и некоторых именах файлов.

Подходит для: Передача JSON/XML и обычное текстовое хранение.

Base64URL≈1.34×
A-Z a-z 0-9 - _

Безопасный для URL вариант Base64 с - и _ без заполнения =.

Подходит для: JWT, токены OAuth, cookie и параметры URL.

Base32≈1.6×
A-Z 2-7

Не зависит от регистра и исключает похожие символы 0/O и 1/I/L.

Подходит для: Секреты TOTP, записи DNS, штрихкоды и ручной ввод.

Частые вопросы

Безопасен ли этот генератор ключей?

Да. Он использует crypto.getRandomValues с криптографическим источником случайности ОС, а не Math.random.

Отправляются ли ключи на сервер или записываются?

Нет. Генерация и кодирование выполняются в браузере, история не сохраняется, а обновление страницы удаляет результаты.

Можно ли использовать ключи как пароли?

Они предназначены для машиночитаемых секретов: API-ключей, ключей шифрования и токенов. Для вводимых человеком паролей используйте менеджер паролей.

Могут ли два ключа совпасть?

Теоретически да, но при рекомендуемой длине вероятность ничтожна. У 32-байтового ключа 2^256 возможных значений.

Как хранить созданный ключ?

Храните долговременные ключи в менеджере секретов или защищённой переменной окружения. Не помещайте их в код, чаты и журналы и регулярно меняйте.