Mỗi byte được biểu diễn bằng hai ký tự thập lục phân; độ dài rõ ràng và được hỗ trợ rộng rãi.
Phù hợp: Tệp cấu hình, dòng lệnh, nhật ký và gỡ lỗi.
Tạo khóa API, khóa mã hóa và mã truy cập an toàn bằng Web Crypto API của trình duyệt. Chọn HEX, Base64, Base64URL hoặc Base32; mọi thao tác đều ở trên thiết bị này.
Thay đổi tham số sẽ tự động tạo khóa mới; dùng nút để tạo lại với cùng thiết lập.
Nguồn ngẫu nhiên: crypto.getRandomValues(), đạt chuẩn mật mã. Khóa không được lưu sau khi tải lại; hãy sao chép hoặc tải xuống và cất trong trình quản lý bí mật.
Cùng một dãy byte ngẫu nhiên có thể được biểu diễn bằng nhiều mã hóa văn bản. Chọn định dạng phù hợp với URL, JSON, tệp cấu hình hoặc giao thức.
Mỗi byte được biểu diễn bằng hai ký tự thập lục phân; độ dài rõ ràng và được hỗ trợ rộng rãi.
Phù hợp: Tệp cấu hình, dòng lệnh, nhật ký và gỡ lỗi.
Mã hóa nhị phân thành văn bản gọn, nhưng +, / và = thường phải được thoát trong URL hoặc tên tệp.
Phù hợp: Truyền JSON/XML và lưu trữ văn bản.
Biến thể Base64 an toàn cho URL dùng - và _ và bỏ dấu = đệm.
Phù hợp: JWT, mã OAuth, cookie và tham số URL.
Không phân biệt hoa thường và tránh các ký tự dễ nhầm 0/O, 1/I/L.
Phù hợp: Mã bí mật TOTP, bản ghi DNS, mã vạch và nhập thủ công.
Có. Công cụ dùng crypto.getRandomValues từ nguồn ngẫu nhiên mật mã của hệ điều hành, không dùng Math.random.
Không. Việc tạo và mã hóa diễn ra trong trình duyệt; trang không lưu lịch sử và kết quả biến mất khi tải lại.
Khóa phù hợp với API, mã hóa và token do máy đọc. Hãy dùng trình quản lý mật khẩu cho mật khẩu con người phải nhập.
Về lý thuyết có thể nhưng xác suất không đáng kể ở độ dài khuyến nghị. Khóa 32 byte có 2^256 giá trị.
Lưu khóa lâu dài trong trình quản lý bí mật hoặc biến môi trường được bảo vệ; không đưa vào mã nguồn, trò chuyện hoặc nhật ký và hãy thay định kỳ.