English 简体中文 Tiếng Việt 日本語 한국어 हिन्दी Español Français العربية বাংলা Português Русский اردو Bahasa Indonesia Deutsch Naijá मराठी తెలుగు Türkçe தமிழ்
Tạo cục bộ · Không tải lên

Trình tạo khóa bảo mật

Tạo khóa API, khóa mã hóa và mã truy cập an toàn bằng Web Crypto API của trình duyệt. Chọn HEX, Base64, Base64URL hoặc Base32; mọi thao tác đều ở trên thiết bị này.

Công cụ này dành cho thông tin bí mật mà máy đọc, không phải mật khẩu cần ghi nhớ. Hãy chọn đủ số byte cho yêu cầu bảo mật.
Trình duyệt này không hỗ trợ crypto.getRandomValues nên không thể tạo khóa an toàn. Hãy dùng Chrome, Firefox, Safari hoặc Edge mới nhất.

Trình tạo khóa

256 bit Độ mạnh rất cao
Mã hóa

Thay đổi tham số sẽ tự động tạo khóa mới; dùng nút để tạo lại với cùng thiết lập.

Khóa đã tạo
Đang tạo…

Nguồn ngẫu nhiên: crypto.getRandomValues(), đạt chuẩn mật mã. Khóa không được lưu sau khi tải lại; hãy sao chép hoặc tải xuống và cất trong trình quản lý bí mật.

Định dạng mã hóa

Cùng một dãy byte ngẫu nhiên có thể được biểu diễn bằng nhiều mã hóa văn bản. Chọn định dạng phù hợp với URL, JSON, tệp cấu hình hoặc giao thức.

HEX
0-9 a-f

Mỗi byte được biểu diễn bằng hai ký tự thập lục phân; độ dài rõ ràng và được hỗ trợ rộng rãi.

Phù hợp: Tệp cấu hình, dòng lệnh, nhật ký và gỡ lỗi.

Base64≈1.34×
A-Z a-z 0-9 + / =

Mã hóa nhị phân thành văn bản gọn, nhưng +, / và = thường phải được thoát trong URL hoặc tên tệp.

Phù hợp: Truyền JSON/XML và lưu trữ văn bản.

Base64URL≈1.34×
A-Z a-z 0-9 - _

Biến thể Base64 an toàn cho URL dùng - và _ và bỏ dấu = đệm.

Phù hợp: JWT, mã OAuth, cookie và tham số URL.

Base32≈1.6×
A-Z 2-7

Không phân biệt hoa thường và tránh các ký tự dễ nhầm 0/O, 1/I/L.

Phù hợp: Mã bí mật TOTP, bản ghi DNS, mã vạch và nhập thủ công.

Câu hỏi thường gặp

Trình tạo khóa này có an toàn không?

Có. Công cụ dùng crypto.getRandomValues từ nguồn ngẫu nhiên mật mã của hệ điều hành, không dùng Math.random.

Khóa có được gửi lên máy chủ hay ghi lại không?

Không. Việc tạo và mã hóa diễn ra trong trình duyệt; trang không lưu lịch sử và kết quả biến mất khi tải lại.

Có thể dùng khóa này làm mật khẩu đăng nhập không?

Khóa phù hợp với API, mã hóa và token do máy đọc. Hãy dùng trình quản lý mật khẩu cho mật khẩu con người phải nhập.

Hai khóa có thể trùng nhau không?

Về lý thuyết có thể nhưng xác suất không đáng kể ở độ dài khuyến nghị. Khóa 32 byte có 2^256 giá trị.

Nên lưu khóa như thế nào?

Lưu khóa lâu dài trong trình quản lý bí mật hoặc biến môi trường được bảo vệ; không đưa vào mã nguồn, trò chuyện hoặc nhật ký và hãy thay định kỳ.