HEX2×
0-9 a-f
每个字节固定用两个十六进制字符表示,长度明确,几乎所有语言和工具都原生支持。
适用: 配置文件、命令行参数、日志与调试。
使用浏览器 Web Crypto API 生成密码学安全的 API 密钥、加密密钥和访问令牌。支持 HEX、Base64、Base64URL 与 Base32,所有操作都在当前设备完成。
调整任意参数会自动生成新密钥;点击按钮可在参数不变时重新获取随机数。
随机源:crypto.getRandomValues(),属于密码学安全随机数。刷新页面后不会保留密钥,请及时复制或下载并保存到密钥管理服务。
同一组随机字节可以使用不同文本编码表示。请根据 URL、JSON、配置文件或协议的要求选择格式。
每个字节固定用两个十六进制字符表示,长度明确,几乎所有语言和工具都原生支持。
适用: 配置文件、命令行参数、日志与调试。
紧凑的二进制文本编码,但其中的 +、/、= 在 URL 或文件名中通常需要转义。
适用: JSON/XML 传输与一般文本存储。
使用 - 和 _ 并移除 = 填充的 URL 安全 Base64 变体。
适用: JWT、OAuth 令牌、Cookie 与 URL 参数。
不区分大小写,并避开容易混淆的 0/O、1/I/L 字符。
适用: TOTP 密钥、DNS 记录、条形码和人工输入。
安全。本工具使用 crypto.getRandomValues,从操作系统的密码学安全随机源获取随机数,而不是 Math.random。
不会。生成和编码均在浏览器中完成,页面不保存历史记录,刷新后当前结果即被清除。
它们适合 API 密钥、加密密钥和令牌等机器读取的凭据。需要人工输入的密码建议由密码管理器生成。
理论上可能,但在推荐长度下概率可忽略。32 字节密钥拥有 2^256 种可能值。
长期密钥应存入密钥管理服务或受保护的环境变量,不要提交到代码仓库、聊天或日志,并定期轮换。