Random Token Generator
Generate cryptographically secure random tokens in hex, Base64, or alphanumeric format.
Formatieren
Entropie-Bytes
Anzahl
Über dieses Tool
Der Sichere Zufallstoken-Generator verwendet die browser-eigene crypto.getRandomValues-API, um kryptografisch zufällige Byte-Arrays zu erzeugen und im gewählten Format zu kodieren.
Im Gegensatz zu Math.random() erzeugt crypto.getRandomValues Entropie für Sicherheits-Tokens, API-Schlüssel, Session-Bezeichner und Nonces. Alle Generierung erfolgt lokal im Browser.
Anleitung
- Ausgabeformat wählen. Hex ist am portabelsten; URL-safe Base64 vermeidet URL-unsichere Zeichen.
- Anzahl der Entropie-Bytes wählen. Für die meisten Sicherheitsanwendungen werden 32 Bytes (256 Bits) empfohlen.
- Anzahl setzen, um mehrere Tokens gleichzeitig zu generieren (z. B. Batch-API-Schlüsselerstellung).
- Auf Generieren klicken und einzelne Tokens oder alle auf einmal kopieren.
Anwendungsfälle
Entwickler generieren API-Schlüssel für Bearer-Token-Authentifizierung. Backend-Ingenieure erstellen CSRF-Tokens, Session-Bezeichner oder Passwort-Reset-Nonces. DevOps-Teams generieren Webhook-Secrets für GitHub, Stripe oder andere Dienste.
Häufige Fragen
- Wie viele Bytes soll ich verwenden? — 16 Bytes (128 Bits) ist das Minimum für Sicherheits-Tokens. 32 Bytes (256 Bits) werden für langlebige API-Schlüssel empfohlen.
- Was ist der Unterschied zwischen Hex und URL-safe Base64? — Hex verwendet nur 4 Bits pro Zeichen (2× längere Ausgabe). URL-safe Base64 ersetzt + und / durch - und _, was es für URLs und Dateinamen ohne Prozentkodierung sicher macht.
- Ist das wirklich zufällig? — Ja. crypto.getRandomValues wird vom kryptografisch sicheren Pseudozufallszahlengenerator (CSPRNG) des Betriebssystems unterstützt, derselben Quelle, die von Sicherheitssoftware verwendet wird.