TL
ツールラボ
💰寄付する
💰寄付する

Random Token Generator

Generate cryptographically secure random tokens in hex, Base64, or alphanumeric format.

フォーマット
エントロピーのバイト数
個数

このツールについて

セキュアランダムトークンジェネレーターは、ブラウザの crypto.getRandomValues API を使用して暗号学的にランダムなバイト配列を生成し、選択した形式でエンコードします。

Math.random() とは異なり、crypto.getRandomValues はセキュリティトークン、API キー、セッション識別子、ノンスに適したエントロピーを生成します。すべての生成はブラウザ内でローカルに行われます。

使い方

  1. 出力形式を選択します。Hex が最も汎用的で、URL-safe Base64 は URL 内で安全に使用できます。
  2. エントロピーのバイト数を選択します。ほとんどのセキュリティ用途には 32 バイト(256 ビット)が推奨されます。
  3. 個数を設定して複数のトークンを一度に生成します(例:バッチ API キー作成)。
  4. 生成ボタンをクリックし、個別のトークンまたはすべてをコピーします。

活用事例

開発者は REST API のベアラートークン認証用 API キーを生成します。バックエンドエンジニアは CSRF トークン、セッション識別子、パスワードリセット用ノンスを作成します。DevOps チームは GitHub や Stripe などのウェブフックシークレットを生成します。

よくある質問

  • 何バイト使えばいいですか?16 バイト(128 ビット)がセキュリティトークンの最低限です。長期間使用する API キーには 32 バイト(256 ビット)が推奨されます。
  • Hex と URL-safe Base64 の違いは?Hex は文字あたり 4 ビットのみ使用するため出力が 2 倍長くなります。URL-safe Base64 は + と / を - と _ に置き換え、URL やファイル名でパーセントエンコードなしに安全に使用できます。
  • 本当にランダムですか?はい。crypto.getRandomValues は OS の暗号学的安全疑似乱数生成器(CSPRNG)を基盤とし、セキュリティソフトウェアと同じソースを使用します。