Random Token Generator
Generate cryptographically secure random tokens in hex, Base64, or alphanumeric format.
포맷
엔트로피 바이트 수
개수
이 도구 소개
보안 랜덤 토큰 생성기는 브라우저의 crypto.getRandomValues API를 사용해 암호학적으로 안전한 랜덤 바이트 배열을 생성한 후 선택한 형식으로 인코딩합니다.
Math.random()과 달리 crypto.getRandomValues는 보안 토큰, API 키, 세션 식별자, 논스에 적합한 엔트로피를 생성합니다. 모든 생성은 브라우저에서 로컬로 이루어집니다.
사용 방법
- 출력 형식을 선택합니다. Hex는 가장 범용적이고, URL-safe Base64는 URL 이스케이프 없이 안전하게 사용됩니다.
- 엔트로피 바이트 수를 선택합니다. 대부분의 보안 용도에는 32바이트(256비트)가 권장됩니다.
- 개수를 설정해 여러 토큰을 한 번에 생성합니다(예: 배치 API 키 생성).
- 생성 버튼을 클릭하고 개별 토큰 또는 전체를 복사합니다.
활용 사례
개발자는 REST API 베어러 토큰 인증을 위한 API 키를 생성합니다. 백엔드 엔지니어는 CSRF 토큰, 세션 식별자, 비밀번호 재설정 논스를 만듭니다. DevOps 팀은 GitHub, Stripe 등의 웹훅 시크릿을 생성합니다.
자주 묻는 질문
- 바이트 수는 몇 개가 적절한가요? — 16바이트(128비트)가 보안 토큰의 최솟값입니다. 장기 API 키에는 32바이트(256비트)가 권장됩니다. 64바이트(512비트)는 과잉이지만 무해합니다.
- Hex와 URL-safe Base64의 차이는? — Hex는 문자당 4비트만 사용해 출력이 2배 깁니다. Base64는 문자당 6비트(더 짧은 출력). URL-safe Base64는 +와 /를 -와 _로 교체해 URL과 파일명에서 퍼센트 인코딩 없이 안전하게 사용됩니다.
- 진정한 랜덤인가요? — 네. crypto.getRandomValues는 운영체제의 암호학적 안전 의사 난수 생성기(CSPRNG)를 기반으로 하며, 보안 소프트웨어에서 사용하는 동일한 소스입니다.