TL
Tool Lab
💰Donate
💰Donate

Random Token Generator

Generate cryptographically secure random tokens in hex, Base64, or alphanumeric format.

Formatar
Bytes de entropia
Quantidade

Sobre esta ferramenta

O Gerador de Token Aleatório Seguro usa a API crypto.getRandomValues do navegador para gerar arrays de bytes criptograficamente aleatórios e codificá-los no formato escolhido.

Ao contrário de Math.random(), crypto.getRandomValues produz entropia adequada para tokens de segurança, chaves API, identificadores de sessão e nonces. Toda a geração ocorre localmente no navegador.

Como usar

  1. Selecione um formato de saída. Hex é o mais portátil; URL-safe Base64 evita caracteres inseguros em URLs.
  2. Escolha o número de bytes de entropia. 32 bytes (256 bits) é recomendado para a maioria dos casos de uso de segurança.
  3. Defina a quantidade para gerar múltiplos tokens de uma vez (ex.: criação em lote de chaves API).
  4. Clique em Gerar e copie tokens individuais ou todos de uma vez.

Casos de uso

Desenvolvedores geram chaves API para autenticação bearer. Engenheiros de backend criam tokens CSRF, identificadores de sessão ou nonces de redefinição de senha. Equipes DevOps geram segredos de webhook para GitHub, Stripe ou outros serviços.

Perguntas frequentes

  • Quantos bytes devo usar?16 bytes (128 bits) é o mínimo para tokens de segurança. 32 bytes (256 bits) é recomendado para chaves API de longa duração.
  • Qual é a diferença entre hex e URL-safe Base64?Hex usa apenas 4 bits por caractere (saída 2× mais longa). URL-safe Base64 usa 6 bits por caractere e substitui + e / por - e _, tornando-o seguro para URLs e nomes de arquivo sem codificação percentual.
  • É verdadeiramente aleatório?Sim. crypto.getRandomValues é suportado pelo gerador de números pseudoaleatórios criptograficamente seguro (CSPRNG) do SO, a mesma fonte usada por software de segurança.