Entwickler / Sicherheit

API-Schlüssel-Generator (zufällig, mit Präfix, sicher)

Erzeuge kryptografisch zufällige API-Schlüssel oder geheime Token direkt im Browser: Wähle Länge und Zeichensatz – Buchstaben und Ziffern, Hexadezimal oder base64url – sowie ein optionales Präfix wie sk_live_. Die Stärke wird in Bit angezeigt.

API-Schlüssel-Generator (zufällig, mit Präfix, sicher): Jedes Zeichen wird vom kryptografischen Zufallszahlengenerator des Browsers ausgewählt. Durch Ablehnungsstichproben wird sichergestellt, dass kein Zeichen wahrscheinlicher ist als ein anderes. Die Stärke berechnet sich als Länge × log₂(Anzahl der Zeichen): 32 Buchstaben und Ziffern ergeben 190 Bit, 32 Hexadezimalzeichen 128 Bit. Alles über 128 Bit kann nicht erraten werden. Läuft zu 100% lokal in deinem Browser, ohne Datei-Uploads zum Server.

Ausführungen
In deinem Browser
Kosten
Kostenlos · ohne Anmeldung
Verfügbarkeit
Einsatzbereit
API-Schlüssel-GeneratorLokale Verarbeitung

Läuft vollständig in deinem Browser

190 Zufallsbits pro Schlüssel

Die Schlüssel stammen aus dem kryptografischen Zufallszahlengenerator deines Browsers. Jedes Zeichen ist gleich wahrscheinlich, und die Schlüssel werden niemals irgendwohin gesendet. Die Stärke entspricht der Länge multipliziert mit log₂ der Zeichenanzahl: 32 Buchstaben und Ziffern ergeben 190 Bit. Ein Präfix wie sk_live_ macht Schlüssel im Code leicht erkennbar und ermöglicht es Geheimnisscannern, geleakte Schlüssel zu finden. Speichere auf dem Server wie bei einem Passwort nur einen Hash jedes Schlüssels.

Schlüssel und UUIDs

Eine zufällige UUID hat 122 Bit Zufälligkeit – genug für eine Kennung. Ihr festes Format lässt sie jedoch eher wie eine ID als wie ein Geheimnis aussehen. Ein Schlüssel aus diesem Tool kann beliebig lang sein. Für Kennungen kannst du den UUID-Generator verwenden.

Schlüssel speichern

Da API-Schlüssel lang und zufällig sind, reicht ein schneller Hash wie SHA-256 aus, um sie sicher zu speichern. Langsame Hashes wie bcrypt sind für Passwörter von Menschen gedacht. Hashe einen Schlüssel mit dem Hash-Generator, um zu sehen, was ein Server speichert.

So benutzt du es

  1. Wähle die Länge und die Zeichen aus.
  2. Füge bei Bedarf ein Präfix hinzu, damit du die Schlüssel leichter erkennst.
  3. Erzeuge einen oder mehrere Schlüssel und kopiere sie.

Datenschutz & Einschränkungen

Die Schlüssel werden in deinem Browser erzeugt und niemals übertragen oder gespeichert.

Ähnliche Tools

Häufige Fragen

Wie lang sollte ein API-Schlüssel sein?

Mindestens 128 Bit Zufälligkeit: 22 Buchstaben und Ziffern, 32 Hexadezimalzeichen oder 22 base64url-Zeichen.

Warum sollte ich ein Präfix hinzufügen?

Ein Präfix wie sk_live_ zeigt auf einen Blick, wofür ein Schlüssel bestimmt ist, und ermöglicht es Werkzeugen zur Erkennung von Geheimnissen, versehentlich in den Code übertragene Schlüssel zu finden.

Wie sollte der Server Schlüssel speichern?

Wie Passwörter: Speichere einen Hash, zum Beispiel SHA-256, und vergleiche Hashes. Zeige den vollständigen Schlüssel seinem Besitzer nur einmal an.

Kostenloses Tool · läuft in deinem browser · kein Konto nötig