Desarrollador / Seguridad

Generador de claves API (aleatorias, con prefijo y seguras)

Genera claves API o tokens secretos criptográficamente aleatorios en tu navegador: elige la longitud y usa letras y dígitos, caracteres hexadecimales o base64url, con un prefijo opcional como sk_live_, y consulta su fortaleza en bits.

Generador de claves API (aleatorias, con prefijo y seguras): Cada carácter lo selecciona el generador criptográfico de números aleatorios del navegador mediante muestreo por rechazo, para que ningún carácter tenga más probabilidades que otro. La fortaleza es longitud × log₂(número de caracteres): 32 letras y dígitos proporcionan 190 bits; 32 caracteres hexadecimales, 128 bits. Cualquier valor superior a 128 bits no se puede adivinar. Funciona al 100 % en tu navegador, sin subir archivos a ningún servidor.

Se ejecuta
En tu navegador
Coste
Gratis · sin registro
Disponibilidad
Lista para usar
Generador de claves APIProcesamiento local

Funciona por completo en tu navegador

190 bits de aleatoriedad por clave

Las claves proceden del generador criptográfico de números aleatorios de tu navegador; todos los caracteres tienen la misma probabilidad y nunca se envían a ningún sitio. La fortaleza es la longitud multiplicada por log₂ del número de caracteres: 32 letras y dígitos proporcionan 190 bits. Un prefijo como sk_live_ facilita reconocer las claves en el código y permite que los escáneres de secretos encuentren las que se hayan filtrado. Almacena en el servidor únicamente un hash de cada clave, igual que harías con una contraseña.

Claves y UUID

Un UUID aleatorio tiene 122 bits de aleatoriedad, suficiente para un identificador, pero su formato fijo hace que parezca un ID y no un secreto. Una clave generada por esta herramienta puede tener cualquier longitud; para identificadores, usa el generador de UUID.

Almacenamiento de claves

Como las claves API son largas y aleatorias, un hash rápido como SHA-256 basta para almacenarlas de forma segura; los hashes lentos, como bcrypt, se usan para contraseñas humanas. Genera el hash de una clave con el generador de hash para ver qué conserva un servidor.

Cómo se usa

  1. Elige la longitud y los caracteres.
  2. Añade un prefijo si quieres que las claves sean fáciles de reconocer.
  3. Genera una o varias claves y cópialas.

Privacidad y límites

Las claves se generan en tu navegador y nunca se envían ni se almacenan.

Herramientas relacionadas

Preguntas frecuentes

¿Qué longitud debe tener una clave API?

Al menos 128 bits de aleatoriedad: 22 letras y dígitos, 32 caracteres hexadecimales o 22 caracteres base64url.

¿Por qué añadir un prefijo?

Un prefijo como sk_live_ indica de un vistazo para qué sirve una clave y permite que las herramientas de análisis de secretos detecten claves que se hayan incluido accidentalmente en el código.

¿Cómo debe almacenar las claves el servidor?

Como las contraseñas: conserva un hash, como SHA-256, y compara los hashes; muestra la clave completa a su propietario una sola vez.

Herramienta gratuita · se ejecuta en tu navegador · sin cuenta