Desarrollador / Seguridad
Generador de claves API (aleatorias, con prefijo y seguras)
Genera claves API o tokens secretos criptográficamente aleatorios en tu navegador: elige la longitud y usa letras y dígitos, caracteres hexadecimales o base64url, con un prefijo opcional como sk_live_, y consulta su fortaleza en bits.
Generador de claves API (aleatorias, con prefijo y seguras): Cada carácter lo selecciona el generador criptográfico de números aleatorios del navegador mediante muestreo por rechazo, para que ningún carácter tenga más probabilidades que otro. La fortaleza es longitud × log₂(número de caracteres): 32 letras y dígitos proporcionan 190 bits; 32 caracteres hexadecimales, 128 bits. Cualquier valor superior a 128 bits no se puede adivinar. Funciona al 100 % en tu navegador, sin subir archivos a ningún servidor.
- Categoría
- Herramientas de desarrollo
- Se ejecuta
- En tu navegador
- Coste
- Gratis · sin registro
- Disponibilidad
- Lista para usar
Funciona por completo en tu navegador
190 bits de aleatoriedad por clave
Las claves proceden del generador criptográfico de números aleatorios de tu navegador; todos los caracteres tienen la misma probabilidad y nunca se envían a ningún sitio. La fortaleza es la longitud multiplicada por log₂ del número de caracteres: 32 letras y dígitos proporcionan 190 bits. Un prefijo como sk_live_ facilita reconocer las claves en el código y permite que los escáneres de secretos encuentren las que se hayan filtrado. Almacena en el servidor únicamente un hash de cada clave, igual que harías con una contraseña.
Claves y UUID
Un UUID aleatorio tiene 122 bits de aleatoriedad, suficiente para un identificador, pero su formato fijo hace que parezca un ID y no un secreto. Una clave generada por esta herramienta puede tener cualquier longitud; para identificadores, usa el generador de UUID.
Almacenamiento de claves
Como las claves API son largas y aleatorias, un hash rápido como SHA-256 basta para almacenarlas de forma segura; los hashes lentos, como bcrypt, se usan para contraseñas humanas. Genera el hash de una clave con el generador de hash para ver qué conserva un servidor.
Cómo se usa
- Elige la longitud y los caracteres.
- Añade un prefijo si quieres que las claves sean fáciles de reconocer.
- Genera una o varias claves y cópialas.
Privacidad y límites
Las claves se generan en tu navegador y nunca se envían ni se almacenan.
Herramientas relacionadas
Preguntas frecuentes
¿Qué longitud debe tener una clave API?
Al menos 128 bits de aleatoriedad: 22 letras y dígitos, 32 caracteres hexadecimales o 22 caracteres base64url.
¿Por qué añadir un prefijo?
Un prefijo como sk_live_ indica de un vistazo para qué sirve una clave y permite que las herramientas de análisis de secretos detecten claves que se hayan incluido accidentalmente en el código.
¿Cómo debe almacenar las claves el servidor?
Como las contraseñas: conserva un hash, como SHA-256, y compara los hashes; muestra la clave completa a su propietario una sola vez.
Herramienta gratuita · se ejecuta en tu navegador · sin cuenta