Développeur / Sécurité
Générateur de clés API (aléatoires, préfixées, sécurisées)
Générez dans votre navigateur des clés API ou des jetons secrets aléatoires sur le plan cryptographique : choisissez la longueur, les lettres et chiffres, les caractères hexadécimaux ou base64url, ainsi qu’un préfixe facultatif comme sk_live_, puis consultez leur entropie en bits.
Générateur de clés API (aléatoires, préfixées, sécurisées): Chaque caractère est choisi par le générateur aléatoire cryptographique du navigateur, avec un échantillonnage par rejet afin qu’aucun caractère ne soit plus probable qu’un autre. L’entropie correspond à longueur × log₂(nombre de caractères) : 32 lettres et chiffres donnent 190 bits, et 32 caractères hexadécimaux donnent 128 bits. Au-delà de 128 bits, une clé ne peut pas être devinée. Fonctionne 100 % localement dans votre navigateur, sans aucun téléversement de fichier vers le serveur.
- Catégorie
- Outils développeur
- Exécutions
- Dans votre navigateur
- Coût
- Gratuit · sans inscription
- Disponibilité
- Prêt à l'emploi
Fonctionne entièrement dans votre navigateur
190 bits d'aléa par clé
Les clés sont générées par le générateur de nombres aléatoires cryptographiques de votre navigateur, chaque caractère étant équiprobable, et ne sont jamais transmises. La robustesse correspond à la longueur multipliée par log₂ du nombre de caractères : 32 lettres et chiffres donnent 190 bits. Un préfixe tel que sk_live_ permet de reconnaître facilement les clés dans le code et aux analyseurs de secrets de détecter celles qui ont fuité. Stockez uniquement un hash de chaque clé sur le serveur, comme vous le feriez pour un mot de passe.
Clés et UUID
Un UUID aléatoire contient 122 bits d'aléa, ce qui suffit pour un identifiant, mais son format fixe le fait davantage ressembler à un ID qu'à un secret. Une clé générée par cet outil peut avoir n'importe quelle longueur ; pour les identifiants, utilisez le générateur d'UUID.
Stockage des clés
Les clés API étant longues et aléatoires, un hash rapide tel que SHA-256 suffit pour les stocker de manière sûre ; les hash lents comme bcrypt sont destinés aux mots de passe humains. Hachez une clé avec le générateur de hash pour voir ce qu'un serveur conserve.
Comment l'utiliser
- Choisissez la longueur et les caractères.
- Ajoutez un préfixe si vous voulez reconnaître facilement les clés.
- Générez une ou plusieurs clés et copiez-les.
Confidentialité et limitations
Les clés sont générées dans votre navigateur et ne sont jamais envoyées ni stockées.
Outils associés
Questions fréquentes
Quelle doit être la longueur d’une clé API ?
Au moins 128 bits d’aléa : 22 lettres et chiffres, 32 caractères hexadécimaux ou 22 caractères base64url.
Pourquoi ajouter un préfixe ?
Un préfixe comme sk_live_ indique d’un coup d’œil l’usage d’une clé et permet aux outils d’analyse des secrets de repérer les clés accidentellement intégrées au code.
Comment le serveur doit-il stocker les clés ?
Comme des mots de passe : conservez un hash, par exemple SHA-256, et comparez les hash ; n’affichez la clé complète à son propriétaire qu’une seule fois.
Outil gratuit · dans votre navigateur exécutions · aucun compte requis