Pengembang / Keamanan
Generator Kunci API (Acak, dengan Prefix, Aman)
Buat kunci API atau token rahasia acak secara kriptografis di browser: pilih panjang, karakter huruf dan angka, heksadesimal, atau base64url, serta prefix opsional seperti sk_live_, lalu lihat kekuatannya dalam bit.
Generator Kunci API (Acak, dengan Prefix, Aman): Setiap karakter dipilih oleh generator acak kriptografis di browser, dengan sampling penolakan agar tidak ada karakter yang lebih mungkin dipilih daripada karakter lainnya. Kekuatan dihitung sebagai panjang × log₂(jumlah karakter): 32 huruf dan angka menghasilkan 190 bit, sedangkan 32 karakter heksadesimal menghasilkan 128 bit. Apa pun yang lebih dari 128 bit tidak dapat ditebak. Berjalan 100% lokal di browser Anda tanpa upload file ke server.
- Kategori
- Tools developer
- Dijalankan
- Di browser Anda
- Biaya
- Gratis · tanpa daftar
- Ketersediaan
- Siap digunakan
Berjalan sepenuhnya di browser Anda
190 bit keacakan per kunci
Kunci dibuat oleh generator angka acak kriptografis di browser Anda, dengan peluang yang sama untuk setiap karakter, dan tidak pernah dikirim ke mana pun. Kekuatan adalah panjang dikalikan log₂ jumlah karakter: 32 huruf dan angka menghasilkan 190 bit. Awalan seperti sk_live_ memudahkan pengenalan kunci dalam kode dan memungkinkan pemindai secret menemukan kunci yang bocor. Simpan hanya hash setiap kunci di server, seperti halnya password.
Key dan UUID
UUID acak memiliki 122 bit keacakan, cukup untuk sebuah identifier, tetapi format tetapnya membuatnya tampak seperti ID, bukan secret. Key dari tool ini dapat memiliki panjang berapa pun; untuk identifier, gunakan generator UUID.
Menyimpan key
Karena API key panjang dan acak, hash cepat seperti SHA-256 cukup untuk menyimpannya dengan aman; hash lambat seperti bcrypt digunakan untuk password manusia. Hash key dengan generator hash untuk melihat apa yang disimpan server.
Cara menggunakannya
- Pilih panjang dan karakter yang akan digunakan.
- Tambahkan prefix jika ingin kunci yang mudah dikenali.
- Buat satu atau beberapa kunci, lalu salin.
Privasi & batasan
Kunci dibuat di browser Anda dan tidak pernah dikirim atau disimpan.
Alat terkait
Pertanyaan umum
Seberapa panjang kunci API sebaiknya?
Setidaknya 128 bit keacakan: 22 huruf dan angka, 32 karakter heksadesimal, atau 22 karakter base64url.
Mengapa menambahkan prefix?
Prefix seperti sk_live_ menunjukkan kegunaan kunci secara sekilas dan memungkinkan alat pemindai rahasia menemukan kunci yang tidak sengaja di-commit ke kode.
Bagaimana server sebaiknya menyimpan kunci?
Seperti kata sandi: simpan hash, misalnya SHA-256, lalu bandingkan hash; tampilkan kunci lengkap kepada pemiliknya hanya sekali.
Alat gratis · berjalan di browser anda · tanpa perlu akun