Sviluppatore / Sicurezza

Generatore di chiavi API (casuali, con prefisso, sicure)

Genera chiavi API o token segreti casuali crittograficamente nel browser: scegli la lunghezza e usa lettere e cifre, caratteri esadecimali o base64url, con un prefisso facoltativo come sk_live_, quindi visualizza la robustezza in bit.

Generatore di chiavi API (casuali, con prefisso, sicure): Ogni carattere viene scelto dal generatore casuale crittografico del browser, usando il campionamento con rifiuto in modo che nessun carattere sia più probabile degli altri. La robustezza è data da lunghezza × log₂(numero di caratteri): 32 lettere e cifre danno 190 bit, mentre 32 caratteri esadecimali danno 128 bit. Qualsiasi valore superiore a 128 bit non può essere indovinato. Funziona al 100% localmente nel browser, senza caricare file sul server.

Esecuzioni
Nel browser
Costo
Gratuito · senza registrazione
Disponibilità
Pronto all'uso
Generatore di chiavi APIElaborazione locale

Funziona interamente nel browser

190 bit di casualità per chiave

Le chiavi vengono generate dal generatore di numeri casuali crittografici del tuo browser, con la stessa probabilità per ogni carattere, e non vengono mai inviate. La robustezza è data dalla lunghezza moltiplicata per log₂ del numero di caratteri: 32 lettere e cifre forniscono 190 bit. Un prefisso come sk_live_ rende le chiavi facili da riconoscere nel codice e permette agli scanner di segreti di trovare quelle esposte. Sul server conserva solo l'hash di ogni chiave, come faresti con una password.

Chiavi e UUID

Un UUID casuale ha 122 bit di casualità, sufficienti per un identificatore, ma il suo formato fisso lo fa sembrare un ID anziché un segreto. Una chiave generata da questo strumento può avere qualsiasi lunghezza; per gli identificatori, usa il generatore di UUID.

Memorizzare le chiavi

Poiché le chiavi API sono lunghe e casuali, per memorizzarle in modo sicuro basta un hash veloce come SHA-256; gli hash lenti come bcrypt servono per le password umane. Crea l'hash di una chiave con il generatore di hash per vedere cosa conserva un server.

Come usarlo

  1. Scegli la lunghezza e i caratteri.
  2. Aggiungi un prefisso se vuoi riconoscere facilmente le chiavi.
  3. Genera una o più chiavi e copiale.

Privacy e limitazioni

Le chiavi vengono generate nel browser e non vengono mai inviate né memorizzate.

Strumenti correlati

Domande frequenti

Quanto deve essere lunga una chiave API?

Almeno 128 bit di casualità: 22 lettere e cifre, 32 caratteri esadecimali oppure 22 caratteri base64url.

Perché aggiungere un prefisso?

Un prefisso come sk_live_ indica a colpo d'occhio a cosa serve una chiave e permette agli strumenti di scansione dei segreti di individuare le chiavi committate per errore nel codice.

Come deve memorizzare le chiavi il server?

Come le password: conserva un hash, ad esempio SHA-256, e confronta gli hash; mostra la chiave completa al proprietario solo una volta.

Strumento gratuito · nel browser esecuzioni · senza account