開発者 / セキュリティ
APIキー生成ツール(ランダム・接頭辞付き・安全)
ブラウザ上で暗号学的にランダムなAPIキーやシークレットトークンを生成できます。長さ、英字と数字、16進数、base64url文字を選び、sk_live_などの任意の接頭辞も追加できます。強度はビット単位で確認できます。
APIキー生成ツール(ランダム・接頭辞付き・安全): 各文字はブラウザの暗号学的乱数生成器で選ばれ、棄却サンプリングによってどの文字も同じ確率になるように処理されます。強度は長さ×log₂(文字数)で計算されます。英字と数字の32文字では190ビット、16進数の32文字では128ビットになります。128ビットを超える強度は推測できません。 サーバーへのファイルアップロードは一切なく、100%ブラウザ内でローカル実行します。
- カテゴリ
- 開発者ツール
- 実行回数
- ブラウザ内で
- コスト
- 無料 · 登録不要
- 提供状況
- すぐに使えます
完全にブラウザ内で実行します
キー1個あたり190ビットのランダム性
キーはブラウザの暗号学的乱数生成器から作成されます。各文字が同じ確率で選ばれ、どこにも送信されません。強度は、長さに文字数のlog₂を掛けた値です。英字と数字が32文字なら190ビットになります。sk_live_のようなプレフィックスを付けると、コード内でキーを見分けやすくなり、シークレットスキャナーで漏えいしたキーを見つけられます。パスワードと同じように、サーバーには各キーのハッシュだけを保存してください。
キーとUUID
ランダムなUUIDには122ビットのランダム性があり、識別子としては十分です。ただし、形式が固定されているため、秘密情報というよりIDに見えます。このツールで生成するキーは任意の長さにできます。識別子にはUUID生成ツールを使用してください。
キーの保存
APIキーは長くランダムなので、SHA-256のような高速なハッシュで安全に保存できます。bcryptのような低速ハッシュは、人間が使うパスワード向けです。ハッシュ生成ツールでキーをハッシュ化すると、サーバーに保存される内容を確認できます。
使い方
- 長さと使用する文字を選びます。
- キーを見分けやすくしたい場合は、接頭辞を追加します。
- 1つ以上のキーを生成してコピーします。
プライバシーと制限事項
キーはブラウザ内で生成され、送信も保存もされません。
関連ツール
よくある質問
APIキーはどのくらいの長さにすべきですか?
少なくとも128ビットのランダム性を確保してください。英字と数字なら22文字、16進数なら32文字、base64urlなら22文字が目安です。
なぜ接頭辞を追加するのですか?
sk_live_のような接頭辞があると、キーの用途をひと目で確認できます。また、コードに誤ってコミットされたキーをシークレットスキャンツールで検出しやすくなります。
サーバーではキーをどのように保存すべきですか?
パスワードと同じように扱います。SHA-256などのハッシュを保存してハッシュ同士を比較し、完全なキーは所有者に一度だけ表示してください。
無料ツール · ブラウザ内で · アカウント不要