Desenvolvedor / Segurança

Gerador de Chaves de API (Aleatórias, com Prefixo e Seguras)

Gere chaves de API ou tokens secretos criptograficamente aleatórios no navegador: escolha o comprimento, letras e dígitos, caracteres hexadecimais ou base64url e um prefixo opcional, como sk_live_, e veja a força em bits.

Gerador de Chaves de API (Aleatórias, com Prefixo e Seguras): Cada caractere é escolhido pelo gerador criptográfico de números aleatórios do navegador, usando amostragem por rejeição para que nenhum caractere seja mais provável que outro. A força é comprimento × log₂(número de caracteres): 32 letras e dígitos fornecem 190 bits; 32 caracteres hexadecimais, 128 bits. Qualquer valor acima de 128 bits não pode ser adivinhado. Roda 100% localmente no seu navegador, sem enviar nenhum arquivo para o servidor.

Execuções
No seu navegador
Custo
Grátis · sem cadastro
Disponibilidade
Pronto para usar
Gerador de chaves de APIProcessamento local

Roda inteiramente no seu navegador

190 bits de aleatoriedade por chave

As chaves vêm do gerador criptográfico de números aleatórios do seu navegador, com a mesma probabilidade para cada caractere, e nunca são enviadas para lugar algum. A força é o comprimento multiplicado por log₂ da quantidade de caracteres: 32 letras e dígitos fornecem 190 bits. Um prefixo como sk_live_ facilita reconhecer as chaves no código e permite que os scanners de segredos encontrem as que vazaram. Armazene no servidor apenas um hash de cada chave, como faria com uma senha.

Chaves e UUIDs

Um UUID aleatório tem 122 bits de aleatoriedade, o suficiente para um identificador, mas seu formato fixo faz com que pareça um ID, e não um segredo. Uma chave gerada por esta ferramenta pode ter qualquer tamanho; para identificadores, use o gerador de UUID.

Armazenamento de chaves

Como as chaves de API são longas e aleatórias, um hash rápido como SHA-256 é suficiente para armazená-las com segurança; hashes lentos, como bcrypt, são usados para senhas humanas. Gere o hash de uma chave com o gerador de hash para ver o que um servidor armazena.

Como usar

  1. Escolha o comprimento e os caracteres.
  2. Adicione um prefixo se quiser chaves fáceis de reconhecer.
  3. Gere uma ou mais chaves e copie-as.

Privacidade e limitações

As chaves são geradas no seu navegador e nunca são enviadas ou armazenadas.

Ferramentas relacionadas

Perguntas frequentes

Qual deve ser o comprimento de uma chave de API?

Pelo menos 128 bits de aleatoriedade: 22 letras e dígitos, 32 caracteres hexadecimais ou 22 caracteres base64url.

Por que adicionar um prefixo?

Um prefixo como sk_live_ mostra rapidamente para que serve uma chave e permite que ferramentas de verificação de segredos detectem chaves adicionadas acidentalmente ao código.

Como o servidor deve armazenar as chaves?

Como senhas: mantenha um hash, como SHA-256, e compare os hashes; mostre a chave completa ao proprietário apenas uma vez.

Ferramenta grátis · no seu navegador execuções · não precisa de conta