Zufallsschlüssel-Generator 🔒 Läuft lokal in Ihrem Browser — nichts wird hochgeladen.

Generieren Sie kryptografisch zufällige Schlüssel in Hex, Base64 oder Base64url.

Zufallsschlüssel


API-Schlüssel-Stil

Erzeugt ein Secret im Stripe-Stil: ein Präfix, ein Unterstrich, dann 192 Bit Zufallsdaten als base64url. Praktisch zum Mocken oder Erzeugen von API-Schlüsseln und Bearer-Token.

Über dieses Tool

Verschlüsselungsschlüssel, API-Secrets und Bearer-Token brauchen im Kern alle dasselbe: eine Folge von Bytes, die niemand erraten könnte. `Math.random()` ist dafür nicht gemacht — es ist ein schneller, vorhersagbarer PRNG für Animationen und Mischvorgänge, nicht für Sicherheit. Dieses Tool nutzt stattdessen `crypto.getRandomValues()`, den kryptografisch sicheren Zufallszahlengenerator der Web Crypto API, sodass die erzeugten Bytes als echtes Schlüsselmaterial geeignet sind: AES-Schlüssel, HMAC-Secrets, Sitzungstoken oder alles andere, das dem Erraten standhalten muss.

Wählen Sie eine Bitlänge — 128 und 256 sind gängige AES-Schlüsselgrößen, 512 und 1024 eignen sich für größere HMAC-Secrets oder hochentropische Token — und dann eine Kodierung. Hex ist am universellsten (zwei Zeichen pro Byte, leicht zu überprüfen), Base64 ist kompakt und weit verbreitet unterstützt, und Base64URL ersetzt die Zeichen `+`, `/` und `=`, sodass das Ergebnis sicher in eine URL, einen Dateinamen oder ein JWT passt, ohne escaped werden zu müssen. Der separate API-Schlüssel-Abschnitt unten erzeugt ein Secret im Stripe-Stil — ein kurzes Präfix, ein Unterstrich, dann eine zufällige Base64URL-Zeichenkette — das Format, das unzählige SaaS-APIs für ihre Bearer-Token verwenden.

Alles geschieht in Ihrem Browser: Kein hier erzeugter Schlüssel oder Token wird jemals irgendwohin gesendet. Das bedeutet auch, dass nichts protokolliert oder wiederhergestellt werden kann, sobald Sie die Seite verlassen — kopieren Sie Ihren Schlüssel also, bevor Sie gehen.

Häufige Fragen

Wie viele Bits benötige ich für einen AES-Schlüssel?

AES unterstützt 128-, 192- oder 256-Bit-Schlüssel. AES-256 (unter Verwendung der 256-Bit-Hex- oder Base64-Ausgabe dieses Tools) ist die gängigste moderne Wahl und gilt als sicher weit über jede absehbare Zukunft hinaus, selbst gegen theoretische Quantencomputer-Angriffe, die seine effektive Stärke nur etwa halbieren würden.

Ist base64url dasselbe wie normales Base64?

Nein, sie sind ähnlich, aber nicht identisch: base64url ersetzt die Zeichen `+` und `/` durch `-` und `_` und lässt normalerweise die abschließende `=`-Auffüllung weg, sodass die resultierende Zeichenfolge sicher direkt in einer URL oder einem Dateinamen ohne Escaping verwendet werden kann — andernfalls müssten die Sonderzeichen des regulären Base64 in einer URL prozentkodiert werden.