Générateur de clés aléatoires 🔒 Fonctionne localement dans votre navigateur — rien n’est envoyé.

Générez des clés cryptographiquement aléatoires en hex, base64 ou base64url.

Clé aléatoire


Style de clé API

Génère un secret façon Stripe : un préfixe, un tiret bas, puis 192 bits de données aléatoires en base64url. Pratique pour simuler ou générer des clés API et jetons bearer.

À propos de cet outil

Les clés de chiffrement, les secrets d'API et les jetons bearer ont tous besoin, au fond, de la même chose : une suite d'octets que personne ne pourrait deviner. `Math.random()` n'est pas fait pour ça — c'est un PRNG rapide et prévisible, pensé pour les animations et les mélanges, pas pour la sécurité. Cet outil utilise plutôt `crypto.getRandomValues()`, le générateur de nombres aléatoires cryptographiquement sûr de la Web Crypto API, de sorte que les octets obtenus conviennent comme véritable matériel de clé : clés AES, secrets HMAC, jetons de session, ou tout ce qui doit résister à une tentative de devinette.

Choisissez une longueur en bits — 128 et 256 sont les tailles de clé AES courantes, 512 et 1024 conviennent à des secrets HMAC plus grands ou des jetons à forte entropie — puis choisissez un encodage. Hex est le plus universel (deux caractères par octet, facile à vérifier visuellement), Base64 est compact et largement pris en charge, et Base64URL remplace les caractères `+`, `/` et `=` pour que le résultat s'insère en toute sécurité dans une URL, un nom de fichier ou un JWT sans échappement. La section clé API séparée ci-dessous génère un secret façon Stripe — un préfixe court, un tiret bas, puis une chaîne Base64URL aléatoire — le format utilisé par d'innombrables API SaaS pour leurs jetons bearer.

Tout se passe dans votre navigateur : aucune clé ni jeton généré ici n'est jamais envoyé où que ce soit. Cela signifie aussi que rien n'est journalisé ni récupérable si vous quittez la page, alors copiez votre clé avant de partir.

Questions fréquentes

Combien de bits me faut-il pour une clé AES ?

AES prend en charge des clés de 128, 192 ou 256 bits. AES-256 (en utilisant la sortie hex ou base64 de 256 bits de cet outil) est le choix moderne le plus courant et est considéré comme sûr bien au-delà de tout avenir prévisible, même contre des attaques théoriques d'informatique quantique qui ne réduiraient que d'environ la moitié sa force effective.

Le base64url est-il identique au base64 classique ?

Non, ils sont proches mais pas identiques : base64url remplace les caractères `+` et `/` par `-` et `_` et omet généralement le remplissage `=` final, donc la chaîne résultante peut être utilisée directement dans une URL ou un nom de fichier sans échappement — sinon les caractères spéciaux du base64 classique nécessiteraient un encodage pourcentage dans une URL.