ランダムキージェネレーター 🔒 ブラウザ内で完結 — 何もアップロードされません。

hex、base64、base64urlで暗号学的にランダムなキーを生成。

ランダムキー


APIキー形式

Stripe形式のシークレットを生成します:プレフィックス、アンダースコア、続けて192ビットのランダムデータをbase64urlで表現。APIキーやベアラートークンのモックや生成に便利です。

このツールについて

暗号鍵、APIシークレット、ベアラートークンは、根本的にはすべて同じものを必要とします——誰にも推測できないバイト列です。`Math.random()` はこの用途向けではありません。アニメーションやシャッフル用の高速で予測可能なPRNGであり、セキュリティ用途ではありません。このツールは代わりに Web Crypto API の暗号学的に安全な乱数生成器である `crypto.getRandomValues()` を使用するため、得られるバイトはAES鍵、HMACシークレット、セッショントークンなど、推測に耐える必要があるあらゆる用途の実際の鍵素材として適しています。

ビット長を選びます——128と256は一般的なAES鍵サイズ、512と1024はより大きなHMACシークレットや高エントロピーのトークンに向いています——次にエンコーディングを選びます。Hexは最も汎用的(1バイトあたり2文字で目視確認しやすい)、Base64はコンパクトで広く対応、Base64URLは `+`、`/`、`=` を置き換えることで、エスケープなしでURLやファイル名、JWTに安全に収まります。下部の独立したAPIキーセクションでは、短いプレフィックス、アンダースコア、ランダムなBase64URL文字列からなるStripe形式のシークレットを生成します——多くのSaaS APIがベアラートークンに使用している形式です。

すべてブラウザ内で完結します。ここで生成された鍵やトークンはどこにも送信されません。つまりページを離れると何も記録されず復元もできないため、離れる前に鍵をコピーしてください。

よくある質問

AES鍵には何ビット必要ですか?

AESは128、192、または256ビットの鍵をサポートします。AES-256(このツールの256ビットのhexまたはbase64出力を使用)は最も一般的な現代の選択であり、理論上の量子コンピューティング攻撃(有効強度をおよそ半分にするだけの攻撃)に対してさえ、予見可能な将来をはるかに超えて安全と考えられています。

base64urlは通常のbase64と同じですか?

いいえ、似ていますが同一ではありません:base64urlは`+`と`/`の文字を`-`と`_`に置き換え、通常は末尾の`=`パディングを省略します。そのため、結果の文字列はエスケープなしでURLやファイル名に直接使用しても安全です——通常のbase64の特殊文字はURL内でパーセントエンコーディングが必要になります。