Geheimschlüssel- & Passwort-Generator
Kryptografisch zufällige API-Keys, UUIDs, Hex- und Base64-Secrets erzeugen
100 % kostenlos. Läuft vollständig in deinem Browser: deine Dateien und Daten verlassen dein Gerät nie, und es wird nichts auf einen Server hochgeladen.
URL-safe alphanumeric - the shape used by Stripe, GitHub and most REST APIs.
Generated with crypto.getRandomValues() in your browser - nothing is sent to a server, and nothing is stored.
Über dieses Tool
Erzeuge kryptografisch zufällige Secrets im Format, das dein Projekt wirklich braucht – API-artige Keys, UUID-v4-Werte, Hex-Strings, Base64-Strings oder starke Passwörter – mit crypto.getRandomValues() deines Browsers, sodass nie etwas an einen Server geht. Optional ein Präfix, eine Charge auf einmal erzeugen und die Ergebnisse als .txt-Datei kopieren oder herunterladen.
So verwendest du dieses Tool
- Format wählenWähle API Key, UUID v4, Hex, Base64 oder Password, je nachdem, was du erzeugen musst.
- Länge und Präfix festlegenPasse die Zeichenlänge an (wo zutreffend) und füge optional ein festes Präfix wie `sk_live_` hinzu.
- Wähle, wie viele erzeugt werden sollenErzeuge ein einzelnes Secret oder eine Charge von bis zu ein paar Hundert auf einmal.
- Kopieren oder herunterladenKlicke eine Zeile, um sie sofort zu kopieren, kopiere die ganze Charge oder lade alles als .txt-Datei herunter.
Warum es nutzen
- Nutzt den eingebauten kryptografisch sicheren Zufallszahlengenerator des Browsers, nicht Math.random().
- Deckt die fünf Secret-Formate ab, nach denen Entwickler am häufigsten greifen: API-Keys, UUIDs, Hex, Base64 und Passwörter.
- Optionale Präfix-Unterstützung lässt Keys wie echte API-Tokens aussehen, um Testdaten zu seeden.
- Chargenerzeugung mit Ein-Klick-Kopie und .txt-Download zum Seeden von Env-Dateien oder Test-Fixtures.
Häufige Anwendungen
- Platzhalter-API-Keys für lokale Entwicklung oder Demo-Umgebungen erzeugen.
- UUIDs für Datenbank-Seed-Daten oder Mock-Datensätze erstellen.
- Hex- oder Base64-Secrets für Signing-Keys, Verschlüsselungstests oder Session-Tokens erzeugen.
- Eine Charge starker Passwörter für Testkonten erzeugen.
Tipps für bessere Ergebnisse
- Verwende ein erzeugtes Entwicklungs-Secret nie als echte Produktions-Zugangsdaten – stelle Produktions-Keys immer frisch über deinen tatsächlichen Anbieter aus.
- Nutze das Präfix-Feld, um dein echtes Key-Format nachzuahmen (z. B. `sk_test_`), damit Testdaten in deinem Code wie Produktionsdaten wirken.
- Für Verschlüsselungs- oder Signing-Keys bevorzuge Hex oder Base64 in größerer Länge statt des API-Key-Formats.
- Lade als .txt herunter, wenn du mehrere Umgebungsvariablen auf einmal seedest, um Werte nicht abtippen zu müssen.
Fehler, die du vermeiden solltest
- Eine kurze Länge für einen Wert nutzen, der ein echtes Sicherheits-Secret sein soll.
- Annehmen, UUID-v4-Werte seien kryptografisch unvorhersehbar genug, um als Auth-Secrets zu dienen – nimm dafür Hex oder Base64.
- Erzeugte Secrets in die Versionskontrolle committen, selbst Platzhalter, aus Gewohnheit.
- Vergessen, dass ein Präfix zur sichtbaren Zeichenkette zählt, aber nicht zur Länge des zufälligen Anteils.
Häufig gestellte Fragen
Sie werden mit crypto.getRandomValues() erzeugt, der kryptografisch sicheren Zufallsquelle der Web Crypto API – derselben Primitive, die echte API-Keys und Tokens erzeugt –, nicht mit Math.random(), das für sicherheitsrelevante Werte nicht taugt.
Du kannst, weil die Zufälligkeit selbst sicher ist, aber die meisten echten API-Keys müssen beim Dienst registriert werden, der sie authentifiziert – hier einen Zufallsstring zu erzeugen erstellt keinen funktionierenden Key in einem anderen System, es gibt dir nur einen sicher zufälligen Wert.
API Key und Password nutzen einen gemischten alphanumerischen Zeichensatz (plus Symbole bei Password) in einer Länge, die du wählst; UUID v4 ist ein Identifier mit festem 36-Zeichen-Format; Hex und Base64 kodieren rohe Zufallsbytes in diesen zwei Standardkodierungen, die häufig für Signing-Keys und Tokens genutzt werden.
Ja. Der Secret Key & Password Generator ist für die normale Nutzung kostenlos, du brauchst kein Konto, und ToolBox fügt deinem Ergebnis kein Wasserzeichen hinzu.
Nein. Jedes Secret wird vollständig in deinem Browser mit der Web Crypto API erzeugt – es wird nie etwas an einen Server geschickt.
Keine Installation nötig. Öffne den Secret Key & Password Generator in deinem Browser, wähle ein Format und kopiere oder lade das Ergebnis herunter.
Ja, in modernen mobilen Browsern. Bei großen Dateien ist ein Desktop-Browser meist schneller und zuverlässiger.
Prüfe noch einmal, dass das gewählte Format zu dem passt, was du brauchst (zum Beispiel Hex vs. Base64), und dass die Länge im erlaubten Bereich für dieses Format liegt.
Andere suchen auch nach
- secret key generator online kostenlos
- api key generator ohne anmeldung
- kostenloser zufalls-hex-generator im browser
- kostenloser base64-secret-generator online
- uuid generator ohne hochladen
- bester kostenloser passwort-generator