Random Token Generator
Genera token casuali crittograficamente sicuri in hex, Base64 o alfanumerico
Formatta
Byte di entropia
Quantità
Informazioni su questo strumento
Il Generatore di Token Casuali Sicuri usa l'API crypto.getRandomValues del browser per generare array di byte crittograficamente casuali e codificarli nel formato scelto.
A differenza di Math.random(), crypto.getRandomValues produce entropia adatta a token di sicurezza, chiavi API, identificatori di sessione e nonce. Tutta la generazione avviene localmente nel browser.
Come usare
- Seleziona un formato di output. Hex è il più portabile; URL-safe Base64 evita caratteri non sicuri per gli URL.
- Scegli il numero di byte di entropia. 32 byte (256 bit) sono raccomandati per la maggior parte degli usi di sicurezza.
- Imposta la quantità per generare più token contemporaneamente (es. creazione batch di chiavi API).
- Clicca su Genera e copia i token singoli o tutti insieme.
Casi d'uso
Gli sviluppatori generano chiavi API per l'autenticazione bearer. I backend engineer creano token CSRF, identificatori di sessione o nonce per il reset della password. I team DevOps generano segreti webhook per GitHub, Stripe o altri servizi.
Domande frequenti
- Quanti byte devo usare? — 16 byte (128 bit) è il minimo per i token di sicurezza. 32 byte (256 bit) sono raccomandati per le chiavi API durature.
- Qual è la differenza tra hex e URL-safe Base64? — Hex usa solo 4 bit per carattere (output 2× più lungo). URL-safe Base64 sostituisce + e / con - e _, rendendolo sicuro per URL e nomi file senza codifica percentuale.
- È veramente casuale? — Sì. crypto.getRandomValues è supportato dal generatore di numeri pseudocasuali crittograficamente sicuro (CSPRNG) del sistema operativo, la stessa fonte usata dal software di sicurezza.