Tokengenerator
Generera säkra slumpmässiga tokens för API-nycklar, identifierare och hemligheter. Välj format och längd; slumpmässigheten är fri från bias och helt lokal.
Token
Alternativ
Generera upp till 100 tokens åt gången.
Teckenuppsättning: 16 tecken
En säker generator för slumpmässiga tokens
Det här verktyget genererar slumpmässiga tokens för utvecklare och system: hexadecimal, Base62, Base64url, alfanumerisk, numerisk, UUID v4, NanoID och ULID. Varje token skapas från en kryptografiskt säker slumpkälla utan modulo-bias, helt i din webbläsare, så inget du genererar når en server.
Vad är en säker token?
En token är en slumpmässig sträng som används som identifierare eller hemlighet — en API-nyckel, en sessionsidentifierare, en länk för lösenordsåterställning, ett CSRF-värde, ett unikt post-ID. ”Säker” betyder att den är oförutsägbar: genererad från en kryptografiskt säker slumptalsgenerator med tillräcklig längd för att en angripare inte ska kunna gissa eller räkna upp den.
Vanliga användningsområden för slumpmässiga tokens
Typiska användningsområden är API-nycklar och klienthemligheter, ogenomskinliga sessionsidentifierare, engångstokens för lösenordsåterställning och e-postverifiering, signeringshemligheter för webhooks, idempotensnycklar och sorterbara identifierare som ULID för databasrader. Olika uppgifter passar olika format — UUID v4 för globalt unika ID, Base64url för kompakta URL-säkra hemligheter, hex för nycklar med fast bredd.
Tokenlängd och entropi
En tokens styrka är dess entropi: antalet slumpmässiga bitar den bär på. För hemligheter som måste motstå gissningar — API-nycklar, återställningstokens — sikta på minst 128 bitar entropi. Antalet tecken som behövs beror på alfabetet: hexadecimal bär 4 bitar per tecken, Base62 cirka 5,95, Base64url 6. Generatorn visar entropin för ditt valda format och längd så att du kan nå ett mål med säkerhet.
API-nycklar, återställningstokens och utvecklarhemligheter
För allt som ger åtkomst, föredra minst 128 bitar entropi, lagra bara en hash av token på servern, och ge säkerhetskänsliga tokens (lösenordsåterställningar, magiska länkar) en kort giltighetstid och engångsanvändning. URL-säkra format som Base64url eller Base62 undviker procentkodning när en token förekommer i en länk.
Varför tokens bör genereras lokalt
Att generera en hemlighet på en tredjepartsserver innebär att lita på att den servern inte loggar eller behåller den. Eftersom det här verktyget körs helt i din webbläsare med Web Crypto API lämnar hemligheten aldrig din maskin. För produktionssystem, generera tokens på serversidan med din plattforms CSPRNG; för snabba nycklar, manuella rotationer och exempel håller lokal generering här värdet privat.
Vanliga frågor
Är dessa tokens kryptografiskt säkra?
Ja. De skapas med CSPRNG i Web Crypto API och använder rejection sampling för att undvika modulo-bias, så att varje värde i alfabetet är lika sannolikt.
Hur lång bör en API-nyckel eller token vara?
Sikta på minst 128 bitar entropi. I hex är det 32 tecken; i Base62 cirka 22; i Base64url cirka 22. Verktyget visar entropin för dina inställningar.
Vad är skillnaden mellan UUID v4, NanoID och ULID?
UUID v4 är en 122-bitars slumpmässig identifierare i ett standardformat. NanoID är ett kompakt URL-säkert slumpmässigt ID. ULID är en 128-bitars identifierare som sorteras efter skapelsetid, vilket är praktiskt som databasnyckel.
Skickas dessa tokens till en server?
Nej. Genereringen sker helt i din webbläsare; inget överförs, loggas eller lagras.
Vilket format bör jag använda i URL:er?
Använd ett URL-säkert format som Base64url eller Base62 så att token inte behöver procentkodas när den placeras i en länk.
Bör jag lagra den råa token i min databas?
För åtkomstgivande tokens, lagra bara en hash (och jämför hashvärden), så att en databasläcka inte avslöjar användbara hemligheter. Ge återställnings- och verifieringstokens en kort giltighetstid och engångsanvändning.