toolbin_

Secret Generator

Generiere ein starkes zufälliges Secret (App Secret, Sitzungsschlüssel, JWT Secret) in hex, base64url oder alphanumerisch.

Generated locally via crypto.getRandomValues — nothing is sent.

🔒 100 % clientseitig — keine Daten gesendet

Generiere ein starkes zufälliges Secret für dein App Secret, deinen Sitzungsschlüssel oder dein JWT Secret, in hex, base64url oder alphanumerischem Format, mit einstellbarer Länge. Die Generierung verwendet crypto.getRandomValues und läuft zu 100 % in deinem Browser: Kein Secret wird jemals an einen Server gesendet oder dort gespeichert.

What is it for?

  • Erstelle ein JWT_SECRET zum Signieren deiner Tokens.
  • Generiere einen Sitzungsschlüssel für Express, Django oder Rails.
  • Fülle eine .env-Datei mit einem soliden APP_SECRET.
  • Erzeuge einen Verschlüsselungsschlüssel für deine Umgebungsvariablen.

FAQ

Wie lang sollte ein JWT Secret sein?

Mindestens 256 Bits (32 Bytes) für HS256, also etwa 64 hexadezimale Zeichen. Länger schadet nie.

Hex, base64url oder alphanumerisch: was ist besser?

Hex ist am universellsten, base64url ist kompakter und URL-sicher, alphanumerisch vermeidet Sonderzeichen, die Konfigurationsdateien beschädigen können.

Ist dieser Secret Generator sicher?

Ja: Er basiert auf crypto.getRandomValues (kryptografisch sicher), und alles bleibt in deinem Browser, nichts wird übertragen.

Kann ich dasselbe Secret in mehreren Umgebungen wiederverwenden?

Nein, generiere pro Umgebung (dev, staging, prod) ein eigenes Secret, um die Auswirkungen eines Lecks zu begrenzen.