toolbin_

Generador de secretos

Genera un secreto aleatorio robusto (app secret, clave de sesión, JWT secret) en hex, base64url o alfanumérico.

Generated locally via crypto.getRandomValues — nothing is sent.

🔒 100 % en el cliente — no se envía ningún dato

Genera un secreto aleatorio robusto para tu app secret, clave de sesión o JWT secret, en formato hex, base64url o alfanumérico, con longitud ajustable. La generación usa crypto.getRandomValues y se ejecuta 100 % en tu navegador: ningún secreto se envía ni se almacena en un servidor.

What is it for?

  • Crear un JWT_SECRET para firmar tus tokens.
  • Generar una clave de sesión para Express, Django o Rails.
  • Rellenar un archivo .env con un APP_SECRET sólido.
  • Producir una clave de cifrado para tus variables de entorno.

FAQ

¿Qué longitud debe tener un JWT secret?

Al menos 256 bits (32 bytes) para HS256, es decir, unos 64 caracteres hexadecimales. Cuanto más largo, mejor.

Hex, base64url o alfanumérico: ¿cuál elegir?

Hex es el más universal, base64url es más compacto y seguro para URL, y el alfanumérico evita los caracteres especiales que pueden romper los archivos de configuración.

¿Es seguro este generador de secretos?

Sí: se basa en crypto.getRandomValues (criptográficamente seguro) y todo permanece en tu navegador, no se transmite nada.

¿Puedo reutilizar el mismo secreto en varios entornos?

No, genera un secreto distinto por entorno (dev, staging, prod) para limitar el impacto de una filtración.