toolbin_
EN

Générateur de secret

Générez un secret aléatoire fort (app secret, clé de session, JWT secret) en hex, base64url ou alphanumérique.

Généré localement via crypto.getRandomValues — rien n’est envoyé.

🔒 100 % côté client — aucune donnée envoyée

Générez un secret aléatoire fort pour votre app secret, clé de session ou JWT secret, en hexadécimal, base64url ou alphanumérique, avec longueur réglable. La génération utilise crypto.getRandomValues et se fait 100% dans votre navigateur : aucun secret n'est envoyé ni stocké sur un serveur.

À quoi ça sert ?

  • Créer un JWT_SECRET pour signer vos tokens.
  • Générer une clé de session pour Express, Django ou Rails.
  • Remplir un fichier .env avec un APP_SECRET solide.
  • Produire une clé de chiffrement pour vos variables d'environnement.

FAQ

Quelle longueur pour un JWT secret ?

Au moins 256 bits (32 octets) pour HS256, soit environ 64 caractères hexadécimaux. Plus long ne nuit pas.

Hex, base64url ou alphanumérique : lequel choisir ?

Hex est le plus universel, base64url est plus compact et URL-safe, alphanumérique évite les caractères spéciaux gênants dans les fichiers de config.

Ce générateur de secret est-il sécurisé ?

Oui : il s'appuie sur crypto.getRandomValues (cryptographiquement sûr) et tout reste dans votre navigateur, rien n'est transmis.

Puis-je réutiliser le même secret sur plusieurs environnements ?

Non, générez un secret distinct par environnement (dev, staging, prod) pour limiter l'impact d'une fuite.