Generatore segreto
Genera un segreto casuale efficace (segreto dell'app, chiave di sessione, segreto JWT) in formato esadecimale, Base64URL o alfanumerico.
Generated locally via crypto.getRandomValues — nothing is sent.
🔒 100 % lato client — nessun dato inviato
Genera un segreto casuale efficace per il segreto dell'app, la chiave di sessione o il segreto JWT, in formato esadecimale, Base64URL o alfanumerico, con lunghezza regolabile. La generazione utilizza crypto.getRandomValues e funziona al 100% nel tuo browser: nessun segreto viene mai inviato o archiviato su un server.
What is it for?
- ▸ Crea un JWT_SECRET per firmare i tuoi token.
- ▸ Genera una chiave di sessione per Express, Django o Rails.
- ▸ Compila un file .env con un APP_SECRET robusto.
- ▸ Produci una chiave di crittografia per variabili di ambiente.
FAQ
Quanto dovrebbe essere lungo un segreto JWT?
Almeno 256 bit (32 byte) per HS256, ovvero circa 64 caratteri esadecimali. Più a lungo non fa mai male.
Esadecimale, Base64URL o alfanumerico: quale?
Hex è il più universale, Base64URL è più compatto e sicuro per gli URL, gli alfanumerici evitano caratteri speciali che possono danneggiare i file di configurazione.
Questo generatore segreto è sicuro?
Sì: si basa su crypto.getRandomValues (crittograficamente sicuro) e tutto rimane nel tuo browser, nulla viene trasmesso.
Posso riutilizzare lo stesso segreto in più ambienti?
No, genera un segreto distinto per ambiente (sviluppo, staging, produzione) per limitare l'impatto di una perdita.