Diese Seite gibt es nicht. Such unten oder zieh eine Datei hierher, um das passende Werkzeug zu finden.
Was willst du erledigen?
- Bleibt auf diesem Gerät
- Kein Wasserzeichen
- Funktioniert offline
Datei hierher ziehen
or .
Eine App öffnen
Einem Rezept folgen
Ein einzelnes Werkzeug nutzen
Secret-Key-Generator
Secret Key online erzeugen: zufällige Hex-Strings für SECRET_KEY, APP_SECRET oder das JWT-Secret einer Django-, Laravel- oder Node-App. Wähle die Zahl der Bytes und kopiere das Ergebnis. Die Keys entstehen in deinem Browser und werden nie hochgeladen.
So erzeugst du einen Secret Key
- 1Lege fest, wie viele Keys du willst
- 2Lege die Länge in Bytes fest, standardmäßig 20
- 3Klicke auf „Erzeugen“ und kopiere den Key
- Hex-Keys, zwei Zeichen pro Byte.
Was du bekommst
- Auf deinem Gerät erzeugt.Ein Secret, das hochgeladen wird, ist keins mehr. Diese verlassen deinen Browser nie.
- Sichere Zufallswerte.Jedes Byte stammt aus dem Krypto-Zufallsgenerator des Browsers.
- Du wählst die Stärke.Von 4 bis 256 zufälligen Bytes pro Key.
Was du tun kannst
- Keys mit 4 bis 256 Bytes erzeugen. Jedes Byte wird als zwei Hex-Zeichen geschrieben, 32 Bytes ergeben also 64 Zeichen.
- 1 bis 500 Keys auf einmal erzeugen.
- Als Django-SECRET_KEY, als Secret für Laravel oder andere Frameworks oder als HMAC-Schlüssel zum Signieren von JWTs nutzen.
- Mit einem Klick kopieren.
Gut zu wissen
- Das Feld „Länge“ zählt Bytes, nicht Zeichen. Der Standard von 20 Bytes ergibt 40 Hex-Zeichen.
- Es kommen nur 0 bis 9 und a bis f vor. Verlangt dein Framework Base64 oder ein besonderes Format, wandle es selbst um.
- Das Tool speichert nichts. Lege den Key in einer Umgebungsvariable oder einem Secret-Manager ab, nie in deinem Repository.
Fragen
Wie lang sollte ein Secret Key sein?
Für ein HMAC- oder JWT-Secret sind 32 Bytes (64 Hex-Zeichen) üblich. Die 20 Bytes des Standards sind ein Minimum.
Kann ich ihn als Django-SECRET_KEY nutzen?
Ja. Django akzeptiert jeden langen Zufallsstring, und ein Hex-Key funktioniert.
Wird der Key irgendwohin gesendet?
Nein. Er entsteht in deinem Browser und wird nur dir gezeigt.
Warum Hex und nicht Base64?
Hex nutzt nur Ziffern und a bis f, ist also in .env-Dateien, Shells und URLs ohne Anführungszeichen unbedenklich.