Sicheren Token erzeugen
Erzeuge Session/API/CSRF-Werte, kopiere einen sicheren Tokenbericht, vergleiche Hashes und waehle IDs bewusst.
Erzeugt zufaellige Tokens in Hex, Base64 und URL-safe fuer Nonces, Test-Secrets und temporaere Zugaenge.
Eingabe / Ausgabe
Eingabe, Ausgabe und Kopieren bleiben in dieser Hauptflaeche. Beispiele und Pruefhinweise stehen getrennt darunter.
Lokale Sitzung
Eingaben werden nur in diesem Browser gespeichert, damit du die letzte Arbeit ohne Konto wiederherstellen kannst.
Oeffne Beispiele, Checks und verwandte Werkzeuge erst nach dem Eingabe/Ausgabe-Ablauf.
Sicheren Token erzeugen
Erzeuge Session/API/CSRF-Werte, kopiere einen sicheren Tokenbericht, vergleiche Hashes und waehle IDs bewusst.
Sicheren Passwort-Handoff erstellen
Erzeuge Passwort oder Passphrase, kopiere einen Bericht ohne Secret-Wert und waehle Tokens und Hashes bewusst.
Erzeuge Passwort oder Passphrase und kopiere einen Bericht ohne Secret-Wert.
Nutze Random Tokens fuer API-, Session-, CSRF- oder Webhook-Secrets statt Passwort-Wiederverwendung.
Nutze Hashes oder HMAC nur fuer Checksumme und Signaturen, nicht fuer Passwortspeicherung.
Vor dem Kopieren
Haeufige Fehlerfaelle
Verwandte Werkzeuge
Leitfaeden
Oeffne Beispiele, Checks und verwandte Werkzeuge erst nach dem Eingabe/Ausgabe-Ablauf.
32 bytes URL-safe session token48 bytes hex API key seed24 bytes URL-safe CSRF tokenToken-Beispiele
Pruefe Entropie, kodierte Laenge, URL-Sicherheit und Einsatzzweck, bevor du ein Secret kopierst.
Entropie-Schaetzung
256 bits
Sehr stark
Kodierte Laenge
0
Einsatzzweck
Session- oder Refresh-Token
URL-sicher
Ja
Padding
Nicht zutreffend
Lokal erzeugt
Ja
Random-Token-Bericht
Kopiere einen sicheren Token-Handoff-Bericht ohne den erzeugten Tokenwert.
Format
Hex
Bytes
32
Entropie-Schaetzung
256 bits
Kodierte Laenge
0
Einsatzzweck
Session- oder Refresh-Token
URL-sicher
Ja
Padding
Nicht zutreffend
Token enthalten
Nein, nur Token-Metriken, Format und Einsatzzweck sind enthalten.
Secret-Checkliste
# Random-Token-Bericht
- Geprueft um: Browser-Kopierzeit
- Format: Hex
- Bytes: 32
- Entropie-Schaetzung: 256 bits
- Kodierte Laenge: 0
- Einsatzzweck: Session- oder Refresh-Token
- URL-sicher: Ja
- Padding: Nicht zutreffend
- Token enthalten: Nein, nur Token-Metriken, Format und Einsatzzweck sind enthalten.
## Pruefnotizen
- Lokal mit Browser-Crypto erzeugt. Echte Secrets gehoeren in einen Secret Manager oder Password Manager.
## Secret-Checkliste
- Speichere Production-Secrets vor jeder Zugriffsfreigabe in einem Secret Manager oder Password Manager.
- Dokumentiere, wo der Token genutzt wird, damit er spaeter rotiert oder widerrufen werden kann.
- Nutze URL-safe Format fuer Links, Cookies, Header und Pfadsegmente.
- Fuege Production-Tokens nicht in Logs, Tickets, Analytics oder Screenshots ein.
- Nutze UUIDs nur als Kennungen; nutze random tokens fuer Secrets.Kopierfertige Ausgabe
Die Ausgabe erscheint hier.