security · backend · env secrets

Генератор секретных ключей онлайн

Генерируй случайные строки для JWT_SECRET, ADMIN_REGISTRATION_KEY, API tokens, webhook secrets и других переменных окружения. Всё считается локально в браузере через crypto.getRandomValues. Сервер не видит ключи, и это впервые хорошая новость.

Настройки генерации

Ключи генерируются локально в браузере.

Результат

Готовый шаблон

JWT_SECRET=...\nADMIN_REGISTRATION_KEY=...

Для JWT_SECRET

JWT_SECRET нужен для подписи JWT-токенов. Он должен быть длинным, случайным и отдельным от других ключей.

Для ADMIN_REGISTRATION_KEY

ADMIN_REGISTRATION_KEY можно использовать как закрытый ключ регистрации админов или операторов в панели.

Приватность

Генерация происходит в браузере. Ключи не отправляются на сервер, не сохраняются в базе и не проходят через backend.

FAQ

Какой длины должен быть JWT_SECRET?

Практичный минимум — 32 символа. Для новых проектов лучше использовать 64 символа или больше.

Можно ли использовать один ключ для JWT_SECRET и ADMIN_REGISTRATION_KEY?

Не стоит. Используй разные случайные строки для разных задач. Один ключ на всё — это как один пароль на весь интернет.

Какой формат лучше?

Для backend-секретов удобно использовать base64url или hex. Они хорошо подходят для .env и не ломают парсинг переменных окружения.

Ключи отправляются на сервер?

Нет. Генерация выполняется локально через браузерный crypto API.