API-Schlüssel-Generator
Erzeugen Sie kryptografisch sichere API-Schlüssel in jedem Format - Hex, Base64, UUID v4 oder eigene Zeichensätze. Wählen Sie Längen von 128 bis 1024 Bit, fügen Sie optionale Präfixe und Trennzeichen hinzu und erzeugen Sie bis zu 50 Schlüssel auf einmal. Alle Schlüssel werden lokal über die Web Crypto API erzeugt - keine Daten verlassen Ihr Gerät.
Generate cryptographically secure API keys in multiple formats. Choose from hex, Base64, UUID v4, or custom character sets with adjustable length, optional prefixes, and visual separators - all generated locally using the Web Crypto API.
Configure your key options above and click Generate
All keys are generated using cryptographically secure randomness - no data uploaded
Warum Unseren API-Schlüssel-Generator Verwenden?
- Unterstützung Mehrerer Formate: Erzeugen Sie API-Schlüssel in sechs verschiedenen Formaten: UUID v4, Hex in Kleinbuchstaben, Hex in Großbuchstaben, Standard-Base64, URL-sicheres Base64 und eigene Zeichensätze. Jedes Format wird aus kryptografisch sicheren Zufallswerten der Web Crypto API erzeugt.
- Kryptografische Sicherheit: Alle Schlüssel werden mit crypto.getRandomValues() erzeugt - demselben kryptografisch sicheren Zufallszahlengenerator, den Browser für TLS und Verschlüsselung verwenden. Es wird kein Math.random() verwendet, was echte kryptografische Zufälligkeit ohne Vorhersehbarkeit garantiert.
- Stapelerzeugung und Export: Erzeugen Sie mehrere Schlüssel auf einmal mit einstellbaren Längen von 128 bis 1024 Bit. Jeder Schlüssel zeigt sein Entropieniveau an, damit Sie prüfen können, ob er Ihre Sicherheitsanforderungen erfüllt. Kopieren Sie einzelne Schlüssel oder alle erzeugten Schlüssel mit einem Klick.
- Anpassbare Optionen: Passen Sie jeden Aspekt Ihrer API-Schlüssel an: Wählen Sie aus 6 Voreinstellungen für Zeichensätze bei eigenen Formaten, fügen Sie optionale Präfixe hinzu (sk-, pk-, api- usw.), setzen Sie visuelle Trennzeichen alle N Zeichen und wählen Sie aus 10 vordefinierten Präfixvorlagen.
Typische Anwendungsfälle des API-Schlüssel-Generators
- Erzeugung von REST-API-Schlüsseln: Erzeugen Sie sichere API-Schlüssel für Ihre RESTful-Webdienste. Erstellen Sie Schlüssel im Hex- oder Base64-Format mit eigenen Präfixen, die Umgebung (sk_live_, pk_test_) und Berechtigungen (read, write, admin) kennzeichnen - nach den bewährten Verfahren von Stripe, GitHub und großen API-Anbietern.
- Authentifizierungstoken für Anwendungen: Erzeugen Sie kryptografisch sichere Authentifizierungstoken für Ihre Anwendungen. Verwenden Sie UUID v4 für eindeutige Sitzungsbezeichner oder erzeugen Sie hoch-entropische Base64-Token für OAuth2-Bearer-Token und JWT-Signaturgeheimnisse.
- Entwicklungs- und Testschlüssel: Erstellen Sie wegwerfbare API-Schlüssel für Entwicklungs-, Staging- und Testumgebungen. Verwenden Sie die Präfix-Voreinstellung «test-», um Nicht-Produktionsschlüssel klar zu kennzeichnen, und erzeugen Sie Schlüssel mit geringerer Bitzlänge, wenn die Sicherheitsanforderungen geringer sind.
- Zugriffsschlüssel für Kunden und Partner: Stellen Sie eindeutige API-Schlüssel für Drittanbieter, Partner und Integrationen bereit. Erzeugen Sie Schlüssel mit einheitlichen Präfixen und Formaten zur einfachen Identifikation in Logs und Dashboards, mit ausreichender Entropie zum Schutz vor Brute-Force-Angriffen.
- Geheimnisse für Datenbankverbindungen: Erzeugen Sie starke Datenbankpasswörter und Connection-String-Geheimnisse. Verwenden Sie das eigene Format mit druckbaren ASCII-Zeichen für maximale Passwortstärke oder das Hex-Format für Passwortmanager, die hexadezimale Eingaben unterstützen.
- CI/CD-Pipeline-Geheimnisse: Erstellen Sie Geheimnisse für Ihre Pipelines für kontinuierliche Integration und Bereitstellung. Erzeugen Sie Schlüssel mit umgebungsspezifischen Präfixen (dev-, prod-, test-) für GitHub-Actions-Geheimnisse, GitLab-CI-Variablen oder die Konfiguration von Umgebungsvariablen.
Was Macht einen API-Schlüssel Sicher?
Ein sicherer API-Schlüssel muss kryptografisch zufällig sein, also mit einem echten Zufallszahlengenerator erzeugt werden, dessen Ausgabe unvorhersehbar ist. Die in Bit gemessene Entropie des Schlüssels bestimmt, wie viele Versuche ein Angreifer bräuchte, um ihn durch Brute Force zu knacken. Jedes zusätzliche Bit verdoppelt die Schwierigkeit. Für moderne Sicherheit sollten API-Schlüssel mindestens 128 Bit Entropie haben (entspricht einer 32-stelligen Hex-Zeichenkette), wobei 256 Bit für Anwendungen mit hohen Sicherheitsanforderungen empfohlen werden.
Schlüsselformate und Ihre Verwendung
UUID v4 (128 Bit) ist der Standard für eindeutige Bezeichner, enthält aber vorhersehbare Bits (Version und Variante). Hex-Schlüssel werden in Passwortmanagern und Konfigurationsdateien häufig verwendet. Base64 bietet die höchste Entropiedichte pro Zeichen (6 Bit pro Zeichen gegenüber 4 Bit bei Hex). Eigene Zeichensätze erlauben es, Schlüssel auf bestimmte Zeichenklassen zu beschränken, was bei der Integration mit Systemen mit Zeichenbeschränkungen nützlich ist.
So Funktioniert Unser API-Schlüssel-Generator
- Zufallsbytes: Die Web Crypto API erzeugt kryptografisch sichere Zufallsbytes mit dem echten Zufallszahlengenerator des Betriebssystems (z. B. /dev/urandom unter Linux, CryptGenRandom unter Windows).
- Kodierung: Die Zufallsbytes werden in das gewählte Format kodiert. Bei Hex wird jedes Byte zu zwei Hex-Zeichen. Bei Base64 werden je 3 Bytes zu 4 Zeichen. Bei einem eigenen Zeichensatz sorgt Ablehnungsstichproben für eine gleichmäßige Verteilung ohne Verzerrung.
- Formatierung: Optionale Präfixe, visuelle Trennzeichen und eine eigene Formatierung werden angewendet. Jeder erzeugte Schlüssel enthält seine Entropieberechnung, damit Sie prüfen können, ob er Ihre Sicherheitsanforderungen erfüllt.
Datenschutz und Sicherheit
Die gesamte Schlüsselerzeugung findet vollständig in Ihrem Browser über die Web Crypto API (crypto.getRandomValues) statt. Es werden keine Daten auf einen Server hochgeladen - die erzeugten Schlüssel verlassen Ihr Gerät nie. So können Sie sensible Produktions-API-Schlüssel, Datenbankpasswörter und Authentifizierungstoken mit vollständiger Privatsphäre erzeugen. Das Tool ist völlig kostenlos und benötigt nach dem ersten Seitenaufruf keine Anmeldung und keinen Netzwerkzugriff.
Häufig gestellte Fragen
Base64 und eigene Zeichensätze mit hoher Entropie pro Zeichen sind für eine gegebene Schlüssellänge die sichersten Formate. Für ein bestimmtes Entropieziel ist das Format jedoch weniger wichtig als die Frage, ob Sie genügend Zufallsbits erzeugen. Wir empfehlen mindestens 128 Bit Entropie (eine 32-stellige Hex-Zeichenkette oder eine 22-stellige Base64-Zeichenkette) für den allgemeinen Gebrauch und 256 Bit für Anwendungen mit hohen Sicherheitsanforderungen.
Ja. Alle Schlüssel werden mit crypto.getRandomValues() erzeugt, dem kryptografisch sicheren Zufallszahlengenerator der Web Crypto API. Das ist dieselbe Zufallsquelle, die für TLS-Verschlüsselung, HTTPS und Browsersicherheit verwendet wird. Sie bezieht ihre Entropie aus dem echten Zufallszahlengenerator des Betriebssystems und nicht aus dem pseudozufälligen Math.random().
Entropie misst die Unvorhersehbarkeit eines Schlüssels in Bit. Ein Schlüssel mit 128 Bit Entropie würde einen Angreifer zwingen, bis zu 2^128 Versuche zu unternehmen, um ihn durch Brute Force zu finden - eine Zahl, die mit heutiger Rechenleistung praktisch unmöglich ist. Die für jeden Schlüssel angezeigte Entropie lässt Sie auf einen Blick prüfen, ob Ihr Schlüssel Ihre Sicherheitsanforderungen erfüllt.
Standard-Base64 verwendet die Zeichen «+» und «/», die in URLs und Dateinamen Probleme verursachen können. URL-sicheres Base64 ersetzt «+» durch «-» und «/» durch «_» und entfernt die Füllzeichen «=». Dadurch eignet sich URL-sicheres Base64 für Query-Parameter, REST-API-Pfade und JWT-Token, ohne dass eine zusätzliche URL-Kodierung nötig ist.
Präfixe wie «sk-» (geheimer Schlüssel), «pk-» (öffentlicher Schlüssel) oder «sk_live_» (geheimer Produktionsschlüssel) erfüllen mehrere Zwecke: Sie machen Schlüssel in Logs und Dashboards sofort erkennbar, verhindern ein versehentliches Vermischen von Produktions- und Entwicklungsschlüsseln und ermöglichen es Code, Schlüsseltypen programmatisch zu erkennen - ein Muster, das Stripe, GitHub und viele große API-Anbieter verwenden.
128-Bit-Schlüssel (32 Hex-Zeichen oder 22 Base64-Zeichen) eignen sich für die meisten Anwendungen. 256-Bit-Schlüssel bieten stärkere Sicherheit und Zukunftssicherheit gegenüber Fortschritten der Rechenleistung. 512-Bit- und 1024-Bit-Schlüssel sind für Umgebungen mit sehr hohen Sicherheitsanforderungen verfügbar, wobei die zusätzliche Entropie über 256 Bit hinaus in den meisten praktischen Fällen abnehmende Erträge bringt.
Mit dem Mengenselektor können Sie 1, 5, 10, 25 oder 50 Schlüssel auf einmal erzeugen. Jeder Schlüssel wird unabhängig mit frischen, kryptografisch sicheren Zufallsbytes aus der Web Crypto API erzeugt. Die Stapelerzeugung ist nützlich, wenn Sie in einer Sitzung Schlüssel für mehrere Kunden, Teammitglieder oder Umgebungen bereitstellen.
Nein. Jeder API-Schlüssel sollte für einen bestimmten Dienst, eine Anwendung oder einen Nutzer eindeutig sein. Denselben Schlüssel für mehrere Dienste zu verwenden bedeutet, dass die Kompromittierung eines Dienstes alle anderen offenlegt. Erzeugen Sie immer separate, unabhängige Schlüssel für jeden Dienst, jede Umgebung und jeden Nutzer. Das ist ein grundlegendes Sicherheitsprinzip namens «geringste Rechte».
Ja, der API-Schlüssel-Generator ist völlig kostenlos. Die gesamte Schlüsselerzeugung erfolgt lokal in Ihrem Browser über die Web Crypto API - es werden keine Daten auf einen Server hochgeladen, es sind keine API-Schlüssel erforderlich und es ist keine Anmeldung nötig. Sie können beliebig viele Schlüssel mit vollständiger Privatsphäre erzeugen, auch sensible Produktionsschlüssel.