Generátor kľúčov a tajomstiev

Náhodné kryptografické kľúče pre vývojárov – hex a Base64 tajomstvá (ekvivalent openssl rand), UUID v4 aj náhodné reťazce. Všetko online, zadarmo a priamo vo vašom prehliadači.

32 bajtov (64 hex znakov) je štandard pre API tajomstvá, session kľúče či JWT/HMAC-SHA256 secret.

kľúčov naraz

    Ekvivalent v termináli

    openssl rand -hex 32

    🔒 Kľúče sa generujú kryptograficky bezpečným generátorom (Web Crypto API) priamo vo vašom prehliadači. Nikam sa neodosielajú, neukladajú a nevidí ich nikto okrem vás.

    Kryptografické tajomstvá bez terminálu

    Hex, Base64, UUID v4 aj API kľúče • Ekvivalent openssl rand • Nič neopustí váš prehliadač

    Načo sú náhodné kľúče a tajomstvá

    Skoro každá aplikácia potrebuje tajomstvá: kľúč na podpisovanie session cookies, JWT secret, API kľúče, soľ pri hashovaní, šifrovacie kľúče či hodnoty do .env súboru. Spoločné pravidlo – tajomstvo musí pochádzať z kryptograficky bezpečného generátora (CSPRNG), nie z klávesnice. „Vymyslené“ reťazce ako mojtajnykluc123 útočníci skúšajú ako prvé.

    Rovnaké kľúče z terminálu

    Tento generátor je ekvivalentom známych príkazov – hodí sa, keď openssl práve nemáte poruke (napríklad vo Windows, kde štandardne chýba):

    PríkazVýstup
    openssl rand -hex 3232 bajtov ako 64 hex znakov
    openssl rand -base64 3232 bajtov v Base64
    uuidgen (Linux/Mac)UUID v4
    [guid]::NewGuid() (PowerShell)GUID / UUID v4
    node -e "console.log(require('crypto').randomBytes(32).toString('hex'))"32 bajtov ako hex v Node.js
    python -c "import secrets; print(secrets.token_hex(32))"32 bajtov ako hex v Pythone

    Vo Windows je openssl súčasťou Git Bash (Git for Windows) – v bežnom CMD či PowerShelli ho nenájdete. Ak potrebujete kľúč len raz, vygenerujete si ho tu jedným klikom – prehliadačový crypto.getRandomValues je rovnako bezpečný zdroj náhody.

    Aká dĺžka kľúča je správna

    Pre väčšinu použití je štandard 32 bajtov (256 bitov) – session kľúče, JWT/HMAC-SHA256 secret, API tajomstvá aj kľúče pre AES-256. Kratších 16 bajtov (128 bitov) postačuje napríklad pre identifikátory a tokeny s obmedzenou platnosťou, 48 – 64 bajtov zvoľte pre HMAC-SHA384/512. Dlhší kľúč nikdy neuškodí – len sa horšie prenáša.

    Hľadáte heslo pre seba, nie pre server?

    Na heslá do účtov, zapamätateľné passphrase zo slovenských slov a PIN kódy máme samostatný generátor hesiel – s ukazovateľom sily hesla a rovnakou zásadou: nič neopustí váš prehliadač.

    Časté otázky o kľúčoch a UUID

    UUID a GUID, dĺžky kľúčov, Base64url a náhrada openssl na Windows.

    Čo je UUID a na čo sa používa?

    UUID (Universally Unique Identifier) je 128-bitový identifikátor v tvare xxxxxxxx-xxxx-4xxx-yxxx-xxxxxxxxxxxx. Verzia 4 sa generuje náhodne a používa sa ako jednoznačné ID záznamov v databázach, súborov, transakcií či požiadaviek – kolízia dvoch náhodných UUID je prakticky nemožná.

    Aký je rozdiel medzi UUID a GUID?

    Žiadny podstatný – GUID (Globally Unique Identifier) je označenie, ktoré pre UUID používa Microsoft v .NET a Windows. Formát aj generovanie sú rovnaké, takže UUID v4 z tohto generátora môžete použiť všade, kde sa vyžaduje GUID.

    Ako nahradím openssl rand -hex 32 na Windows?

    Príkaz openssl nie je vo Windows štandardne dostupný – je však súčasťou Git Bash (Git for Windows), kde openssl rand -hex 32 funguje bez inštalácie. Ďalšia možnosť je Node.js: node -e "console.log(require('crypto').randomBytes(32).toString('hex'))". A najrýchlejšia cesta je tento generátor – zvoľte Hex kľúč, 32 bajtov, a dostanete rovnako bezpečný kľúč priamo v prehliadači.

    Aký dlhý kľúč potrebujem pre JWT či HMAC secret?

    Pre HMAC-SHA256 (typický JWT algoritmus HS256) sa odporúča tajomstvo s aspoň 256 bitmi entropie, teda 32 náhodných bajtov – 64 hex znakov. Pre HS384 a HS512 zvoľte 48, resp. 64 bajtov. Dôležité je, aby kľúč vznikol z kryptografického generátora, nie z vymysleného hesla.

    Je generovanie kľúčov v prehliadači bezpečné?

    Áno. Nástroj používa Web Crypto API (crypto.getRandomValues) – kryptograficky bezpečný generátor náhodných čísel (CSPRNG) zabudovaný v prehliadači, rovnakej triedy ako openssl rand. Kľúče sa nikam neodosielajú ani neukladajú; stránka funguje aj po odpojení od internetu.

    Aký je rozdiel medzi Base64 a Base64url?

    Base64url je variant Base64 bezpečný pre URL adresy a názvy súborov: znaky + a / nahrádza pomlčkou a podčiarkovníkom a vynecháva výplň =. Používa sa napríklad v JWT tokenoch a URL parametroch. Ak kľúč vkladáte do adresy, zapnite možnosť URL-safe.

    Môžem si tu vygenerovať aj bežné heslo?

    Na heslá do účtov je lepší náš generátor hesiel – okrem náhodných hesiel vie aj zapamätateľné passphrase zo slovenských slov a PIN kódy a zobrazuje silu hesla. Tento nástroj je zameraný na strojové tajomstvá: kľúče, tokeny a identifikátory.

    Potrebujete heslo do účtu alebo zapamätateľnú passphrase? Vyskúšajte náš generátor hesiel.