Generátor kľúčov a tajomstiev
Náhodné kryptografické kľúče pre vývojárov – hex a Base64 tajomstvá (ekvivalent openssl rand), UUID v4 aj náhodné reťazce. Všetko online, zadarmo a priamo vo vašom prehliadači.
32 bajtov (64 hex znakov) je štandard pre API tajomstvá, session kľúče či JWT/HMAC-SHA256 secret.
UUID verzie 4 (náhodné) podľa RFC 4122 – formát xxxxxxxx-xxxx-4xxx-yxxx-xxxxxxxxxxxx, 122 náhodných bitov. Rovnaký formát ako GUID v .NET.
Alfanumerický reťazec sa hodí ako API kľúč, token do URL či kód kupónu.
Ekvivalent v termináli
openssl rand -hex 32🔒 Kľúče sa generujú kryptograficky bezpečným generátorom (Web Crypto API) priamo vo vašom prehliadači. Nikam sa neodosielajú, neukladajú a nevidí ich nikto okrem vás.
Kryptografické tajomstvá bez terminálu
Hex, Base64, UUID v4 aj API kľúče • Ekvivalent openssl rand • Nič neopustí váš prehliadač
Načo sú náhodné kľúče a tajomstvá
Skoro každá aplikácia potrebuje tajomstvá: kľúč na podpisovanie session cookies, JWT secret, API kľúče, soľ pri hashovaní, šifrovacie kľúče či hodnoty do .env súboru. Spoločné pravidlo – tajomstvo musí pochádzať z kryptograficky bezpečného generátora (CSPRNG), nie z klávesnice. „Vymyslené“ reťazce ako mojtajnykluc123 útočníci skúšajú ako prvé.
Rovnaké kľúče z terminálu
Tento generátor je ekvivalentom známych príkazov – hodí sa, keď openssl práve nemáte poruke (napríklad vo Windows, kde štandardne chýba):
| Príkaz | Výstup |
|---|---|
openssl rand -hex 32 | 32 bajtov ako 64 hex znakov |
openssl rand -base64 32 | 32 bajtov v Base64 |
uuidgen (Linux/Mac) | UUID v4 |
[guid]::NewGuid() (PowerShell) | GUID / UUID v4 |
node -e "console.log(require('crypto').randomBytes(32).toString('hex'))" | 32 bajtov ako hex v Node.js |
python -c "import secrets; print(secrets.token_hex(32))" | 32 bajtov ako hex v Pythone |
Vo Windows je openssl súčasťou Git Bash (Git for Windows) – v bežnom CMD či PowerShelli ho nenájdete. Ak potrebujete kľúč len raz, vygenerujete si ho tu jedným klikom – prehliadačový crypto.getRandomValues je rovnako bezpečný zdroj náhody.
Aká dĺžka kľúča je správna
Pre väčšinu použití je štandard 32 bajtov (256 bitov) – session kľúče, JWT/HMAC-SHA256 secret, API tajomstvá aj kľúče pre AES-256. Kratších 16 bajtov (128 bitov) postačuje napríklad pre identifikátory a tokeny s obmedzenou platnosťou, 48 – 64 bajtov zvoľte pre HMAC-SHA384/512. Dlhší kľúč nikdy neuškodí – len sa horšie prenáša.
Hľadáte heslo pre seba, nie pre server?
Na heslá do účtov, zapamätateľné passphrase zo slovenských slov a PIN kódy máme samostatný generátor hesiel – s ukazovateľom sily hesla a rovnakou zásadou: nič neopustí váš prehliadač.
Časté otázky o kľúčoch a UUID
UUID a GUID, dĺžky kľúčov, Base64url a náhrada openssl na Windows.
Čo je UUID a na čo sa používa?
UUID (Universally Unique Identifier) je 128-bitový identifikátor v tvare xxxxxxxx-xxxx-4xxx-yxxx-xxxxxxxxxxxx. Verzia 4 sa generuje náhodne a používa sa ako jednoznačné ID záznamov v databázach, súborov, transakcií či požiadaviek – kolízia dvoch náhodných UUID je prakticky nemožná.
Aký je rozdiel medzi UUID a GUID?
Žiadny podstatný – GUID (Globally Unique Identifier) je označenie, ktoré pre UUID používa Microsoft v .NET a Windows. Formát aj generovanie sú rovnaké, takže UUID v4 z tohto generátora môžete použiť všade, kde sa vyžaduje GUID.
Ako nahradím openssl rand -hex 32 na Windows?
Príkaz openssl nie je vo Windows štandardne dostupný – je však súčasťou Git Bash (Git for Windows), kde openssl rand -hex 32 funguje bez inštalácie. Ďalšia možnosť je Node.js: node -e "console.log(require('crypto').randomBytes(32).toString('hex'))". A najrýchlejšia cesta je tento generátor – zvoľte Hex kľúč, 32 bajtov, a dostanete rovnako bezpečný kľúč priamo v prehliadači.
Aký dlhý kľúč potrebujem pre JWT či HMAC secret?
Pre HMAC-SHA256 (typický JWT algoritmus HS256) sa odporúča tajomstvo s aspoň 256 bitmi entropie, teda 32 náhodných bajtov – 64 hex znakov. Pre HS384 a HS512 zvoľte 48, resp. 64 bajtov. Dôležité je, aby kľúč vznikol z kryptografického generátora, nie z vymysleného hesla.
Je generovanie kľúčov v prehliadači bezpečné?
Áno. Nástroj používa Web Crypto API (crypto.getRandomValues) – kryptograficky bezpečný generátor náhodných čísel (CSPRNG) zabudovaný v prehliadači, rovnakej triedy ako openssl rand. Kľúče sa nikam neodosielajú ani neukladajú; stránka funguje aj po odpojení od internetu.
Aký je rozdiel medzi Base64 a Base64url?
Base64url je variant Base64 bezpečný pre URL adresy a názvy súborov: znaky + a / nahrádza pomlčkou a podčiarkovníkom a vynecháva výplň =. Používa sa napríklad v JWT tokenoch a URL parametroch. Ak kľúč vkladáte do adresy, zapnite možnosť URL-safe.
Môžem si tu vygenerovať aj bežné heslo?
Na heslá do účtov je lepší náš generátor hesiel – okrem náhodných hesiel vie aj zapamätateľné passphrase zo slovenských slov a PIN kódy a zobrazuje silu hesla. Tento nástroj je zameraný na strojové tajomstvá: kľúče, tokeny a identifikátory.
Potrebujete heslo do účtu alebo zapamätateľnú passphrase? Vyskúšajte náš generátor hesiel.