Pembuat Kunci ChaCha20
Hasilkan kunci enkripsi ChaCha20 yang aman secara kriptografi — kunci tetap 256-bit, opsional dengan nonce 96-bit, keluaran sebagai hex atau Base64. Dihasilkan sepenuhnya di browser Anda dan tidak pernah ditransmisikan.
Input
ChaCha20 (RFC 8439, varian IETF) membutuhkan nonce unik 96-bit bersama kunci untuk setiap enkripsi.
Output
Jaga kunci ini tetap rahasia — simpan di manajer rahasia, bukan di kode atau chat.
Gunakan nonce yang segar dan unik untuk setiap pesan yang dienkripsi dengan kunci ini — jangan pernah menggunakan ulang nonce.
Cara lain menggunakan alat ini
REST API
curl -X POST https://api.iotools.cloud/v1/tool/chacha20-key-generator \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"outputFormat": "hex",
"includeNonce": "true"
}'Ganti dengan kunci Anda sendiri dari akun Anda. Bidang alat menjadi isi permintaan — tanpa pembungkus.
Tanyakan ke agen AI
Use the IOTools `chacha20-key-generator` tool (ChaCha20 Key Generator) on this input:
YOUR_INPUT_HERETempelkan ini ke agen mana pun yang terhubung ke server MCP IOTools, lalu tambahkan input Anda.
Widget sematan
<iframe
src="https://iotools.cloud/embed/chacha20-key-generator/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Pembuat Kunci ChaCha20 — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>Tempelkan ini di halaman Anda sendiri — gratis, tanpa kunci, cukup tautan balik.
| Biaya per panggilan API/MCP | Mulai dari 5 kredit |
|---|
Juga tersedia melalui
Panduan
Apa yang alat ini lakukan?
Alat ini menghasilkan kunci enkripsi ChaCha20 yang acak secara kriptografi — selalu 256 bit, sesuai RFC 8439 — dan, opsional, nonce 96-bit yang cocok. Keduanya diformat sebagai hex atau Base64, siap ditempel ke file konfigurasi, variabel lingkungan, atau pemanggilan library kripto.
Apa itu ChaCha20?
ChaCha20 adalah cipher stream simetris yang dirancang oleh Daniel J. Bernstein sebagai alternatif yang lebih cepat dan lebih sederhana dibandingkan AES pada perangkat keras tanpa akselerasi AES khusus (CPU mobile, banyak perangkat tertanam). Biasanya dipasangkan dengan autentikator pesan Poly1305 sebagai ChaCha20-Poly1305, konstruksi AEAD (authenticated encryption) yang distandarisasi dalam RFC 8439. Ini adalah suite cipher default atau didukung dalam TLS 1.3, digunakan oleh protokol VPN WireGuard, dan merupakan cipher pilihan Google untuk koneksi TLS mobile.
Tidak seperti AES, yang menawarkan ukuran kunci 128/192/256-bit, ChaCha20 memiliki tepat satu ukuran kunci: 256 bit (32 byte). Tidak ada varian kunci yang lebih kecil untuk dipilih, jadi alat ini tidak memiliki pemilih ukuran kunci — kunci yang dihasilkan selalu ukuran yang tepat.
Kunci vs. nonce
Kunci ChaCha20 saja tidak cukup untuk mengenkripsi apa pun — cipher juga memerlukan nonce ("number used once"): nilai yang tidak boleh diulang untuk kunci tertentu. Varian IETF yang distandariskan dalam RFC 8439 menetapkan nonce pada 96 bit (12 byte) (dipasangkan dengan penghitung blok internal 32-bit, untuk status internal 128-bit). Menggunakan ulang nonce dengan kunci yang sama melanggar jaminan keamanan ChaCha20 — penyerang yang melihat dua pesan yang dienkripsi dengan pasangan kunci/nonce yang sama dapat memulihkan informasi tentang kedua plainteks. Karena ini, sebagian besar penggunaan dunia nyata menghasilkan nonce acak segar (atau menggunakan penghitung) untuk setiap pesan, dan tidak pernah menyimpan nonce untuk digunakan kembali.
Alat ini dapat menghasilkan nonce bersama kunci untuk kenyamanan, tetapi perhatikan bahwa output nonce tunggal yang digunakan ulang tidak dimaksudkan untuk digunakan lebih dari satu enkripsi — hasilkan nonce baru per pesan dalam aplikasi sebenarnya Anda.
Cara menggunakannya
- Pilih format keluaran — hex (huruf besar) atau Base64, mana pun yang diharapkan oleh library atau format konfigurasi Anda.
- Biarkan "Juga hasilkan nonce" dicentang jika Anda ingin nonce 96-bit yang cocok bersama kunci, atau hapus centang untuk keluaran kunci saja.
- Klik Buat kunci.
- Salin kunci (dan nonce, jika dihasilkan) dengan tombol salin.
Klik Buat lagi kapan pun Anda membutuhkan kunci atau nonce segar — setiap klik mengambil byte acak baru dari pembangkit bilangan acak aman secara kriptografi browser, crypto.getRandomValues(), bukan Math.random(), yang cepat tetapi dapat diprediksi dan tidak cocok untuk hal apa pun yang berkaitan dengan keamanan.
FAQ
Mengapa tidak ada opsi ukuran kunci, tidak seperti AES? ChaCha20 ditentukan dengan ukuran kunci tunggal 256-bit — tidak ada varian 128-bit atau 192-bit untuk dipilih, jadi pemilih ukuran akan menjadi dropdown dengan satu pilihan nyata.
Bisakah saya menggunakan ulang nonce yang dihasilkan untuk beberapa pesan? Tidak — mengenkripsi dua pesan berbeda dengan kunci dan nonce yang sama adalah kegagalan keamanan serius untuk ChaCha20 (dan cipher stream apa pun). Hasilkan (atau turunkan) nonce segar untuk setiap operasi enkripsi.
Format mana yang sebaiknya saya gunakan, hex atau Base64? Keduanya adalah encoding byte yang sama dengan fidelitas penuh. Hex lebih mudah dibaca dan didebug; Base64 sekitar 25% lebih pendek, yang lebih disukai oleh beberapa format konfigurasi atau batas ukuran variabel lingkungan.
Apakah kunci ini cukup aman untuk produksi? Ya — sumber keacakan yang mendasarinya adalah CSPRNG yang sama yang digunakan sistem operasi dan browser Anda untuk TLS dan operasi penting lainnya terkait keamanan. Keamanan sistem Anda tetap bergantung pada menjaga kerahasiaan kunci, menghasilkan nonce segar per pesan, dan merotasi kunci secara tepat.
Privasi
Kunci dan nonce dihasilkan sepenuhnya di browser Anda menggunakan Web Crypto API. Mereka tidak pernah dikirim ke server kami, dicatat, atau disimpan di mana pun — menutup atau memuat ulang halaman akan membuangnya secara permanen, jadi simpan di tempat yang aman sebelum Anda berpindah.