Pembuat Rahasia Env
Hasilkan rahasia kriptografi yang aman untuk variabel .env Anda — hex, Base64, alfanumerik, atau alfanumerik + simbol, dengan panjang apa pun. Menghasilkan baris KEY=value yang siap ditempel. Dibuat di browser Anda dan tidak pernah ditransmisikan.
Input
Satu nama variabel per baris. Masing-masing mendapat rahasianya sendiri yang acak.
Karakter per rahasia, 8–256. 32+ direkomendasikan.
Output
Tempel ke file .env Anda. Jaga nilai-nilai ini tetap rahasia — jangan pernah lakukan commit.
Perkiraan entropi dan waktu rata-rata brute-force per rahasia.
Cara lain menggunakan alat ini
REST API
curl -X POST https://api.iotools.cloud/v1/tool/env-secrets-generator \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"variableNames": "JWT_SECRET\nDATABASE_PASSWORD\nSESSION_SECRET\nAPI_…",
"format": "base64",
"length": "32",
"showComments": ""
}'Ganti dengan kunci Anda sendiri dari akun Anda. Bidang alat menjadi isi permintaan — tanpa pembungkus.
Tanyakan ke agen AI
Use the IOTools `env-secrets-generator` tool (Env Secrets Generator) on this input:
YOUR_INPUT_HERETempelkan ini ke agen mana pun yang terhubung ke server MCP IOTools, lalu tambahkan input Anda.
Widget sematan
<iframe
src="https://iotools.cloud/embed/env-secrets-generator/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Pembuat Rahasia Env — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>Tempelkan ini di halaman Anda sendiri — gratis, tanpa kunci, cukup tautan balik.
| Biaya per panggilan API/MCP | Mulai dari 5 kredit |
|---|---|
| Butuh kredit lebih? | Lihat harga |
Juga tersedia melalui
Panduan
Pembuat Rahasia Env membuat nilai-nilai yang kuat dan acak secara kriptografi untuk variabel rahasia dalam file .env Anda — hal-hal seperti JWT_SECRET, DATABASE_PASSWORD, SESSION_SECRET, dan API_KEY. Alih-alih mengetik "changeme" atau menggunakan kembali kunci lama, Anda mendapatkan rahasia yang tidak dapat diprediksi dan berentriopi tinggi dalam format yang tepat yang diharapkan kerangka kerja Anda, siap ditempel langsung ke file .env.
Cara menggunakannya
- Daftarkan nama variabel Anda di kotak teks, satu per baris. Alat ini dilengkapi dengan beberapa standar umum yang dapat Anda edit.
- Pilih format rahasia: Base64, Hex, Alfanumerik, atau Alfanumerik + simbol.
- Tetapkan panjang rahasia — 32 karakter atau lebih direkomendasikan untuk apa pun yang sensitif keamanan.
- Secara opsional aktifkan komentar untuk memberi anotasi pada setiap variabel dengan format dan panjangnya.
- Klik Hasilkan rahasia. Salin hasilnya atau unduh sebagai file
.env.
Setiap variabel mendapat nilainya sendiri yang acak dan independen, jadi tidak ada dua rahasia yang pernah cocok.
Format mana yang harus saya pilih?
- Base64 — kompak dan padat; pilihan default yang bagus untuk kunci penandatanganan dan token (mis.
JWT_SECRET,ENCRYPTION_KEY). - Hex — huruf kecil
0-9a-f, mudah dibaca dan disalin tanpa escape. Umum untuk webhook dan rahasia sesi. - Alfanumerik — hanya huruf dan digit, aman di URL, shell, dan file konfigurasi yang tidak menyukai karakter khusus.
- Alfanumerik + simbol — alfabet terluas dan entropi tertinggi per karakter; ideal untuk kata sandi basis data.
Seberapa kuatkah rahasia yang dihasilkan?
Pembacaan Kekuatan memperkirakan entropi setiap rahasia sebagai panjang × log₂(ukuran alfabet) dan menunjukkan waktu rata-rata untuk memaksanya pada 10 miliar tebakan per detik. Sebagai aturan praktis, targetkan setidaknya 128 bit entropi untuk rahasia produksi — nilai Base64 32 karakter sudah dengan nyaman melampaui itu.
Apakah rahasia-rahasia ini aman secara kriptografi?
Ya. Nilai-nilai diambil dari generator angka pseudo-acak yang aman secara kriptografi (CSPRNG yang sama yang diekspos browser dan Node.js Anda), bukan dari Math.random(). Pemilihan karakter menggunakan pengambilan sampel penolakan, jadi setiap karakter dalam alfabet yang dipilih kemungkinannya sama — tidak ada bias modulo yang miring pada hasilnya.
Bisakah saya membuat satu kunci alih-alih seluruh file?
Tentu saja — cukup masukkan satu nama variabel. Hasilnya masih merupakan baris KEY=value, yang dapat Anda salin sendiri.
Privasi
Alat ini berjalan sepenuhnya di browser Anda. Nama variabel Anda dan setiap rahasia yang dihasilkan diproduksi secara lokal dan tidak pernah dikirim ke server, dicatat, atau disimpan. Segarkan halaman dan mereka hilang. Karena rahasia tidak pernah meninggalkan mesin Anda, aman untuk menggunakannya untuk kredensial produksi nyata — meskipun Anda masih harus menyimpan nilai-nilai akhir dalam pengelola rahasia yang tepat daripada berkomitmen pada kontrol sumber.