Lewati ke konten utama

Pembuat Rahasia Env

API reference

Hasilkan rahasia kriptografi yang aman untuk variabel .env Anda — hex, Base64, alfanumerik, atau alfanumerik + simbol, dengan panjang apa pun. Menghasilkan baris KEY=value yang siap ditempel. Dibuat di browser Anda dan tidak pernah ditransmisikan.

Input

Satu nama variabel per baris. Masing-masing mendapat rahasianya sendiri yang acak.

Karakter per rahasia, 8–256. 32+ direkomendasikan.

Output

Output .env
 

Tempel ke file .env Anda. Jaga nilai-nilai ini tetap rahasia — jangan pernah lakukan commit.

Perkiraan entropi dan waktu rata-rata brute-force per rahasia.

Apakah ini membantu?

Cara lain menggunakan alat ini

REST API

curl -X POST https://api.iotools.cloud/v1/tool/env-secrets-generator \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "variableNames": "JWT_SECRET\nDATABASE_PASSWORD\nSESSION_SECRET\nAPI_…",
    "format": "base64",
    "length": "32",
    "showComments": ""
  }'

Ganti dengan kunci Anda sendiri dari akun Anda. Bidang alat menjadi isi permintaan — tanpa pembungkus.

Tanyakan ke agen AI

Use the IOTools `env-secrets-generator` tool (Env Secrets Generator) on this input:

YOUR_INPUT_HERE

Tempelkan ini ke agen mana pun yang terhubung ke server MCP IOTools, lalu tambahkan input Anda.

Widget sematan

<iframe
  src="https://iotools.cloud/embed/env-secrets-generator/"
  width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
  title="Pembuat Rahasia Env — iotools.cloud"
  sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
  allow="clipboard-write"
  style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>

Tempelkan ini di halaman Anda sendiri — gratis, tanpa kunci, cukup tautan balik.

Biaya per panggilan API/MCPMulai dari 5 kredit
Butuh kredit lebih?Lihat harga

Juga tersedia melalui

Panduan

Pembuat Rahasia Env membuat nilai-nilai yang kuat dan acak secara kriptografi untuk variabel rahasia dalam file .env Anda — hal-hal seperti JWT_SECRET, DATABASE_PASSWORD, SESSION_SECRET, dan API_KEY. Alih-alih mengetik "changeme" atau menggunakan kembali kunci lama, Anda mendapatkan rahasia yang tidak dapat diprediksi dan berentriopi tinggi dalam format yang tepat yang diharapkan kerangka kerja Anda, siap ditempel langsung ke file .env.

Cara menggunakannya

  1. Daftarkan nama variabel Anda di kotak teks, satu per baris. Alat ini dilengkapi dengan beberapa standar umum yang dapat Anda edit.
  2. Pilih format rahasia: Base64, Hex, Alfanumerik, atau Alfanumerik + simbol.
  3. Tetapkan panjang rahasia — 32 karakter atau lebih direkomendasikan untuk apa pun yang sensitif keamanan.
  4. Secara opsional aktifkan komentar untuk memberi anotasi pada setiap variabel dengan format dan panjangnya.
  5. Klik Hasilkan rahasia. Salin hasilnya atau unduh sebagai file .env.

Setiap variabel mendapat nilainya sendiri yang acak dan independen, jadi tidak ada dua rahasia yang pernah cocok.

Format mana yang harus saya pilih?

  • Base64 — kompak dan padat; pilihan default yang bagus untuk kunci penandatanganan dan token (mis. JWT_SECRET, ENCRYPTION_KEY).
  • Hex — huruf kecil 0-9a-f, mudah dibaca dan disalin tanpa escape. Umum untuk webhook dan rahasia sesi.
  • Alfanumerik — hanya huruf dan digit, aman di URL, shell, dan file konfigurasi yang tidak menyukai karakter khusus.
  • Alfanumerik + simbol — alfabet terluas dan entropi tertinggi per karakter; ideal untuk kata sandi basis data.

Seberapa kuatkah rahasia yang dihasilkan?

Pembacaan Kekuatan memperkirakan entropi setiap rahasia sebagai panjang × log₂(ukuran alfabet) dan menunjukkan waktu rata-rata untuk memaksanya pada 10 miliar tebakan per detik. Sebagai aturan praktis, targetkan setidaknya 128 bit entropi untuk rahasia produksi — nilai Base64 32 karakter sudah dengan nyaman melampaui itu.

Apakah rahasia-rahasia ini aman secara kriptografi?

Ya. Nilai-nilai diambil dari generator angka pseudo-acak yang aman secara kriptografi (CSPRNG yang sama yang diekspos browser dan Node.js Anda), bukan dari Math.random(). Pemilihan karakter menggunakan pengambilan sampel penolakan, jadi setiap karakter dalam alfabet yang dipilih kemungkinannya sama — tidak ada bias modulo yang miring pada hasilnya.

Bisakah saya membuat satu kunci alih-alih seluruh file?

Tentu saja — cukup masukkan satu nama variabel. Hasilnya masih merupakan baris KEY=value, yang dapat Anda salin sendiri.

Privasi

Alat ini berjalan sepenuhnya di browser Anda. Nama variabel Anda dan setiap rahasia yang dihasilkan diproduksi secara lokal dan tidak pernah dikirim ke server, dicatat, atau disimpan. Segarkan halaman dan mereka hilang. Karena rahasia tidak pernah meninggalkan mesin Anda, aman untuk menggunakannya untuk kredensial produksi nyata — meskipun Anda masih harus menyimpan nilai-nilai akhir dalam pengelola rahasia yang tepat daripada berkomitmen pada kontrol sumber.

envdotenvsecretsecretskeytokenpasswordrandomgeneratorcrypto

Suka alat-alatnya? Hilangkan iklannya.

Satu kali pembayaran menghapus semua iklan dari akun Anda, selamanya. Tanpa langganan, tanpa pelacakan.