環境変数シークレット生成ツール
あなたの.env変数用の暗号化学的に安全なシークレットを生成します — hex、Base64、英数字、または英数字+記号、任意の長さで対応。貼り付け準備完了のKEY=valueラインを生成します。ブラウザで完全に実行され、送信されることはありません。
入力
1行に1つの変数名。各変数は独自のランダムなシークレットを取得します。
シークレットあたりの文字数、8~256。32文字以上をお勧めします。
出力
.envファイルに貼り付けます。これらの値は秘密に保つ — コミットしないでください。
推定エントロピーとシークレットあたりの平均ブルートフォース時間。
このツールを使う他の方法
REST API
curl -X POST https://api.iotools.cloud/v1/tool/env-secrets-generator \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"variableNames": "JWT_SECRET\nDATABASE_PASSWORD\nSESSION_SECRET\nAPI_…",
"format": "base64",
"length": "32",
"showComments": ""
}'ご自身のアカウントのキーに差し替えてください。ツールのフィールドがそのままリクエストボディになります——ラッパーはありません。
AIエージェントに依頼する
Use the IOTools `env-secrets-generator` tool (Env Secrets Generator) on this input:
YOUR_INPUT_HEREIOTools MCPサーバーに接続された任意のエージェントにこれを貼り付け、入力内容を追加してください。
埋め込みウィジェット
<iframe
src="https://iotools.cloud/embed/env-secrets-generator/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="環境変数シークレット生成ツール — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>ご自身のページに貼り付けるだけ——無料、キー不要、リンクを掲載するだけです。
| API/MCP 1回あたりの費用 | 5クレジットから |
|---|---|
| クレジットが足りませんか? | 料金を見る |
次の方法でも利用可能
ガイド
環境変数シークレット生成ツールは、.envファイル内の秘密変数用に、強力で暗号化学的にランダムな値を作成します — JWT_SECRET、DATABASE_PASSWORD、SESSION_SECRET、API_KEYなどです。「changeme」と入力したり、古いキーを再利用する代わりに、フレームワークが期待する正確な形式で、予測不可能で高エントロピーのシークレットが得られ、.envファイルに直接貼り付ける準備ができています。
使い方
- テキストボックスに変数名をリストアップします。1行に1つ。このツールには、編集できるいくつかの一般的なデフォルトが付属しています。
- シークレット形式を選択します:Base64、Hex、英数字、または英数字 + 記号。
- シークレット長を設定します — セキュリティに敏感なものについては、32文字以上をお勧めします。
- オプションでコメントを有効にして、各変数をその形式と長さで注釈を付けます。
- シークレットを生成をクリックします。出力をコピーするか、
.envファイルとしてダウンロードします。
各変数は独自の独立したランダム値を取得するため、2つのシークレットが一致することはありません。
どの形式を選ぶべきですか?
- Base64 — コンパクトで密度が高い;署名キーとトークンのデフォルト選択肢です(例:
JWT_SECRET、ENCRYPTION_KEY)。 - Hex — 小文字の
0-9a-f、読みやすくエスケープなしでコピーしやすい。ウェブフックとセッションシークレットに一般的です。 - 英数字 — 文字と数字のみ、URL、シェル、特殊文字を嫌う設定ファイルで安全です。
- 英数字 + 記号 — 最も広いアルファベットと最高のエントロピー/文字;データベースパスワードに最適です。
生成されたシークレットはどのくらい強力ですか?
強度の読み値は、各シークレットのエントロピーを長さ × log₂(アルファベットサイズ)と推定し、1秒あたり100億回の推測でそれをブルートフォースするのに要する平均時間を示します。一般的なルールとして、production秘密について最低128ビットのエントロピーを目指してください — 32文字のBase64値はすでにこれを快適に超えています。
これらのシークレットは暗号化学的に安全ですか?
はい。値は、ブラウザとNode.jsが公開する暗号化学的に安全な疑似乱数生成器(同じCSPRNG)から取得されます。Math.random()からではありません。文字選択は拒否サンプリングを使用するため、選択されたアルファベットのすべての文字が等しく可能性があります — 出力を歪めるモジュロバイアスはありません。
1つのキーを生成して、ファイル全体ではなく生成できますか?
もちろんです — 1つの変数名を入力してください。出力はまだKEY=value行であり、単独でコピーできます。
プライバシー
このツールはブラウザで完全に実行されます。変数名と生成されたすべてのシークレットはローカルで生成され、サーバーに送信されたり、ログされたり、保存されたりすることはありません。ページを更新すると、それらは消えます。シークレットはマシンを離れることないため、実際のproduction資格情報に使用することは安全です — ただし、最終値は、バージョン管理にコミットするのではなく、適切なシークレット管理ツールに保存する必要があります。