Перейти к основному содержанию

Генератор ключей AES

Создайте криптографически стойкий ключ шифрования AES — 128, 192 или 256 бит, в формате hex или Base64. Полностью генерируется в вашем браузере и никогда не передается.

Ввод

Вывод

Храните этот ключ в тайне — сохраняйте в менеджер секретов, а не в код или чат.

Это было полезно?

Другие способы использовать этот инструмент

REST API

curl -X POST https://api.iotools.cloud/v1/tool/aes-key-generator \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "keySize": "256",
    "outputFormat": "hex"
  }'

Подставьте свой собственный ключ из аккаунта. Поля инструмента — это тело запроса, без обёртки.

Спросите у ИИ-агента

Use the IOTools `aes-key-generator` tool (AES Key Generator) on this input:

YOUR_INPUT_HERE

Вставьте это любому агенту, подключённому к MCP-серверу IOTools, и добавьте свой ввод.

Виджет для встраивания

<iframe
  src="https://iotools.cloud/embed/aes-key-generator/"
  width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
  title="Генератор ключей AES — iotools.cloud"
  sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
  allow="clipboard-write"
  style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>

Вставьте это на свою страницу — бесплатно, без ключа, нужна лишь обратная ссылка.

Стоимость вызова API/MCPОт 5 кредитов
Нужно больше кредитов?Посмотреть тарифы

Также доступно через

Руководства

Что делает этот инструмент?

Он генерирует криптографически случайный ключ шифрования AES — 128, 192 или 256 бит — и форматирует его как hex или Base64, готовый к вставке в файл конфигурации, переменную окружения или вызов криптобиблиотеки.

Что такое ключ AES?

AES (Advanced Encryption Standard) — это симметричный шифр: один и тот же ключ и шифрует, и расшифровывает данные. Сам ключ — не более чем строка случайных битов фиксированной длины: 16 байт для AES-128, 24 для AES-192 или 32 для AES-256. Любой, кто получит ключ, сможет прочитать всё, что им зашифровано, поэтому единственное, что делает ключ безопасным, — это его непредсказуемость и секретность. Именно поэтому генератор берёт байты из crypto.getRandomValues(), криптографически безопасного генератора случайных чисел из Web Crypto API, а не из Math.random(), который быстр, но предсказуем и не подходит ни для чего, связанного с безопасностью.

128 бит или 256 бит: что выбрать?

AES-128 уже невозможно взломать перебором с помощью любых известных или предвидимых технологий, к тому же он работает немного быстрее, особенно на оборудовании без аппаратного ускорения AES-NI. Это разумный выбор по умолчанию для большинства приложений.

AES-256 даёт больший запас прочности — он полезен для долгоживущих данных, требований комплаенса (некоторые стандарты требуют ключи 256 бит) или защиты от будущих достижений криптоанализа, включая теоретические атаки со стороны масштабных квантовых компьютеров. Разница в производительности по сравнению с AES-128 на современных CPU незначительна.

AES-192 находится между ними и редко требуется каким-либо конкретным стандартом; большинство проектов выбирают 128 или 256.

Как использовать

  1. Выберите размер ключа (128, 192 или 256 бит).
  2. Выберите формат вывода — hex (заглавными буквами) или Base64, в зависимости от того, что ожидает ваша библиотека или формат конфигурации.
  3. Нажмите Сгенерировать ключ.
  4. Скопируйте ключ кнопкой копирования.

Нажимайте «Сгенерировать» снова, когда понадобится новый ключ — каждый клик выдаёт новые случайные байты.

FAQ

Генерируется ли также IV (вектор инициализации)? Нет — инструмент выдаёт только ключ. Большинству режимов AES (GCM, CBC) также требуется случайный уникальный IV для каждой операции шифрования, который генерируется отдельно в момент шифрования; повторное использование IV с тем же ключом может привести к утечке информации, поэтому его, как правило, не следует генерировать заранее и хранить вместе с ключом.

Какой формат использовать — hex или Base64? Любой из них — это полнозначное представление одних и тех же байтов. Hex проще читать и отлаживать; Base64 примерно на 25% короче, что предпочитают некоторые форматы конфигурации или ограничения на размер переменных окружения.

Достаточно ли безопасен этот ключ для продакшена? Да — лежащий в основе источник случайности — это та же CSPRNG, которую ваша операционная система и браузер используют для TLS и других критичных для безопасности операций. Прочность вашей системы по-прежнему зависит от хранения ключа в секрете и его своевременной ротации.

Конфиденциальность

Ключ генерируется полностью в вашем браузере с использованием Web Crypto API. Он никогда не отправляется на наши серверы, не логируется и не хранится нигде — закрытие или перезагрузка страницы безвозвратно удаляет его, поэтому сохраните его в надёжном месте, прежде чем уйти со страницы.

aeskeyencryptioncryptocipherrandomgenerator

Нравятся инструменты? Уберите рекламу.

Один платёж навсегда убирает всю рекламу с вашего аккаунта. Без подписки, без слежки.