Генератор секретов окружения
Генерируйте криптографически защищённые секреты для переменных .env — hex, Base64, буквенно-цифровые или буквенно-цифровые + символы любой длины. Создаёт строки KEY=value, готовые к вставке. Генерируется в вашем браузере и никогда не передаётся.
Ввод
Одно имя переменной на строку. Каждая получает собственное случайное значение.
Символов на секрет, 8–256. Рекомендуется 32 и более.
Вывод
Вставьте в файл .env. Храните эти значения в секрете — никогда их не коммитьте.
Предполагаемая энтропия и среднее время перебора на один секрет.
Другие способы использовать этот инструмент
REST API
curl -X POST https://api.iotools.cloud/v1/tool/env-secrets-generator \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"variableNames": "JWT_SECRET\nDATABASE_PASSWORD\nSESSION_SECRET\nAPI_…",
"format": "base64",
"length": "32",
"showComments": ""
}'Подставьте свой собственный ключ из аккаунта. Поля инструмента — это тело запроса, без обёртки.
Спросите у ИИ-агента
Use the IOTools `env-secrets-generator` tool (Env Secrets Generator) on this input:
YOUR_INPUT_HEREВставьте это любому агенту, подключённому к MCP-серверу IOTools, и добавьте свой ввод.
Виджет для встраивания
<iframe
src="https://iotools.cloud/embed/env-secrets-generator/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Генератор секретов окружения — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>Вставьте это на свою страницу — бесплатно, без ключа, нужна лишь обратная ссылка.
| Стоимость вызова API/MCP | От 5 кредитов |
|---|---|
| Нужно больше кредитов? | Посмотреть тарифы |
Также доступно через
Руководства
Генератор секретов окружения создаёт сильные, криптографически случайные значения для переменных-секретов в файле .env — такие как JWT_SECRET, DATABASE_PASSWORD, SESSION_SECRET и API_KEY. Вместо ввода "changeme" или повторного использования старого ключа вы получаете непредсказуемые, высокоэнтропийные секреты в том точном формате, который ожидает ваш фреймворк, готовые вставить прямо в файл .env.
Как использовать
- Перечислите названия переменных в текстовом поле, по одному на строку. Инструмент поставляется с несколькими распространёнными значениями по умолчанию, которые вы можете редактировать.
- Выберите формат секрета: Base64, Hex, буквенно-цифровой или буквенно-цифровой + символы.
- Установите длину секрета — 32 символа или более рекомендуются для любого чувствительного с точки зрения безопасности.
- Опционально включите комментарии для аннотирования каждой переменной её форматом и длиной.
- Нажмите Сгенерировать секреты. Скопируйте результат или загрузите его как файл
.env.
Каждая переменная получает собственное независимое случайное значение, поэтому два секрета никогда не совпадают.
Какой формат мне выбрать?
- Base64 — компактный и плотный; отличный выбор по умолчанию для ключей подписания и токенов (например,
JWT_SECRET,ENCRYPTION_KEY). - Hex — строчные
0-9a-f, легко читать и копировать без экранирования. Распространён для webhook и секретов сеанса. - Буквенно-цифровой — только буквы и цифры, безопасен в URL, shell и файлах конфигурации, которые не любят спецсимволы.
- Буквенно-цифровой + символы — самый широкий алфавит и наибольшая энтропия на символ; идеально для паролей базы данных.
Насколько защищены сгенерированные секреты?
Показание Надёжности оценивает энтропию каждого секрета как длина × log₂(размер алфавита) и показывает среднее время на перебор при 10 миллиардов попыток в секунду. Как правило, стремитесь к минимум 128 битам энтропии для production-секретов — 32-символьное значение Base64 уже с лихвой превосходит это.
Эти секреты криптографически безопасны?
Да. Значения извлекаются из криптографически безопасного генератора псевдослучайных чисел (того же CSPRNG, что выставляет ваш браузер и Node.js), а не из Math.random(). Выбор символов использует отклоняющую выборку, поэтому каждый символ выбранного алфавита равновероятен — нет смещения по модулю, искажающего результат.
Можно ли мне сгенерировать один ключ вместо целого файла?
Конечно — просто введите одно название переменной. Результат всё ещё будет строкой KEY=value, которую вы можете скопировать отдельно.
Приватность
Этот инструмент работает полностью в вашем браузере. Названия переменных и все сгенерированные секреты создаются локально и никогда не отправляются на сервер, не логируются и не сохраняются. Обновите страницу — и они исчезнут. Поскольку секреты никогда не покидают вашу машину, безопасно использовать их для реальных production-учётных данных — хотя вы все равно должны хранить финальные значения в надлежащем менеджере секретов, а не коммитить их в систему контроля версий.