Перейти к основному содержанию

Генератор секретов окружения

API reference

Генерируйте криптографически защищённые секреты для переменных .env — hex, Base64, буквенно-цифровые или буквенно-цифровые + символы любой длины. Создаёт строки KEY=value, готовые к вставке. Генерируется в вашем браузере и никогда не передаётся.

Ввод

Одно имя переменной на строку. Каждая получает собственное случайное значение.

Символов на секрет, 8–256. Рекомендуется 32 и более.

Вывод

Выходные данные .env
 

Вставьте в файл .env. Храните эти значения в секрете — никогда их не коммитьте.

Предполагаемая энтропия и среднее время перебора на один секрет.

Это было полезно?

Другие способы использовать этот инструмент

REST API

curl -X POST https://api.iotools.cloud/v1/tool/env-secrets-generator \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "variableNames": "JWT_SECRET\nDATABASE_PASSWORD\nSESSION_SECRET\nAPI_…",
    "format": "base64",
    "length": "32",
    "showComments": ""
  }'

Подставьте свой собственный ключ из аккаунта. Поля инструмента — это тело запроса, без обёртки.

Спросите у ИИ-агента

Use the IOTools `env-secrets-generator` tool (Env Secrets Generator) on this input:

YOUR_INPUT_HERE

Вставьте это любому агенту, подключённому к MCP-серверу IOTools, и добавьте свой ввод.

Виджет для встраивания

<iframe
  src="https://iotools.cloud/embed/env-secrets-generator/"
  width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
  title="Генератор секретов окружения — iotools.cloud"
  sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
  allow="clipboard-write"
  style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>

Вставьте это на свою страницу — бесплатно, без ключа, нужна лишь обратная ссылка.

Стоимость вызова API/MCPОт 5 кредитов
Нужно больше кредитов?Посмотреть тарифы

Также доступно через

Руководства

Генератор секретов окружения создаёт сильные, криптографически случайные значения для переменных-секретов в файле .env — такие как JWT_SECRET, DATABASE_PASSWORD, SESSION_SECRET и API_KEY. Вместо ввода "changeme" или повторного использования старого ключа вы получаете непредсказуемые, высокоэнтропийные секреты в том точном формате, который ожидает ваш фреймворк, готовые вставить прямо в файл .env.

Как использовать

  1. Перечислите названия переменных в текстовом поле, по одному на строку. Инструмент поставляется с несколькими распространёнными значениями по умолчанию, которые вы можете редактировать.
  2. Выберите формат секрета: Base64, Hex, буквенно-цифровой или буквенно-цифровой + символы.
  3. Установите длину секрета — 32 символа или более рекомендуются для любого чувствительного с точки зрения безопасности.
  4. Опционально включите комментарии для аннотирования каждой переменной её форматом и длиной.
  5. Нажмите Сгенерировать секреты. Скопируйте результат или загрузите его как файл .env.

Каждая переменная получает собственное независимое случайное значение, поэтому два секрета никогда не совпадают.

Какой формат мне выбрать?

  • Base64 — компактный и плотный; отличный выбор по умолчанию для ключей подписания и токенов (например, JWT_SECRET, ENCRYPTION_KEY).
  • Hex — строчные 0-9a-f, легко читать и копировать без экранирования. Распространён для webhook и секретов сеанса.
  • Буквенно-цифровой — только буквы и цифры, безопасен в URL, shell и файлах конфигурации, которые не любят спецсимволы.
  • Буквенно-цифровой + символы — самый широкий алфавит и наибольшая энтропия на символ; идеально для паролей базы данных.

Насколько защищены сгенерированные секреты?

Показание Надёжности оценивает энтропию каждого секрета как длина × log₂(размер алфавита) и показывает среднее время на перебор при 10 миллиардов попыток в секунду. Как правило, стремитесь к минимум 128 битам энтропии для production-секретов — 32-символьное значение Base64 уже с лихвой превосходит это.

Эти секреты криптографически безопасны?

Да. Значения извлекаются из криптографически безопасного генератора псевдослучайных чисел (того же CSPRNG, что выставляет ваш браузер и Node.js), а не из Math.random(). Выбор символов использует отклоняющую выборку, поэтому каждый символ выбранного алфавита равновероятен — нет смещения по модулю, искажающего результат.

Можно ли мне сгенерировать один ключ вместо целого файла?

Конечно — просто введите одно название переменной. Результат всё ещё будет строкой KEY=value, которую вы можете скопировать отдельно.

Приватность

Этот инструмент работает полностью в вашем браузере. Названия переменных и все сгенерированные секреты создаются локально и никогда не отправляются на сервер, не логируются и не сохраняются. Обновите страницу — и они исчезнут. Поскольку секреты никогда не покидают вашу машину, безопасно использовать их для реальных production-учётных данных — хотя вы все равно должны хранить финальные значения в надлежащем менеджере секретов, а не коммитить их в систему контроля версий.

envdotenvsecretsecretskeytokenpasswordrandomgeneratorcrypto

Нравятся инструменты? Уберите рекламу.

Один платёж навсегда убирает всю рекламу с вашего аккаунта. Без подписки, без слежки.