トークン生成ツール:任意の長さのランダム文字列を作成
選んだ文字種と長さでランダムな文字列を生成します。テストデータ、プレースホルダー ID、サンプル値、一時的な命名などに便利です。生成はすべてブラウザー内で完結します。なお JavaScript の
Math.random() を使用しており、これは暗号学的に安全な乱数生成器ではありません。API キー、セッション ID、CSRF トークンなど、第三者に推測されると困る値には使わないでください。使い方
文字種と長さを設定する
大文字・小文字・数字・記号をそれぞれオン/オフし、長さを 1〜512 文字の範囲で設定します。
文字列を生成する
生成ボタンを押すか、いずれかの設定を変えると、許可した文字だけを使って新しい文字列が作られます。
コピーする
結果はワンクリックでクリップボードにコピーできます。処理はすべてブラウザー内で完結し、どこにも送信されません。
主な機能
- 文字種を自由に選択(A-Z、a-z、0-9、記号)
- 長さを調整可能(1〜512 文字)
- ワンクリックでコピー
- すべてブラウザー内で動作。文字列はアップロードされません
- その場で再生成
実用的なアプリケーション
向いている用途:
- テスト用フィクスチャーやモックデータ
- 開発・ステージング環境のプレースホルダー ID
- デモやドキュメント用のサンプル値
- 一時ファイルやバケットのランダムな名前
向かない用途: API キー、セッション ID、CSRF トークン、パスワードリセット用リンクなど、推測されると誰かが不利益を被る機密。上記の Math.random() に関する注意をご覧ください。
技術仕様
- 乱数の出所:
Math.random()(CSPRNG ではありません) - 対応する文字種: 大文字 小文字 数字 記号
- 出力長: 1〜512 文字
- 処理: すべてブラウザー内。ページからリクエストは送信されません
乱数の性質と制限
このツールは JavaScript の Math.random() で文字列を組み立てます。この関数は高速さを目的としたもので予測不能性を目的としておらず、暗号学的に安全な乱数生成器(CSPRNG)ではありません。FIPS、TRNG、エントロピー適合性について当サイトは一切主張しません。
API キー、セッション ID、CSRF トークン、パスワードリセット用リンクなど、推測されることが問題になる値には使わないでください。それらには crypto.getRandomValues() か、お使いのプラットフォームのシークレット管理機能をご利用ください。
生成はブラウザー内で行われ、結果が当サイトに送信されることはありません。
よくある質問
- API キーやパスワードとして使っても安全ですか?
- いいえ。この生成ツールは JavaScript の Math.random() を使用しており、高速ではあるものの予測不能ではなく、暗号学的に安全な乱数生成器ではありません。API キー、セッション ID、CSRF トークン、パスワードリセット用リンクには crypto.getRandomValues() か、お使いのプラットフォームのシークレット管理機能をご利用ください。
- では何に向いていますか?
- テスト用フィクスチャー、モックデータ、開発・ステージング環境のプレースホルダー ID、ドキュメントのサンプル値、一時ファイルやバケットのランダムな名前など、値が推測されても問題にならない用途です。
- 最大長が 512 文字なのはなぜですか?
- 画面が扱いやすく、結果を一度にコピーしやすいようにするためです。それより長い文字列が必要な場合は、2 つ生成して連結してください。
- 設定済みの状態を同僚と共有できますか?
- はい。設定はページの URL に書き込まれるため、アドレスバーをコピーすれば、開いた人にも同じ文字種と長さが再現されます。
