Генератор токенов: случайные строки любой длины
Math.random() из JavaScript, а это не криптографически стойкий генератор случайных чисел, поэтому не применяйте результат для ключей API, идентификаторов сессий, CSRF-токенов и любых других значений, угадывание которых навредит вам.Как использовать
Задайте набор символов и длину
Включите или отключите заглавные, строчные, цифры и символы, затем задайте длину от 1 до 512 символов.
Сгенерируйте строку
Нажмите «сгенерировать» или измените любую настройку — инструмент соберёт новую строку из разрешённых вами символов.
Скопируйте её
Скопируйте результат в буфер обмена одним нажатием. Всё происходит в браузере, никуда не отправляется.
Ключевые возможности
- Настраиваемые наборы символов (A-Z, a-z, 0-9, символы)
- Регулируемая длина (1–512 символов)
- Копирование в один клик
- Работает целиком в браузере — строка никуда не отправляется
- Мгновенная перегенерация
Практическое применение
- Тестовых фикстур и макетных данных
- Идентификаторов-заглушек на этапах разработки и тестирования
- Примеров значений для демонстраций и документации
- Случайных имён для временных файлов и хранилищ
Не подходит для: ключей API, идентификаторов сессий, CSRF-токенов, ссылок сброса пароля и любых секретов, угадывание которых кому-то навредит. См. примечание о Math.random() выше.
Технические характеристики
- Источник случайности:
Math.random()— не CSPRNG - Поддерживаемые типы символов: Заглавные Строчные Цифры Символы
- Длина результата: 1–512 символов
- Обработка: целиком в браузере, ни один запрос не покидает страницу
Случайность и ограничения
Инструмент собирает строки с помощью Math.random() из JavaScript. Эта функция рассчитана на скорость, а не на непредсказуемость, и она не является криптографически стойким генератором случайных чисел (CSPRNG). Мы не заявляем о соответствии FIPS, TRNG или требованиям к энтропии.
Не используйте результат для ключей API, идентификаторов сессий, CSRF-токенов, ссылок сброса пароля и любых других значений, где важно, чтобы их не угадали. Для этого применяйте crypto.getRandomValues() или сервис секретов вашей платформы.
Генерация идёт в браузере, результат нам не передаётся.
Частые вопросы
- Годится ли результат для ключа API или пароля?
- Нет. Генератор использует Math.random() из JavaScript — он быстрый, но не непредсказуемый, и это не криптографически стойкий генератор случайных чисел. Для ключей API, идентификаторов сессий, CSRF-токенов и ссылок сброса пароля применяйте crypto.getRandomValues() или сервис секретов вашей платформы.
- Для чего он тогда подходит?
- Для тестовых фикстур, макетных данных, идентификаторов-заглушек на этапах разработки и тестирования, примеров значений в документации и случайных имён временных файлов и хранилищ — то есть там, где угадывание значения ничего не решает.
- Почему максимальная длина — 512 символов?
- Так интерфейс остаётся удобным, а результат легко скопировать целиком. Если нужна более длинная строка, сгенерируйте две и соедините их.
- Можно поделиться настроенным генератором с коллегой?
- Да. Настройки записываются в URL страницы, поэтому если скопировать адресную строку, у открывшего её будут тот же набор символов и та же длина.
