ランダム文字列・トークン生成ツール
プライバシー優先設計 — すべてブラウザ内で処理します
暗号学的にランダムな文字列、16進、Base64、英数字、カスタムアルファベットなどを、ブラウザ内で直接生成します。APIキー、セッショントークン、テストフィクスチャ、予測不能なデータが素早く必要な場面に最適なツールです。
用途に合うアルファベットを選ぶ
16進文字列は、URLセーフかつ機械可読なトークンに最適です。Base64は文字あたりのエントロピーが高くなります。英数字は入力や引用が簡単です。Toovaにはカスタムアルファベット欄があり、特定の文字を含めたり除外したりできます。読みやすいクーポンコードの生成や、一部の記号を誤処理するシステムを通過するトークンの生成に便利です。
長さとエントロピー
ツールは長さの横にビット単位のエントロピーを表示するため、セキュリティ要件に合った値を選べます。128ビットがセッショントークンの一般的な下限、256ビットが長期APIキーの下限です。一度に数千件生成できるため、スクリプトを書かずにフィクスチャデータを投入できます。件数と形式を選んでコピーするだけです。
暗号学的に安全
ToovaはブラウザのCSPRNG、TLS鍵にも使われるソースを利用します。出力は、すべてのキー入力を監視している相手にも予測不能です。生成はすべてブラウザ内で行われます。サーバーの関与、ログ記録、値そのものに対する分析は一切ありません。Networkタブを開いて、生成中の外向き通信がゼロであることを確認できます。
よくある質問
- ランダムトークンはどれくらいの長さが必要ですか?
- セッショントークンは128ビットのエントロピーが現代の下限です(16進32文字またはBase64 22文字)。長期APIキーは256ビットが安全です。ツールは長さと並んでエントロピーを表示するため、意識的に選べます。
- 文字列は暗号学的にランダムですか?
- はい。生成器はブラウザのセキュアな乱数ソースを使います。TLSセッション鍵の導出に使われるのと同じものです。出力は予測不能であり、推測可能なシードを持つ疑似乱数列ではありません。
- 紛らわしい文字を除外できますか?
- はい。カスタムアルファベット欄で、見間違えやすい文字(0とO、1とlとI)を取り除けます。人間が入力したり読み上げたりするコードに便利です。
- 文字列を一括生成できますか?
- はい。件数を最大1万件まで設定できます。出力は1行1文字列で、テストフィクスチャやシードファイルへの貼り付け準備が整っています。
- サーバーへ何か送信されますか?
- いいえ。生成はすべてブラウザ内で行われます。使用中、Networkタブは空のままです。