Checking Web Crypto... Local Only No Upload Single HTML

Crypto Key Forge

专业的密码学密钥与安全随机数生成器。支持 AES、HMAC、JWT、IV、UUID、自定义随机字节、强密码、批量生成与 .env 导出。
Powered by Web Crypto API crypto.getRandomValues() No Math.random()
随机源Web Crypto API
数据传输无网络请求
密钥存储不持久化
所有密钥均在你的浏览器本地生成,不会上传到任何服务器。建议在可信设备或离线环境中生成生产密钥。

✨ 单个结果

Not generated
选择预设并点击“生成密钥”开始。生成后请立即保存到安全位置。
类型-
字节-
格式-
变量名-

.env 预览

JWT_SECRET=...
请勿将包含真实密钥的 .env 文件提交到 Git 仓库或公开分享。

📋 批量结果

0 items
暂无批量结果。

批量 .env / 文本预览

批量生成后显示。

🔑 密码结果

0 passwords
暂无密码结果。
生成密码后显示。

🛡️ 安全说明与使用建议

安全边界
  • 本工具使用 crypto.getRandomValues() 作为密码学安全随机源。
  • 所有生成操作均在本地浏览器中完成,不上传、不分析、不存储生成结果。
  • 不集成第三方 CDN、统计脚本、字体或图片,不主动发起网络请求。
  • 不会自动写入 localStorage、sessionStorage 或 IndexedDB。
  • 如果设备、浏览器、操作系统或本 HTML 文件被篡改,本工具无法保证绝对安全。
密钥使用建议
  • AES-128 / AES-192 / AES-256 分别使用 16 / 24 / 32 字节密钥。
  • JWT Secret 建议至少 32 字节;HMAC-SHA256 建议不少于 32 字节。
  • IV/Nonce 通常不需要保密,但同一密钥下必须避免重复使用。
  • Salt 通常可以公开,但应随机且唯一。
  • 不同用途不要复用同一个密钥,生产密钥应定期轮换。
  • 复制到剪贴板后,其他应用可能读取剪贴板内容,请及时清理。
Done