Salta al contingut

Generador de Claus API Aleatòries - Claus Segures Gratuïtes de 32 Caràcters

Genereu claus API criptogràficament segures a l'instant. Eina en línia gratuïta que crea claus alfanumèriques aleatòries de 32 caràcters per a autenticació. Generació del costat del client, sense emmagatzematge.

Generador de Claus API

Les claus es generen localment al vostre navegador amb Web Crypto API (CSPRNG), utilitzant un mostreig de rebuig imparcial. Res no s'envia a cap servidor.
Calculadora de càrrega...
📚

Documentació

Un generador aleatori de claus d’API és una eina que crea una cadena aleatòria de lletres i números per fer-la servir com a codi semblant a una contrasenya entre dos programes informàtics. Aquest generador s’executa completament dins del navegador web del visitant. Permet escollir una longitud de clau d’entre 8 i 128 caràcters, amb 32 caràcters establerts per defecte.

Què és una clau d’API?

Una clau d’API és una cadena de caràcters que un programa envia juntament amb una sol·licitud per demostrar que té permís per utilitzar un servei. Un servidor web comprova la clau abans de respondre a la sol·licitud. A diferència d’un nom d’usuari i una contrasenya, una clau d’API normalment identifica una aplicació o un script, no una persona.

Les claus funcionen millor quan ningú no les pot endevinar. Un generador que utilitza una aleatorietat veritable evita els patrons que apareixen en les claus escrites per una persona, com ara caràcters repetits o paraules curtes i fàcils de recordar.

Com funciona aquest generador

L’eina construeix cada clau a partir d’un conjunt fix de 62 caràcters: les 26 lletres majúscules A–Z, les 26 lletres minúscules a–z i els 10 dígits 0–9. Per a una clau de longitud n, escull n caràcters d’aquest conjunt, d’un en un.

Cada caràcter prové de l’API Web Crypto del navegador, concretament de crypto.getRandomValues(). És un generador de nombres aleatoris criptogràficament segur (CSPRNG), a diferència de Math.random() de JavaScript, que és predictible i no és adequat per a valors sensibles des del punt de vista de la seguretat.

Per escollir un caràcter uniforme entre 62 opcions a partir d’un byte aleatori (256 valors possibles), el generador no pot limitar-se a utilitzar byte % 62. Com que 256 no és divisible exactament per 62, un mòdul simple faria que els primers caràcters del conjunt fossin lleugerament més probables que la resta. L’eina ho evita amb un mostreig per rebuig: descarta qualsevol byte aleatori que provoqui aquest biaix i en genera un altre. Per tant, cada caràcter de la clau final té la mateixa probabilitat, sense biaix, d’aparèixer en cada posició.

Com es genera una clau d’API

  1. Introduïu una longitud de clau d’entre 8 i 128 caràcters, o manteniu el valor predeterminat de 32. Un nombre fora d’aquest interval es marca i se substitueix per la longitud permesa més propera.
  2. Feu clic a «Generate». La clau apareix en un quadre de text creat completament al navegador. En fer clic al quadre, se selecciona tota la clau.
  3. Feu clic a «Copy» per copiar la clau al porta-retalls. Alguns navegadors demanen permís la primera vegada.
  4. Feu clic a «Regenerate» per crear una clau nova amb la mateixa longitud, o a «Reset» per esborrar la clau i tornar a la longitud predeterminada de 32.

Sota la clau, l’eina mostra tres dades: la longitud de la clau en caràcters, la mida del conjunt de caràcters (sempre 62) i l’entropia en bits.

No s’envia cap clau a un servidor, ni es registra ni s’emmagatzema. La generació es fa amb codi JavaScript local, de manera que una comprovació de l’activitat de xarxa del navegador durant la generació no mostra cap sol·licitud sortint.

Com es calcula el nombre de claus possibles

El nombre de claus diferents que es poden produir amb una longitud determinada segueix una fórmula senzilla:

N=cnN = c^{n}

on N és el nombre de claus possibles, c és la mida del conjunt de caràcters i n és la longitud de la clau.

La mida del conjunt de caràcters és sempre 62 en aquesta eina. Per a la longitud predeterminada de 32:

N = 62³² ≈ 2,27 × 10⁵⁷

Aquest nombre també s’expressa com a entropia, mesurada en bits, mitjançant la fórmula:

H=n×log⁡2cH = n \times \log_{2} c

on H és l’entropia en bits.

Per a una clau de 32 caràcters: 32 × log₂(62) ≈ 32 × 5,95 ≈ 190,5 bits.

Exemple resolt: temps necessari per provar totes les claus

Suposem que un atacant pogués provar mil milions (10⁹) de claus per segon, una velocitat irrealment alta per a qualsevol sistema real. Provar totes les claus possibles de 32 caràcters trigaria:

2,27 × 10⁵⁷ ÷ 10⁹ = 2,27 × 10⁴⁸ segons ≈ 7,2 × 10⁴⁰ anys

Per comparar-ho, l’univers té aproximadament 1,4 × 10¹⁰ anys. Una cerca per força bruta de totes les claus possibles no és una amenaça pràctica amb aquesta longitud. Les claus més curtes redueixen ràpidament aquesta xifra: una clau de 8 caràcters només té 62⁸ ≈ 2,18 × 10¹⁴ valors possibles, que un ordinador ràpid podria recórrer en qüestió de dies.

Per què les aplicacions utilitzen claus d’API

Les claus d’API ofereixen a un servei una manera senzilla de saber quina aplicació fa una sol·licitud. Això és important per diversos motius.

Autenticació. Un servidor pot rebutjar les sol·licituds que arriben sense una clau vàlida i bloquejar la major part dels usos indeguts ocasionals.

Seguiment de l’ús. Com que cada client pot tenir una clau diferent, un servei pot mesurar quant utilitza cadascun i aplicar límits de freqüència independents per clau.

Revocació. Una sola clau compromesa es pot desactivar sense afectar cap altre client, ja que cada clau és independent.

Les claus d’API són més senzilles d’implementar que OAuth 2,0, un estàndard d’autenticació basat en testimonis temporals que es renoven automàticament. OAuth és adequat per a serveis públics que gestionen dades personals dels usuaris. Les claus d’API són habituals en eines internes, scripts i comunicacions entre serveis, on és acceptable utilitzar una credencial de llarga durada.

Pràctiques de seguretat per a les claus d’API

Algunes pràctiques redueixen el risc que es filtri una clau:

  • No deseu les claus al codi font. L’historial del control de versions és difícil d’esborrar i els repositoris públics s’analitzen constantment per detectar-hi credencials exposades. Deseu les claus en variables d’entorn o en un gestor de secrets.
  • Canvieu les claus periòdicament. Substituir una clau cada pocs mesos limita el temps durant el qual una clau filtrada és útil per a un atacant.
  • Concediu a una clau el mínim d’accés que necessita. Una clau que només llegeix dades no hauria de poder escriure-les ni suprimir-les.
  • Vigileu si hi ha activitat inusual, com ara un augment sobtat de les sol·licituds d’una clau.

Limitacions

Aquesta eina no conserva cap registre de les claus que ha generat, de manera que no pot garantir que una clau no s’hagi produït abans. La probabilitat que dues claus aleatòries de 32 caràcters coincideixin és aproximadament d’1 entre 2,27 × 10⁵⁷, prou propera a zero per a l’ús habitual, però els sistemes que necessiten una garantia absoluta d’unicitat, com ara les claus primàries de les bases de dades, haurien de comprovar els valors nous contra els existents en un servidor.

El conjunt de caràcters és fix i inclou lletres majúscules, lletres minúscules i dígits. No inclou símbols com ! o -, cosa que permet enganxar les claus amb seguretat a la majoria d’URL, capçaleres i fitxers de configuració sense haver-los d’escapar.

Preguntes freqüents

Què és un generador de claus d’API?

És una eina que produeix cadenes aleatòries per utilitzar-les com a credencials d’autenticació entre aplicacions de programari. Aquesta eina crea claus de 8 a 128 caràcters, extrets de 62 caràcters possibles, mitjançant el generador de nombres aleatoris criptogràficament segur del navegador.

És prou segura per a l’ús en producció una clau d’aquesta eina?

La generació aleatòria és criptogràficament segura. La seguretat general també depèn de com s’emmagatzema i es transmet la clau posteriorment: no la confirmeu mai al control de versions, envieu-la sempre mitjançant HTTPS i canvieu-la periòdicament.

Quina longitud hauria de triar?

El valor predeterminat de 32 caràcters proporciona aproximadament 2,27 × 10⁵⁷ combinacions possibles, moltes més de les que es podrien provar en qualsevol intent realista de força bruta. Les claus més curtes, com ara les de 16 caràcters, poden ser adequades per a eines internes de baix risc. Les claus molt llargues ofereixen poca protecció addicional, però són més difícils d’emmagatzemar i enganxar.

Puc establir una longitud personalitzada?

Sí. El camp de longitud accepta qualsevol nombre enter entre 8 i 128. El conjunt de caràcters (A–Z, a–z, 0–9) es manté fix.

L’eina emmagatzema o transmet les claus que genera?

No. Cada clau es genera amb JavaScript local al navegador. No s’envia res a cap servidor, ni es registra ni es desa.

Quina diferència hi ha entre una clau d’API i un token OAuth?

Una clau d’API és una credencial de llarga durada que continua sent vàlida fins que algú la revoca. Un testimoni OAuth caduca automàticament al cap d’un temps determinat i es pot renovar sense la intervenció directa de l’usuari. OAuth és adequat per a serveis públics que gestionen dades personals; les claus d’API ho són per a usos més senzills, interns o de desenvolupament.

Quins navegadors admet aquesta eina?

Qualsevol navegador que ofereixi l’API Web Crypto, cosa que inclou totes les versions de Chrome, Firefox, Safari, Edge i Opera publicades durant l’última dècada. Si aquesta API no està disponible, l’eina mostra un missatge d’error. No recorre mai a Math.random(), que no és segur.