Tạo Khóa Ngẫu Nhiên
Tạo mật khẩu, token, khóa mã hóa, WEP key, UUID và cặp khóa công khai/riêng tư ngẫu nhiên với độ an toàn mật mã. Mọi thứ được tạo ngay trong trình duyệt của bạn bằng Web Crypto API, nên khóa không bao giờ rời khỏi thiết bị.
Các bước sử dụng
- Đặt trường Số lượng (Quantity, 1-20) để chọn số giá trị tạo ra cho mỗi dòng, rồi nhấn Tạo tất cả (Generate All) để lấp đầy toàn bộ các thẻ cùng lúc.
- Với một loại cụ thể, dùng ô Độ dài (Length) của nó (danh sách preset có thể tìm kiếm hoặc ô nhập số, tối đa 4096) rồi nhấn biểu tượng tải lại trên dòng đó để tạo lại riêng giá trị ấy.
- Duyệt qua các thẻ theo nhóm — Mật khẩu (cơ bản, PIN, passphrase, mạnh), Token & API Keys (Base64/58/32, URL-safe, Nano ID, UUID v1/v4/v7, GUID), Khóa mã hóa, WEP Keys và Mạng & Định danh (địa chỉ MAC, license key).
- Nắn Nano ID theo ý bạn bằng thanh Bảng ký tự Nano ID ở đầu thẻ Token & API Keys: chọn An toàn cho URL (mặc định), Chữ và số, Chữ thường + số, Bỏ ký tự dễ nhầm, Thập lục phân, Base58 hoặc Chỉ chữ số, hoặc chọn Tùy chỉnh… rồi dán vào bảng ký tự riêng gồm 2–256 ký hiệu khác nhau. Thanh này cho biết bảng có bao nhiêu ký hiệu và độ dài hiện tại mang lại khoảng bao nhiêu bit entropy; nút Tạo mới chỉ tạo lại riêng dòng đó, còn Tải xuống lưu cả loạt thành file
nano-ids.txt. - Sao chép từng giá trị bằng biểu tượng copy, hoặc dùng Sao chép tất cả (Copy All) trên một thẻ để lấy toàn bộ khóa trong nhóm đó.
- Để tạo cặp khóa, mở Tạo Cặp Khóa Mã Hóa, chọn thuật toán (RSA-OAEP/PSS, ECDSA, ECDH, Ed25519, AES, HMAC), có thể nhập mật khẩu để đồng thời xuất khóa riêng đã mã hóa, rồi nhấn Tạo (Generate) và Tải xuống (Download) theo định dạng bất kỳ (.pem, .der, .key, ...).
- Dùng Công Cụ Khóa để dán một khóa riêng vào ô Dán Private Key (PEM), chọn thuật toán của nó, nhấn Trích Public Key để xuất ra dạng PEM/Base64/Hex, hoặc dùng Mã hóa Private Key bằng mật khẩu.
Mẹo
- Chọn loại mật khẩu Mạnh (không mơ hồ) khi khóa phải gõ bằng tay — nó loại bỏ các ký tự dễ nhầm như
0/Ovà1/l/I. - Loại passphrase tính độ dài theo số từ, còn loại license tính theo số đoạn (mỗi đoạn 5 ký tự), không phải theo ký tự thô — nên độ dài 5 nghĩa là 5 từ hoặc 5 đoạn.
- Thẻ Tạo Tùy Chỉnh cho phép kết hợp
a-z,A-Z,0-9và ký tự đặc biệt bằng các ô tích, hoặc chuyển sang chế độ Hex để xuất thuần hệ thập lục phân. - Thêm mật khẩu trong thẻ Tạo Cặp Khóa Mã Hóa sẽ bọc khóa riêng bằng AES-GCM (PBKDF2, 100.000 vòng lặp) để bạn lưu file
.pemđã mã hóa một cách an toàn. - Nano ID là lựa chọn hợp lý cho định danh lộ ra ngoài — slug trên URL, mã mời, khóa chính trong cơ sở dữ liệu. Nó ngắn hơn UUID ở cùng mức độ an toàn, và bảng ký tự mặc định vốn an toàn cho URL nên không phải escape gì cả.
- Độ dài Nano ID mặc định là 21 ký tự, với bảng An toàn cho URL (mặc định) thì mức chống trùng gần bằng UUID v4. Chỉ rút ngắn sau khi đã đọc con số bit entropy mà thanh công cụ hiển thị cho đúng độ dài và bảng ký tự bạn chọn.
- Chọn bảng Bỏ ký tự dễ nhầm khi mã sẽ được đọc thành tiếng hoặc gõ lại từ giấy, và Chỉ chữ số khi ô nhập nhận nó chỉ chấp nhận số.
- Bảng ký tự tự đặt sẽ bị loại bỏ ký tự trùng và khoảng trắng trước khi dùng — một ký tự lặp lại sẽ âm thầm tăng gấp đôi xác suất của chính nó — nên con số ký hiệu hiện trên thanh mới là số thực sự có hiệu lực.
Câu hỏi thường gặp
Khi nào nên dùng Nano ID thay cho UUID?
Dùng UUID khi một thứ khác đòi đúng định dạng UUID — kiểu cột trong cơ sở dữ liệu, hợp đồng API, hay thứ tự theo thời gian của v7. Dùng Nano ID khi giá trị đó là do bạn tự định nghĩa và bạn muốn nó ngắn gọn, an toàn cho URL. Cả hai đều lấy số ngẫu nhiên từ cùng một nguồn an toàn mật mã tại đây.
Hỗ trợ những phiên bản UUID nào?
Bạn có thể tạo UUID v1 (dựa trên thời gian), v4 (ngẫu nhiên), v7 (timestamp + ngẫu nhiên, có thể sắp xếp), UUID nil và biến thể GUID viết hoa. UUID v3/v5 dựa trên tên được xử lý nội bộ bởi các hàm băm trong phần tạo cặp khóa.
Những khóa này có an toàn để dùng cho môi trường production không?
Có — giá trị ngẫu nhiên đến từ bộ sinh an toàn mật mã của trình duyệt, và cặp khóa được tạo bằng các thuật toán Web Crypto tiêu chuẩn (RSA đến 4096-bit, ECDSA P-256/384/521, Ed25519, AES-128/192/256, HMAC-SHA256/384/512). HMAC-SHA1 được đánh dấu cảnh báo vì SHA-1 đã lỗi thời.
Tôi có thể dùng lại khóa riêng đã có sẵn không?
Được. Dán nó vào Công Cụ Khóa, chọn thuật toán tương ứng và nhấn Trích Public Key để khôi phục khóa công khai và xuất cả hai khóa dưới dạng PEM, Base64 hoặc Hex. Bạn cũng có thể mã hóa nó bằng mật khẩu ngay tại đó.