Aller au contenu

Générateur d’octets aléatoires

Obtenez des octets aléatoires bruts du générateur sécurisé du navigateur, au format attendu par votre code.

Traité localement dans votre navigateur

Options

Qu'est-ce que Générateur d’octets aléatoires ?

Les octets aléatoires sont la matière première des clés, nonces, sels, IV et secrets. Ils doivent provenir d’un générateur cryptographiquement sûr, jamais d’un PRNG généraliste. Cet outil appelle crypto.getRandomValues, la même source que les navigateurs utilisent pour TLS et Web Crypto.

Choisissez le nombre d’octets (1 à 1024) et le format de sortie : hex (majuscules en option), Base64, Base64url sans remplissage ou valeurs décimales de 0 à 255. Tailles courantes : 16 octets pour une clé de 128 bits ou un identifiant de taille UUID, 32 octets pour une clé de 256 bits, 12 octets pour un nonce AES-GCM, 16 octets pour un sel PBKDF2.

Comment ça marche ?

  1. Réglez le nombre d’octets voulu (par exemple 32 pour une clé de 256 bits).
  2. Choisissez la sortie hex, Base64, Base64url ou décimale.
  3. Cliquez sur Générer et copiez. Chaque clic produit de nouveaux octets indépendants.

Cas d'usage courants

  • Créer un secret de 256 bits pour signer en HMAC ou en JWT HS256 dans un environnement de développement.
  • Générer un sel ou un IV pour tester une routine de chiffrement.
  • Obtenir des vecteurs de test d’une longueur donnée pour des tests unitaires.
  • Produire un jeton de session ou CSRF opaque en Base64url.

Exemples

Obtenez des octets aléatoires bruts du générateur sécurisé du navigateur, au format attendu par votre code.

Confidentialité

Générateur d’octets aléatoires s'exécute entièrement dans votre navigateur. Le texte ou les fichiers que vous fournissez sont traités sur votre appareil et ne sont ni envoyés, ni journalisés, ni stockés sur nos serveurs.

Limites

Des octets affichés dans une page web ont été visibles à l’écran et dans le presse-papiers : n’utilisez pas ici de secrets maîtres de production. Pour des clés critiques, générez-les sur la machine ou le HSM qui les utilisera.

Questions fréquentes

Combien d’octets pour une clé de 256 bits ?

32 octets. En hex cela fait 64 caractères, en Base64 44 caractères (avec remplissage).

Est-ce le même aléa que celui des navigateurs pour TLS ?

C’est la même API Web Crypto (crypto.getRandomValues), adossée au générateur aléatoire sécurisé du système d’exploitation.

Pourquoi Base64url ?

Il remplace + et / par - et _ et supprime le remplissage : la valeur peut figurer dans des URL, cookies et JWT sans échappement.

Plus d'outils dans Outils développeur →