Galactropy

> SYSTEM_ROOT

MÓDULO GENERADOR DE TOKENS ALEATORIOS SEGUROS

Tema
Idioma
TRNG / SDR SHA-512

> HERRAMIENTA_ALEATORIEDAD

Generador de tokens

Genera tokens aleatorios criptográficamente fuertes para identificadores de sesión, tokens de acceso o enlaces de verificación de correo, sembrados con entropía física en lugar de depender solo de un PRNG del lado del servidor.

Generar valor

--- copiar

¿De dónde viene la aleatoriedad?

El único trabajo de un token de sesión o de acceso es ser inadivinable; si un atacante puede predecir o acotar el espacio del token, este deja de proteger nada.

Esta herramienta extrae bytes aleatorios seguros para URL del pool de entropía física SDR de Galactropy y los codifica en una cadena de token, así que la selección de caracteres no depende únicamente del estado local del PRNG del servidor.

⚠ Aviso criptográfico

Trata los tokens generados como contraseñas: transmítelos solo por HTTPS, almacénalos hasheados si los persistes en el servidor, y dales una caducidad en lugar de dejarlos vivir para siempre.

Preguntas frecuentes (FAQ)

¿Cuánto debería medir un token de sesión?

32 bytes (256 bits) de aleatoriedad subyacente es una base habitual para tokens de sesión y de acceso, muy por encima de lo que se puede forzar por fuerza bruta, incluso codificado como una cadena de texto más larga.

¿Puedo usar esto para enlaces de restablecimiento de contraseña?

Sí, es un caso de uso típico: solo asegúrate de que el enlace caduque rápido y se invalide tras el primer uso.