Galactropy

> SYSTEM_ROOT

मॉड्यूल सुरक्षित रैंडम टोकन जनरेटर

थीम
भाषा
TRNG / SDR SHA-512

> रैंडमनेस_टूल

टोकन जनरेटर

सत्र पहचानकर्ताओं, एक्सेस टोकन, या ईमेल-सत्यापन लिंक के लिए क्रिप्टोग्राफ़िक रूप से मजबूत यादृच्छिक टोकन बनाएं, जो अकेले सर्वर-साइड PRNG के बजाय भौतिक एन्ट्रॉपी से सीड किए जाते हैं।

Generate value

--- copy

Where does the randomness come from?

सत्र या एक्सेस टोकन का पूरा काम अनुमान से परे रहना है; अगर कोई हमलावर टोकन की जगह का अनुमान लगा सके या उसे सीमित कर सके, तो टोकन कुछ भी सुरक्षित करना बंद कर देता है।

यह टूल Galactropy के भौतिक SDR एन्ट्रॉपी पूल से URL-सुरक्षित यादृच्छिक बाइट्स निकालता है और उन्हें टोकन स्ट्रिंग में एन्कोड करता है, इसलिए अक्षरों का चुनाव पूरी तरह से सर्वर की स्थानीय PRNG स्थिति से नहीं होता।

⚠ Cryptographic notice

जनरेट किए गए टोकन को पासवर्ड की तरह मानें: उन्हें केवल HTTPS पर प्रसारित करें, यदि सर्वर-साइड संग्रहीत करें तो हैश करके करें, और उन्हें हमेशा जीवित रहने देने के बजाय एक समाप्ति समय दें।

FAQ

सत्र टोकन कितना लंबा होना चाहिए?

अंतर्निहित यादृच्छिकता के 32 बाइट्स (256 बिट्स) सत्र और एक्सेस टोकन के लिए एक सामान्य आधार है, जो एक लंबे टेक्स्ट स्ट्रिंग के रूप में एन्कोड होने पर भी ब्रूट-फ़ोर्स की सीमा से काफ़ी आगे है।

क्या मैं इसे पासवर्ड-रीसेट लिंक के लिए उपयोग कर सकता हूँ?

हाँ, यह एक सामान्य उपयोग-मामला है। बस सुनिश्चित करें कि लिंक जल्दी समाप्त हो जाए और पहले उपयोग के बाद अमान्य हो जाए।