Galactropy

> SYSTEM_ROOT

MÓDULO GERADOR DE TOKENS ALEATÓRIOS SEGUROS

Tema
Idioma
TRNG / SDR SHA-512

> FERRAMENTA_ALEATORIEDADE

Gerador de tokens

Gere tokens aleatórios criptograficamente fortes para identificadores de sessão, tokens de acesso ou links de verificação de e-mail, semeados com entropia física em vez de depender só de um PRNG do lado do servidor.

Gerar valor

--- copiar

De onde vem a aleatoriedade?

O único trabalho de um token de sessão ou de acesso é ser inadivinhável; se um atacante consegue prever ou reduzir o espaço do token, ele deixa de proteger qualquer coisa.

Esta ferramenta extrai bytes aleatórios seguros para URL do pool de entropia física SDR da Galactropy e os codifica em uma string de token, então a seleção de caracteres não depende apenas do estado local do PRNG do servidor.

⚠ Aviso criptográfico

Trate os tokens gerados como senhas: transmita-os apenas por HTTPS, armazene-os com hash se persisti-los no servidor, e dê a eles uma expiração em vez de deixá-los viver para sempre.

Perguntas frequentes (FAQ)

Quantos caracteres um token de sessão deveria ter?

32 bytes (256 bits) de aleatoriedade subjacente é uma base comum para tokens de sessão e de acesso, bem além do que é quebrável por força bruta, mesmo codificado como uma string de texto mais longa.

Posso usar isso para links de redefinição de senha?

Sim, é um caso de uso típico. Só garanta que o link expire rapidamente e seja invalidado após o primeiro uso.