Ключи

Пара ключей, которую видите только вы.

Выберите не просто алгоритм, а точный рабочий формат. Пару создаёт браузер: публичную часть можно передать, приватная остаётся в этой вкладке, пока вы сами её не сохраните.

в вашем браузере
ПрофильOpenSSH Ed25519

Выбор по умолчанию для нового SSH-доступа и Git. Короткий публичный ключ, современная поддержка OpenSSH.

OpenSSH-файл шифруется bcrypt и AES-256-CTR. Фраза не записывается в результат и очищается из формы после генерации.

Web Crypto · без сетевых запросов и хранилищаЗакрытие вкладки уносит несохранённую пару

Какой ключ брать

Название профиля сразу говорит, какая программа прочитает результат.

  1. 01

    Ed25519 — обычный новый SSH-ключ

    Публичную строку добавляют в authorized_keys, приватный файл открывает OpenSSH. Парольная фраза защищает сохранённую копию.

  2. 02

    age X25519 — для шифрования файлов

    Recipient отдают отправителю, identity оставляют у получателя. Оба значения записаны в нативном формате age, без промежуточного PEM.

  3. 03

    ECDSA и RSA — только по требованию среды

    P-256 и RSA-4096 нужны для совместимости с конкретной политикой или старой системой. Для нового обычного SSH-доступа выбирайте Ed25519.

QR переносит ключ без облака

Публичную часть можно снять с экрана телефоном без мессенджера и файлового сервиса между устройствами.

Приватный QR появляется только после раскрытия ключа и отдельного подтверждения. Слишком большой приватный файл не ужимается и не режется на несовместимые фрагменты.

Можно ли использовать файл прямо в OpenSSH

Да. Три SSH-профиля выгружают настоящий зашифрованный файл OPENSSH PRIVATE KEY и соответствующую строку публичного ключа.

Почему у age нет парольной фразы

Нативная age identity — это открытый текстовый формат секрета. Защиту файла обеспечивает выбранное вами системное хранилище или менеджер секретов.

Где остаются ключи

Только в памяти этой страницы и в файлах или буфере обмена, которые вы создали явным действием. Сервис не получает копию.