2026年版 ブックマークすべき無料オンライン開発者ユーティリティ15選
多くの開発者向けチュートリアルは、あらゆるユーティリティ作業について「ターミナルを開け」と教えます。ターミナルで十分なケースが大半ですが、1 日 5 回は顔を出すようなニッチなツール群については、ブラウザ版ツールの方が速く、共有しやすく、タブレットでも動きます。
このリストは、現役のエンジニアが毎週手を伸ばす 15 の開発者向けユーティリティを取り上げます。全部無料、全部ブラウザベース。デバッグの途中で登録壁を出してくるツールは一つもありません。
選定基準
リストにあるツールは以下のすべてを満たしています:
- クライアントサイドで動作。 アップロードなし、SaaS API 呼び出しなし、ソースコード漏洩なし。
- 無料で登録不要。 クリック → 使う。
npm install不要。 - ワークスペースに広告なし。 広告は外枠で構わないが、エディタの中には入れない。
- URL を共有できる。 使った設定をチームにそのまま渡せる。
1. UUID ジェネレーター
UUID v1、v4、v5、v7 を一括生成。v4 が明白なデフォルト。v7 は台頭する新星で、データベース主キーに最適(時間順なので、Postgres / MySQL で B-tree ページ分割が減る)。
最適: テストデータベースへのシード、冪等キー生成、ファイル用の安定した識別子。
UUID ジェネレーター で 1 個でも 10,000 個でも、コピーしやすいデフォルトで生成。
2. パスワードジェネレーター
暗号学的にランダムなパスワードをエントロピー表示と強度スコア付きで生成。中身を隠さず、エントロピーのビット数を晒しているので、長さを変えればどんなコンプライアンス要件にも合わせられます。
最適: 借り物の端末で、独立したパスワードマネージャーを入れずに NIST や PCI のパスワード要件を満たすとき。
リアルタイムのエントロピー表示付き パスワードジェネレーター。
3. JWT デコーダー
JSON Web Token をデコード・検証し、秘密を誰にも渡さない。exp、iat、nbf の現在時刻に対する検証、HS256/RS256 署名検証を含む。
最適: トークンフローのデバッグ、サードパーティ製トークンの検証、JWT 構造の学習。
有名なデモトークンで JWT デコーダー を試してみてください — 残り時間、寿命、そして本当に重要な警告状態をリアルタイムで表示します。
4. ハッシュジェネレーター(SHA / MD5)
任意の文字列やファイルの MD5、SHA-1、SHA-256、SHA-384、SHA-512 を計算。複数ファイルの一括ハッシュに対応。
最適: チェックサム検証、HMAC 用の固定長キー、内容アドレス識別子。
ハッシュジェネレーター をお使いください — MD5/SHA-1 は暗号学的に破られているので、非セキュリティ目的のチェックサムだけにどうぞ。
5. QR コードジェネレーター
任意のテキスト、URL、vCard から QR コードを生成。誤り訂正レベルを選べて、PNG / SVG でダウンロード。
最適: ドメインを声に出さずに、ウェブサイトをモバイルに紐付ける。
QR コードジェネレーター は SVG 出力(ベクター・無限にスケール)に対応。
6. URL パーサー / クエリ文字列デコーダー
URL をパーツ(スキーム、ホスト、パス、クエリ、フラグメント)に分解し、クエリ文字列を可読な KV マップにデコード。
最適: リダイレクトチェーンのデバッグ、トラッキングパラメータの理解、メール内リンクのテレメトリ解析。
1,500 文字のリダイレクト URL を URL パーサー に食わせてください — 人間に読める形にしてくれます。
7. 正規表現テスター / ビジュアライザー
ライブの正規表現マッチ、グループキャプチャ、ハイライト、そして正規表現ビジュアライザー(トークンごとの railroad 図表示)。
最適: 正規表現を書いたあと、それをチームメイト(あるいは未来の自分)に説明するとき。
正規表現テスター をお試しください。ビジュアライザーはその式にどの選択肢 / 量指定子 / 文字クラスがあるかを示してくれます。
8. SQL フォーマッター / ミニファイアー
PostgreSQL / MySQL / Standard SQL 方言で SQL を整形。再帰 CTE、ウィンドウ関数、WITH RECURSIVE に対応。
最適: レビュー前に生成 SQL を整える、ORM が混在するクエリビルダーの出力を統一する。
SQL フォーマッター は数 MB のクエリまで扱えます。
9. Cron パーサー
cron 式を読み、次回いつ発火するかを説明します。6 フィールド拡張(秒あり)と Vixie cron 5 フィールド標準を含みます。
最適: スケジューラのレビュー、設定を監視ツールへコピペ。
Cron パーサー で */5 9-17 * * 1-5 を試してみてください — 「平日(月〜金)の朝 9 時から夕方 5 時までの間、5 分ごと」と表示されます。
10. テキスト Diff
2 つのテキストブロックを行レベルで比較し、差分をハイライト。空白や大文字小文字の無視オプション付き。
最適: 設定変更のサニティチェック、2 つのデータダンプの比較、ログファイル間の差分行発見。
テキスト Diff は混在言語コンテンツと空白無視モードに対応します。
11. ワードカウンター
単語数、文字数(空白あり / なし)、文数、段落数、読了時間をカウント。最長単語やユニーク単語比率などの密度指標も。
最適: ドキュメント長のチェック、厳しい文字制限内にコピーを収める。
ワードカウンター で README の長さと読了時間をチェック。
12. タイムスタンプ変換機
Unix タイムスタンプ、ISO 8601 文字列、RFC 3339、人間可読形式の間を変換。一括変換とタイムゾーン表示に対応。
最適: IDE を切り替えずにログ内のタイムスタンプを読む。
タイムスタンプ変換機 は前後 20 年の範囲をサポート。
13. Lorem Ipsum ジェネレーター
プレースホルダーテキストを段落・文・単語単位で生成。古典的な Lorem Ipsum バリアントと、有名作家(マーク・トウェイン、シェイクスピアなど)からのオプションがあります。
最適: コピーの仮置きを素早く。
Lorem Ipsum を生成 — 簡体字キリル変種も同梱。
14. HTML エンコーダ / デコーダー
HTML、属性、JS リテラル、CSS コンテキストに安全に挿入できるよう文字をエンコードします。
最適: PDF から CMS へコピペした内容を、ページを壊さずサニタイズ。
HTML エンコーダ — 4 つのモード(HTML 内容、属性、JS リテラル、URL)を全部表示します。
15. コードフォーマッター(JS / CSS ミニファイ / ビューティファイ)
本番向けに JavaScript と CSS をミニファイ。難読化・圧縮されたスニペットを可読に戻します。
最適: 圧縮されたベンダースクリプトの閲覧、CSP 厳格なパイプライン用の設定準備。
コードフォーマッター — AST 駆動、eval() なし。
このリストの使い方
1 個しか使わないなら、UUID ジェネレーターとパスワードジェネレーターを PWA ショートカットとしてインストール してください。新しいプロジェクトの初日にどちらも使います。
それ以外については、リストにある他のツールはすべて検索エンジンに優しい URL を持っています。ちょうど必要になった瞬間、boxr.tools のルートドメイン + ツール名で検索結果に出てきて、URL をそのまま共有できます — どの SaaS を指しているか説明せずに。
プライバシーに関する注意
ブラウザ版開発者ツールを SaaS の代わりに使う最大の理由は、トークン・秘密・設定がローカルブラウザのタブを離れない ことです。プライバシーポリシー ではこれらの用途を特にカバーしています。要点はこの 1 文:「リストにあるすべてのツールは JavaScript により完全にブラウザで実行され、いかなるサーバーにも何も送信しない」。
まとめ
15 個のツール、15 個のブックマークすべきタブ。メールは求めません。ほとんどは週に一度開きます。
よくある質問
ブラウザで生成される UUID は本当に暗号学的にランダムですか?
はい — BoxrTools の UUID ジェネレーターは利用可能な場面で `crypto.randomUUID()` を使用します(モダンブラウザー、安全コンテキスト、すべての HTTPS デプロイ)。v4(完全ランダム)、v5(名前空間 + 名前 SHA-1)、v7(時間順ランダム — データベース主キー用途でますます推奨)に対応しています。
ブラウザで生成されたパスワードは本当に安全ですか?
はい、前提付きです。パスワードジェネレーターは Web Crypto の `crypto.getRandomValues()` でエントロピーを集めます — 信頼できるパスワードマネージャーが使うのと同じ API です。出力はどこにも送信されません。ネットワーク呼び出しそのものがないからです。いつもの通り、パスワードの安全性は (1) エントロピー源、(2) 保存前にデバイスを離れたかどうかに依存します。BoxrTools のジェネレーターは両点で査読されています。
JWT の検証って、秘密を晒さずどうやってやるんですか?
HS256 トークンの場合、秘密の入力はクライアントで起こり、ネットワークには出ません。署名検証は Web Crypto API(ブラウザでは SubtleCrypto)で動く JavaScript で実装されています。RS256 なら、公開鍵だけあればよく、どこで実行しようが問題ありません。注意:これは既に手元にある JWT を *デバッグする* ためのツールで、リモートサービスの代わりに検証する用途ではありません。
SQL フォーマッターは 1000 行のクエリも扱えますか?
はい — フォーマッターは再帰的で、CTE、入れ子のサブクエリ、ウィンドウ関数、さまざまな方言固有の構文(PostgreSQL、MySQL、Standard SQL、T-SQL、BigQuery)に対応します。~10 MB 超のクエリはメモリ 30 MB 以下に抑えるようストリーミング処理が入ります — が、正直そのサイズだと分析手法の見直しが必要でしょう。