Security
Zeigt jeden HMAC-Schritt von HKDF Extract+Expand für Schlüsselableitung, inklusive PRK, T(n) und OKM.
sp800-56c-hkdf-extract-and-expand-walkthroughSecurity
Erzeugt kryptografisch sicheres Zufallsschlüsselmaterial nach Entropie-Budget — fordern Sie N Bits Entropie an und erhalten Sie hex/base64/base64url. Unterstützt auch Strings mit eigenem Alphabet über crypto.randomInt (internes Rejection-Sampling, kein Modulo-Bias). Für jedes Secret/Schlüssel/Token nutzen Sie dies statt Math.random-basierter Tools.
secure-random-generatorSecurity
Prüft HTTP-Antwort-Header auf Sicherheits-Compliance — analysiert die von Ihnen eingefügten Roh-Header (ohne Netzwerk) und bewertet sie gegen das OWASP-Secure-Header-Set mit Wertebenen-Prüfungen: HSTS max-age, CSP unsafe-inline/eval, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, COOP/COEP/CORP u. a. Liefert eine Note (A+ bis F) sowie pro-Header-Befunde mit kopierfertigen Empfehlungen.
security-headers-checkerSecurity
Teilt ein Geheimnis in n Shares, von denen k (der Schwellenwert) zur Rekonstruktion genügen — Shamirs k-aus-n-Schema über GF(256). Reine lokale Kryptografie (crypto.randomBytes für Koeffizienten), kein Netz. Teilen Sie Passwort/Schlüssel/Phrase unter mehrere Personen und stellen Sie es mit k Shares wieder her. Nur Vertraulichkeit, keine Authentizität.
shamir-secret-sharingSecurity
Verschlüsselt Text mit einem öffentlichen RSA-Schlüssel oder entschlüsselt den Geheimtext mit dem passenden privaten Schlüssel, mit OAEP-Padding (SHA-1 oder SHA-256). Lange Nachrichten werden blockweise verarbeitet. Schlüssel und Daten bleiben lokal. PKCS#1 v1.5 wird bewusst nicht angeboten (Node deaktiviert es für die Entschlüsselung wegen Bleichenbacher-Angriffen).
rsa-encrypt-decryptSecurity
Erzeugt ein passendes RSA-Schlüsselpaar (öffentlich/privat) über Nodes crypto.generateKeyPairSync() im PEM-Format. Unterstützt 2048/3072/4096 Bit, PKCS#8 (empfohlen) oder PKCS#1 sowie Verschlüsselung des privaten Schlüssels mit Passphrase. Schlüssel werden lokal erzeugt.
rsa-key-generatorSecurity
Erzeugt ein SSH-Schlüsselpaar (Ed25519 empfohlen, oder RSA 4096, ECDSA P-256) mit öffentlichem Schlüssel im OpenSSH-Format für ~/.ssh/authorized_keys, einem SHA256-Fingerabdruck und einem PEM-Privatschlüssel. Optionale Passphrase-Verschlüsselung. Läuft lokal.
ssh-key-generatorValidation
Validiert 9-stellige US-Bankleitzahlen (ABA RTN) mit MICR-Prüfzifferprüfung, Federal-Reserve-Distriktzuordnung und ABA-Institutsaufschlüsselung.
routing-number-validatorValidation
Validiert 7-stellige britische/irische SEDOL-Wertpapierkennungen mit gewichteter mod-10-Prüfzifferprüfung und Aufschlüsselung der SEDOL-7-Struktur.
sedol-validatorValidation
Prueft robots.txt Syntax, markiert riskante Regeln und testet wichtige URLs vor dem Rollout
robots-txt-lint-validatorValidation
Simuliert die Vorlesereihenfolge und gesprochene Semantik eines Screenreaders aus URL oder HTML
screen-reader-simulation-testerSecurity
Erkennt häufige SQL-Injection-Angriffsmuster in Eingabezeichenfolgen
sql-injection-detector