Security
Prüft HTTP-Antwort-Header auf Sicherheits-Compliance — analysiert die von Ihnen eingefügten Roh-Header (ohne Netzwerk) und bewertet sie gegen das OWASP-Secure-Header-Set mit Wertebenen-Prüfungen: HSTS max-age, CSP unsafe-inline/eval, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, COOP/COEP/CORP u. a. Liefert eine Note (A+ bis F) sowie pro-Header-Befunde mit kopierfertigen Empfehlungen.
security-headers-checkerSecurity
Teilt ein Geheimnis in n Shares, von denen k (der Schwellenwert) zur Rekonstruktion genügen — Shamirs k-aus-n-Schema über GF(256). Reine lokale Kryptografie (crypto.randomBytes für Koeffizienten), kein Netz. Teilen Sie Passwort/Schlüssel/Phrase unter mehrere Personen und stellen Sie es mit k Shares wieder her. Nur Vertraulichkeit, keine Authentizität.
shamir-secret-sharingSecurity
Verschlüsselt Text mit einem öffentlichen RSA-Schlüssel oder entschlüsselt den Geheimtext mit dem passenden privaten Schlüssel, mit OAEP-Padding (SHA-1 oder SHA-256). Lange Nachrichten werden blockweise verarbeitet. Schlüssel und Daten bleiben lokal. PKCS#1 v1.5 wird bewusst nicht angeboten (Node deaktiviert es für die Entschlüsselung wegen Bleichenbacher-Angriffen).
rsa-encrypt-decryptSecurity
Erzeugt ein passendes RSA-Schlüsselpaar (öffentlich/privat) über Nodes crypto.generateKeyPairSync() im PEM-Format. Unterstützt 2048/3072/4096 Bit, PKCS#8 (empfohlen) oder PKCS#1 sowie Verschlüsselung des privaten Schlüssels mit Passphrase. Schlüssel werden lokal erzeugt.
rsa-key-generatorValidation
Validiert 9-stellige US-Bankleitzahlen (ABA RTN) mit MICR-Prüfzifferprüfung, Federal-Reserve-Distriktzuordnung und ABA-Institutsaufschlüsselung.
routing-number-validatorValidation
Validiert 7-stellige britische/irische SEDOL-Wertpapierkennungen mit gewichteter mod-10-Prüfzifferprüfung und Aufschlüsselung der SEDOL-7-Struktur.
sedol-validatorValidation
Prueft robots.txt Syntax, markiert riskante Regeln und testet wichtige URLs vor dem Rollout
robots-txt-lint-validatorValidation
Simuliert die Vorlesereihenfolge und gesprochene Semantik eines Screenreaders aus URL oder HTML
screen-reader-simulation-testerSecurity
Erkennt häufige SQL-Injection-Angriffsmuster in Eingabezeichenfolgen
sql-injection-detectorSecurity
Erkennt XSS-Angriffsvektoren (Cross-Site Scripting) in Eingabezeichenfolgen
xss-payload-detectorValidation
Überprüft, ob eine Zeichenfolge Sonderzeichen enthält (wie !@#$%^&*()_+) und identifiziert welche vorhanden sind
special-character-validatorValidation
Validiert Versionsnummern nach Semantic Versioning 2.0.0 (Format x.y.z-alpha.1)
semver-validator