Security
Erzeugt Einmalpasswörter TOTP RFC 6238 (6/8 Ziffern, 30/60 s) und HOTP RFC 4226 (zählerbasiert) aus einem base32-Secret, offline, mit HMAC-SHA1/256/512, und exportiert eine otpauth://-URI
totp-hotp-offline-generatorValidation
Identify and validate tracking numbers from FedEx, UPS, DHL, USPS, SF Express (顺丰) and other major carriers
tracking-number-validatorSecurity
Erzeugt ein SSH-Schlüsselpaar (Ed25519 empfohlen, oder RSA 4096, ECDSA P-256) mit öffentlichem Schlüssel im OpenSSH-Format für ~/.ssh/authorized_keys, einem SHA256-Fingerabdruck und einem PEM-Privatschlüssel. Optionale Passphrase-Verschlüsselung. Läuft lokal.
ssh-key-generatorValidation
Validiert SWIFT/BIC-Bankidentifikationscodes
swift-code-validatorValidation
Validiert ob ein Passwort den Sicherheitsanforderungen entspricht (inklusive Großbuchstaben, Kleinbuchstaben, Zahlen und Sonderzeichen, mindestens 8 Zeichen)
strong-password-validatorSecurity
Prueft Regex-Muster auf katastrophales Backtracking, simuliert boesartige Eingaben und schlaegt sichere Alternativen vor
redos-regex-scannerSecurity
Erzeugt, validiert und verifiziert OAuth2-/OIDC-PKCE (RFC 7636) Code-Verifier-/Challenge-Paare. Drei Modi: (1) ein frisches Paar aus kryptografisch sicheren Zufallsbytes (256/384/512/768 Bit) erzeugen, (2) einen eigenen Verifier gegen den RFC prüfen — Länge (43–128), Zeichensatz [A-Za-z0-9-._~] und ≥256 Bit Entropie, und (3) ein Paar verifizieren durch Neuberechnung von BASE64URL(SHA256(verifier)). Optional werden die vollständige Autorisierungs-URL und der Token-Austausch-Body gebaut. Ergänzt den generischen Nonce-Generator (der nur das Paar ausgibt) um RFC-Konformitäts-Audit und Paar-Verifikation.
pkce-code-verifier-generatorSecurity
Erzeugt kryptografisch sichere einmalige numerische Codes (SMS-/E-Mail-Verifizierung, Gewinnspielcodes, Event-PINs) mit konfigurierbarer Länge (3-10 Ziffern), Massenausgabe, optionalem Ausschluss mehrdeutiger Ziffern und Ablauf-Countdown. Nutzt crypto.randomInt, nicht Math.random.
otp-generatorSecurity
Schätzt die echte Passwortstärke mit Shannon-Entropie, zxcvbn-Mustererkennung (l33t, Wörterbuch, Sequenzen, Wiederholungen) und Brute-Force-Knackzeit für verschiedene Angriffsszenarien. Das Passwort wird lokal ausgewertet und nirgendwo hingesendet.
password-strength-meterValidation
Validiert OpenAPI 3.0/3.1- und Swagger 2.0-Dokumente strukturell: Pflichtfelder, Pfad-/Operationsvollständigkeit, Antwortcodes, $ref-Auflösung, operationId-Eindeutigkeit und Komponentenintegrität
openapi-validatorSecurity
Vergleicht sichere und unsichere Extraktion, um versteckten Text, Off-Page-Inhalte und andere PDF-Risiken zu erkennen
pdf-prompt-injection-scannerValidation
Validiert Passnummern verschiedener Länder (China, USA, Japan, etc.)
passport-validator