Security
Muestra cada paso HMAC de HKDF Extract+Expand para derivación de claves, incluido PRK, T(n) y OKM.
sp800-56c-hkdf-extract-and-expand-walkthroughSecurity
Genera material de clave aleatorio criptográficamente seguro guiado por un presupuesto de entropía — pide N bits de entropía y obtén salida hex/base64/base64url. También soporta cadenas con alfabeto personalizado vía crypto.randomInt (muestreo por rechazo interno, sin sesgo de módulo). Para cualquier secreto/clave/token, usa esto en lugar de herramientas basadas en Math.random.
secure-random-generatorSecurity
Audita las cabeceras de respuesta HTTP para cumplimiento de seguridad — analiza las cabeceras sin procesar que pegas (sin red) y las califica frente al conjunto de cabeceras seguras OWASP con comprobaciones a nivel de valor: HSTS max-age, CSP unsafe-inline/eval, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, COOP/COEP/CORP y más. Devuelve una nota (A+ a F) más hallazgos por cabecera con recomendaciones listas para copiar.
security-headers-checkerSecurity
Divide un secreto en n partes donde cualquier k (el umbral) basta para reconstruirlo — esquema k-de-n de Shamir sobre GF(256). Criptografía pura local (crypto.randomBytes para coeficientes), sin red. Divide una contraseña/clave/frase entre varias personas y recupérala con cualquier k. Solo confidencialidad, no autenticidad.
shamir-secret-sharingSecurity
Cifra texto con una clave pública RSA o descifra el texto cifrado con la clave privada correspondiente, usando padding OAEP (SHA-1 o SHA-256). Maneja mensajes largos por bloques. Las claves y datos se quedan en local. No se ofrece PKCS#1 v1.5 (Node lo deshabilita para descifrar por ataques Bleichenbacher).
rsa-encrypt-decryptSecurity
Genera un par de claves RSA pública/privada con crypto.generateKeyPairSync() de Node, en formato PEM. Soporta 2048/3072/4096 bits, PKCS#8 (recomendado) o PKCS#1, y cifrado de la clave privada con contraseña. Las claves se generan localmente.
rsa-key-generatorSecurity
Genera un par de claves SSH (Ed25519 recomendado, o RSA 4096, ECDSA P-256) con la clave pública en formato OpenSSH lista para ~/.ssh/authorized_keys, una huella SHA256 y una clave privada PEM. Cifrado opcional con contraseña. Se ejecuta localmente.
ssh-key-generatorValidation
Valida números de enrutamiento bancario ABA (RTN) de EE. UU. de 9 dígitos con verificación de dígito de control MICR, búsqueda de distrito de la Reserva Federal y desglose de la institución ABA.
routing-number-validatorValidation
Valida identificadores SEDOL de valores británicos/irlandeses de 7 caracteres con verificación mod-10 ponderada del dígito de control y desglose de la estructura SEDOL-7.
sedol-validatorValidation
Analiza la sintaxis de robots.txt, detecta reglas riesgosas y prueba URLs importantes antes de publicar
robots-txt-lint-validatorValidation
Simula el orden de lectura y la semantica hablada de un lector a partir de una URL o HTML
screen-reader-simulation-testerSecurity
Detecta patrones de ataque de inyección SQL comunes en cadenas de entrada
sql-injection-detector