Security
Genera contraseñas de un solo uso TOTP RFC 6238 (6/8 dígitos, 30/60 s) y HOTP RFC 4226 (por contador) a partir de un secreto base32, sin conexión, con HMAC-SHA1/256/512, y exporta una URI otpauth://
totp-hotp-offline-generatorValidation
Identify and validate tracking numbers from FedEx, UPS, DHL, USPS, SF Express (顺丰) and other major carriers
tracking-number-validatorSecurity
Genera un par de claves SSH (Ed25519 recomendado, o RSA 4096, ECDSA P-256) con la clave pública en formato OpenSSH lista para ~/.ssh/authorized_keys, una huella SHA256 y una clave privada PEM. Cifrado opcional con contraseña. Se ejecuta localmente.
ssh-key-generatorValidation
Valida códigos de identificación bancaria SWIFT/BIC
swift-code-validatorValidation
Valida si una contraseña cumple con los requisitos de contraseña segura (incluye mayúsculas, minúsculas, números y caracteres especiales, mínimo 8 caracteres)
strong-password-validatorSecurity
Escanea patrones regex por riesgo de backtracking catastrofico, simula entradas maliciosas y sugiere alternativas seguras
redos-regex-scannerSecurity
Genera, valida y verifica pares code_verifier / code_challenge PKCE (RFC 7636) de OAuth2 / OIDC. Tres modos: (1) generar un par nuevo a partir de bytes aleatorios criptográficos (256/384/512/768 bits), (2) auditar un verifier existente frente al RFC — longitud (43–128), charset [A-Za-z0-9-._~] y ≥256 bits de entropía, y (3) verificar un par recomputando BASE64URL(SHA256(verifier)). Opcionalmente construye la URL completa de autorización y el cuerpo del intercambio de token. Complementa al nonce-genérico (que solo emite el par) con auditoría de cumplimiento RFC y verificación de pares.
pkce-code-verifier-generatorSecurity
Genera códigos numéricos de un solo uso criptográficamente seguros (verificación por SMS / email, códigos de sorteo, PIN de eventos) con longitud configurable (3-10 dígitos), salida masiva, exclusión opcional de dígitos ambiguos y cuenta atrás de caducidad. Usa crypto.randomInt, no Math.random.
otp-generatorSecurity
Estima la robustez real de la contraseña con entropía de Shannon, detección de patrones zxcvbn (l33t, diccionario, secuencias, repeticiones) y tiempo de crackeo por fuerza bruta en varios escenarios de ataque. La contraseña se evalúa localmente, sin enviarse a ningún sitio.
password-strength-meterValidation
Valida estructuralmente documentos OpenAPI 3.0/3.1 y Swagger 2.0: campos requeridos, integridad de rutas/operaciones, códigos de respuesta, resolución de $ref, unicidad de operationId e integridad de componentes
openapi-validatorSecurity
Compara extracciones seguras e inseguras para detectar texto oculto, contenido fuera de pagina y otros riesgos en PDF
pdf-prompt-injection-scannerValidation
Valida números de pasaporte de diferentes países (China, EE.UU., Japón, etc.)
passport-validator