¿Crear o comprobar una contraseña?
Genera cuando no exista credencial; al comprobar una, valida la fuerza o compárala con el hash almacenado.
Elysia Tools
Navegación
Workflow Playbook
Genera o valida credenciales de contraseña e inspecciona JWT sin confundir pares de claves con contraseñas.
Temas
Genera o valida credenciales de contraseña e inspecciona JWT sin confundir pares de claves con contraseñas.
Esta guía convierte el alcance indicado en un resultado revisable. Conserve la fuente, los resultados intermedios y las decisiones para que la siguiente persona entienda qué se comprobó y por qué.
Usa contraseñas, hashes y JWT sintéticos en lugar de secretos de producción.
Identifica si la tarea es generación, verificación de contraseña, decodificación de token o revisión de seguridad.
Decisión: ¿Crear o comprobar una contraseña?. Genera cuando no exista credencial; al comprobar una, valida la fuerza o compárala con el hash almacenado.
Decisión: ¿Decodificar o auditar un token?. Decodifica para ver cabecera y carga; audita para algoritmo, firma, caducidad y hallazgos de claims sensibles.
Decisión: ¿Es una tarea de claves o de TLS?. Mantén la generación de claves privadas y la inspección de certificados fuera de este flujo de contraseñas y JWT.
Genere una contraseña candidata que no sea de producción. Usar password-generator.
Aplique los validadores de política de contraseñas correspondientes. Usar password-validator, strong-password-validator.
Compare una candidata con un hash derivado coincidente. Usar bcrypt-generator, bcrypt-validator, pbkdf2-generator, pbkdf2-validator, scrypt-generator, scrypt-validator.
Cree un JWT con claims de prueba conocidos. Usar jwt-generator.
Decodifique la estructura y luego audite las señales de seguridad. Usar jwt-decoder, jwt-decoder-security-auditor.
Guía de flujo de trabajo
Genere una contraseña candidata que no sea de producción.
Aplique los validadores de política de contraseñas correspondientes.
Compare una candidata con un hash derivado coincidente.
Cree un JWT con claims de prueba conocidos.
Decodifique la estructura y luego audite las señales de seguridad.
Genera cuando no exista credencial; al comprobar una, valida la fuerza o compárala con el hash almacenado.
Decodifica para ver cabecera y carga; audita para algoritmo, firma, caducidad y hallazgos de claims sensibles.
Mantén la generación de claves privadas y la inspección de certificados fuera de este flujo de contraseñas y JWT.