Security
Affiche chaque étape HMAC de HKDF Extract+Expand pour la dérivation de clés, avec PRK, T(n) et OKM.
sp800-56c-hkdf-extract-and-expand-walkthroughSecurity
Génère du matériel de clé aléatoire cryptographiquement sûr piloté par un budget d'entropie — demandez N bits d'entropie, obtenez une sortie hex/base64/base64url. Prend aussi en charge les chaînes à alphabet personnalisé via crypto.randomInt (échantillonnage par rejet interne, sans biais de module). Pour tout secret/clé/jeton, utilisez ceci plutôt que les outils basés sur Math.random.
secure-random-generatorSecurity
Audite les en-têtes de réponse HTTP pour la conformité de sécurité — analyse les en-têtes bruts que vous collez (sans réseau) et les note selon l'ensemble d'en-têtes sécurisés OWASP avec des vérifications au niveau valeur : HSTS max-age, CSP unsafe-inline/eval, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, COOP/COEP/CORP et plus. Renvoie une note (A+ à F) plus des constatations par en-tête avec des recommandations prêtes à copier.
security-headers-checkerSecurity
Divise un secret en n parts dont k (le seuil) suffisent à le reconstruire — schéma k-parmi-n de Shamir sur GF(256). Cryptographie pure locale (crypto.randomBytes pour les coefficients), sans réseau. Divisez un mot de passe/clé/phrase entre plusieurs personnes et récupérez-le avec k parts. Confidentialité uniquement, pas d'authenticité.
shamir-secret-sharingSecurity
Chiffre du texte avec une clé publique RSA ou déchiffre le texte chiffré avec la clé privée correspondante, en utilisant le padding OAEP (SHA-1 ou SHA-256). Gère les longs messages par blocs. Les clés et données restent locales. PKCS#1 v1.5 n'est pas proposé (Node le désactive pour le déchiffrement à cause des attaques Bleichenbacher).
rsa-encrypt-decryptSecurity
Génère une paire de clés RSA publique/privée via crypto.generateKeyPairSync() de Node, au format PEM. Prend en charge 2048/3072/4096 bits, PKCS#8 (recommandé) ou PKCS#1, et le chiffrement de la clé privée par phrase secrète. Les clés sont générées localement.
rsa-key-generatorSecurity
Génère une paire de clés SSH (Ed25519 recommandé, ou RSA 4096, ECDSA P-256) avec la clé publique au format OpenSSH prête pour ~/.ssh/authorized_keys, une empreinte SHA256 et une clé privée PEM. Chiffrement facultatif par phrase secrète. S'exécute localement.
ssh-key-generatorValidation
Valide les numéros de routage bancaires ABA (RTN) américains à 9 chiffres avec vérification du chiffre de contrôle MICR, recherche du district de la Réserve fédérale et détail de l'établissement ABA.
routing-number-validatorValidation
Valide les identifiants SEDOL britanniques/irlandais de 7 caractères avec vérification mod-10 pondérée du chiffre de contrôle et détail de la structure SEDOL-7.
sedol-validatorValidation
Controle la syntaxe robots.txt, signale les regles risquées et teste les URLs importantes avant mise en ligne
robots-txt-lint-validatorValidation
Simule lordre de lecture et la semantique vocalisee dun lecteur decran a partir dune URL ou dun HTML
screen-reader-simulation-testerSecurity
Détecte les modèles d'attaque par injection SQL courants dans les chaînes d'entrée
sql-injection-detector