Security
Mostra cada etapa HMAC de HKDF Extract+Expand para derivação de chaves, incluindo PRK, T(n) e OKM.
sp800-56c-hkdf-extract-and-expand-walkthroughSecurity
Gera material de chave aleatório criptograficamente seguro guiado por orçamento de entropia — peça N bits de entropia, obtenha saída hex/base64/base64url. Também suporta strings com alfabeto personalizado via crypto.randomInt (amostragem por rejeição interna, sem viés de módulo). Para qualquer segredo/chave/token, use isto em vez de ferramentas baseadas em Math.random.
secure-random-generatorSecurity
Audita cabeçalhos de resposta HTTP para conformidade de segurança — analisa os cabeçalhos brutos que você cola (sem rede) e os classifica conforme o conjunto de cabeçalhos seguros OWASP com verificações em nível de valor: HSTS max-age, CSP unsafe-inline/eval, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, COOP/COEP/CORP e mais. Retorna uma nota (A+ a F) mais constatações por cabeçalho com recomendações prontas para copiar.
security-headers-checkerSecurity
Divide um segredo em n partes das quais k (o limiar) bastam para reconstruí-lo — esquema k-de-n de Shamir sobre GF(256). Criptografia puramente local (crypto.randomBytes para coeficientes), sem rede. Divida senha/chave/frase entre várias pessoas e recupere com k partes. Apenas confidencialidade, sem autenticidade.
shamir-secret-sharingSecurity
Criptografa texto com uma chave pública RSA ou descriptografa o texto cifrado com a chave privada correspondente, usando padding OAEP (SHA-1 ou SHA-256). Trata mensagens longas em blocos. Chaves e dados ficam locais. PKCS#1 v1.5 não é oferecido (Node o desabilita para descriptografia devido a ataques Bleichenbacher).
rsa-encrypt-decryptSecurity
Gera um par de chaves RSA pública/privada via crypto.generateKeyPairSync() do Node, em formato PEM. Suporta 2048/3072/4096 bits, PKCS#8 (recomendado) ou PKCS#1, e criptografia da chave privada com senha. As chaves são geradas localmente.
rsa-key-generatorSecurity
Gera um par de chaves SSH (Ed25519 recomendado, ou RSA 4096, ECDSA P-256) com a chave pública no formato OpenSSH pronta para ~/.ssh/authorized_keys, uma impressão digital SHA256 e uma chave privada PEM. Criptografia opcional com senha. Executa localmente.
ssh-key-generatorValidation
Valida números de roteamento bancário ABA (RTN) dos EUA de 9 dígitos com verificação do dígito de controle MICR, busca de distrito da Reserva Federal e detalhamento da instituição ABA.
routing-number-validatorValidation
Valida identificadores SEDOL britânicos/irlandeses de 7 caracteres com verificação mod-10 ponderada do dígito de controle e detalhamento da estrutura SEDOL-7.
sedol-validatorValidation
Analisa a sintaxe do robots.txt, destaca regras arriscadas e testa URLs importantes antes da publicacao
robots-txt-lint-validatorValidation
Simula a ordem de leitura e a semantica falada de um leitor de tela a partir de URL ou HTML
screen-reader-simulation-testerSecurity
Detecta padrões de ataque de injeção SQL comuns em strings de entrada
sql-injection-detector