Security
Audita cabeçalhos de resposta HTTP para conformidade de segurança — analisa os cabeçalhos brutos que você cola (sem rede) e os classifica conforme o conjunto de cabeçalhos seguros OWASP com verificações em nível de valor: HSTS max-age, CSP unsafe-inline/eval, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, COOP/COEP/CORP e mais. Retorna uma nota (A+ a F) mais constatações por cabeçalho com recomendações prontas para copiar.
security-headers-checkerSecurity
Divide um segredo em n partes das quais k (o limiar) bastam para reconstruí-lo — esquema k-de-n de Shamir sobre GF(256). Criptografia puramente local (crypto.randomBytes para coeficientes), sem rede. Divida senha/chave/frase entre várias pessoas e recupere com k partes. Apenas confidencialidade, sem autenticidade.
shamir-secret-sharingSecurity
Criptografa texto com uma chave pública RSA ou descriptografa o texto cifrado com a chave privada correspondente, usando padding OAEP (SHA-1 ou SHA-256). Trata mensagens longas em blocos. Chaves e dados ficam locais. PKCS#1 v1.5 não é oferecido (Node o desabilita para descriptografia devido a ataques Bleichenbacher).
rsa-encrypt-decryptSecurity
Gera um par de chaves RSA pública/privada via crypto.generateKeyPairSync() do Node, em formato PEM. Suporta 2048/3072/4096 bits, PKCS#8 (recomendado) ou PKCS#1, e criptografia da chave privada com senha. As chaves são geradas localmente.
rsa-key-generatorValidation
Valida números de roteamento bancário ABA (RTN) dos EUA de 9 dígitos com verificação do dígito de controle MICR, busca de distrito da Reserva Federal e detalhamento da instituição ABA.
routing-number-validatorValidation
Valida identificadores SEDOL britânicos/irlandeses de 7 caracteres com verificação mod-10 ponderada do dígito de controle e detalhamento da estrutura SEDOL-7.
sedol-validatorValidation
Analisa a sintaxe do robots.txt, destaca regras arriscadas e testa URLs importantes antes da publicacao
robots-txt-lint-validatorValidation
Simula a ordem de leitura e a semantica falada de um leitor de tela a partir de URL ou HTML
screen-reader-simulation-testerSecurity
Detecta padrões de ataque de injeção SQL comuns em strings de entrada
sql-injection-detectorSecurity
Detecta vetores de ataque XSS (Cross-Site Scripting) em strings de entrada
xss-payload-detectorValidation
Verifica se uma string contém caracteres especiais (como !@#$%^&*()_+) e identifica quais estão presentes
special-character-validatorValidation
Valida números de versão conforme Semantic Versioning 2.0.0 (formato x.y.z-alpha.1)
semver-validator