Criar ou verificar uma senha?
Gere quando não houver credencial; ao verificar uma, valide a força ou compare com o hash armazenado.
Elysia Tools
Navegação
Workflow Playbook
Gere ou valide credenciais de senha e inspecione JWTs sem tratar pares de chaves como senhas.
Temas
Gere ou valide credenciais de senha e inspecione JWTs sem tratar pares de chaves como senhas.
Este guia transforma o escopo informado em um resultado revisável. Mantenha a fonte, os resultados intermediários e as decisões para que a próxima pessoa entenda o que foi verificado e por quê.
Use senhas, hashes e JWT sintéticos em vez de segredos de produção.
Identifique se a tarefa é geração, verificação de senha, decodificação de token ou revisão de segurança.
Decisão: Criar ou verificar uma senha?. Gere quando não houver credencial; ao verificar uma, valide a força ou compare com o hash armazenado.
Decisão: Decodificar ou auditar um token?. Decodifique para cabeçalho e payload; audite para algoritmo, assinatura, validade e claims sensíveis.
Decisão: É uma tarefa de chaves ou de TLS?. Mantenha a geração de chaves privadas e a inspeção de certificados fora deste fluxo de senhas e JWT.
Gere uma senha candidata fora de produção. Usar password-generator.
Aplique os validadores de política de senha correspondentes. Usar password-validator, strong-password-validator.
Compare uma candidata com um hash derivado correspondente. Usar bcrypt-generator, bcrypt-validator, pbkdf2-generator, pbkdf2-validator, scrypt-generator, scrypt-validator.
Crie um JWT com claims de teste conhecidos. Usar jwt-generator.
Decodifique a estrutura e depois audite os sinais de segurança. Usar jwt-decoder, jwt-decoder-security-auditor.
Guia de fluxo de trabalho
Gere uma senha candidata fora de produção.
Aplique os validadores de política de senha correspondentes.
Compare uma candidata com um hash derivado correspondente.
Crie um JWT com claims de teste conhecidos.
Decodifique a estrutura e depois audite os sinais de segurança.
Gere quando não houver credencial; ao verificar uma, valide a força ou compare com o hash armazenado.
Decodifique para cabeçalho e payload; audite para algoritmo, assinatura, validade e claims sensíveis.
Mantenha a geração de chaves privadas e a inspeção de certificados fora deste fluxo de senhas e JWT.