Security
Показывает каждый шаг HMAC в HKDF Extract+Expand для вывода ключей, включая PRK, T(n) и OKM.
sp800-56c-hkdf-extract-and-expand-walkthroughSecurity
Генерирует криптостойкий случайный ключевой материал по бюджету энтропии — запросите N бит энтропии, получите вывод hex/base64/base64url. Также поддерживает строки со своим алфавитом через crypto.randomInt (внутренний отсев с отклонением, без модульного смещения). Для любого секрета/ключа/токена используйте это вместо инструментов на Math.random.
secure-random-generatorSecurity
Аудит HTTP-заголовков ответа на безопасность — анализирует необработанные заголовки, которые вы вставляете (без сети), и оценивает их по набору безопасных заголовков OWASP с проверками на уровне значения: HSTS max-age, CSP unsafe-inline/eval, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, COOP/COEP/CORP и др. Возвращает оценку (от A+ до F) и находки по каждому заголовку с готовыми к копированию рекомендациями.
security-headers-checkerSecurity
Разделение секрета на n долей, где любые k (порог) восстанавливают его — схема k-из-n Шамира над GF(256). Чистая локальная криптография (crypto.randomBytes для коэффициентов), без сети. Разделите пароль/ключ/фразу между несколькими людьми и восстановите любыми k. Только конфиденциальность, без аутентичности.
shamir-secret-sharingSecurity
Шифрует текст открытым ключом RSA или расшифровывает шифртекст соответствующим закрытым ключом, с OAEP-паддингом (SHA-1 или SHA-256). Длинные сообщения бьются на блоки. Ключи и данные обрабатываются локально. PKCS#1 v1.5 не предлагается (Node отключает его для расшифровки из-за атак Bleichenbacher).
rsa-encrypt-decryptSecurity
Создаёт пару ключей RSA (открытый/закрытый) через crypto.generateKeyPairSync() Node в формате PEM. Поддерживаются 2048/3072/4096 бит, PKCS#8 (рекомендуется) или PKCS#1, шифрование закрытого ключа паролем. Ключи генерируются локально.
rsa-key-generatorSecurity
Генерирует пару SSH-ключей (рекомендуется Ed25519, либо RSA 4096, ECDSA P-256) с открытым ключом в формате OpenSSH для ~/.ssh/authorized_keys, отпечатком SHA256 и закрытым ключом PEM. Опциональное шифрование паролем. Работает локально.
ssh-key-generatorValidation
Проверяет 9-значные банковские маршрутные номера ABA (RTN) США с проверкой контрольной цифры MICR, определением округа ФРС и расшифровкой учреждения ABA.
routing-number-validatorValidation
Проверяет 7-символьные идентификаторы ценных бумаг Великобритании/Ирландии SEDOL со взвешенной проверкой mod-10 контрольной цифры и расшифровкой структуры SEDOL-7.
sedol-validatorValidation
Проверяет синтаксис robots.txt, находит рискованные правила и тестирует важные URL до публикации
robots-txt-lint-validatorValidation
Имитирует порядок чтения и озвучиваемую семантику скринридера по URL или HTML
screen-reader-simulation-testerSecurity
Обнаруживает распространенные паттерны атак SQL-инъекций во входных строках
sql-injection-detector