Security
Аудит HTTP-заголовков ответа на безопасность — анализирует необработанные заголовки, которые вы вставляете (без сети), и оценивает их по набору безопасных заголовков OWASP с проверками на уровне значения: HSTS max-age, CSP unsafe-inline/eval, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, COOP/COEP/CORP и др. Возвращает оценку (от A+ до F) и находки по каждому заголовку с готовыми к копированию рекомендациями.
security-headers-checkerSecurity
Разделение секрета на n долей, где любые k (порог) восстанавливают его — схема k-из-n Шамира над GF(256). Чистая локальная криптография (crypto.randomBytes для коэффициентов), без сети. Разделите пароль/ключ/фразу между несколькими людьми и восстановите любыми k. Только конфиденциальность, без аутентичности.
shamir-secret-sharingSecurity
Шифрует текст открытым ключом RSA или расшифровывает шифртекст соответствующим закрытым ключом, с OAEP-паддингом (SHA-1 или SHA-256). Длинные сообщения бьются на блоки. Ключи и данные обрабатываются локально. PKCS#1 v1.5 не предлагается (Node отключает его для расшифровки из-за атак Bleichenbacher).
rsa-encrypt-decryptSecurity
Создаёт пару ключей RSA (открытый/закрытый) через crypto.generateKeyPairSync() Node в формате PEM. Поддерживаются 2048/3072/4096 бит, PKCS#8 (рекомендуется) или PKCS#1, шифрование закрытого ключа паролем. Ключи генерируются локально.
rsa-key-generatorValidation
Проверяет 9-значные банковские маршрутные номера ABA (RTN) США с проверкой контрольной цифры MICR, определением округа ФРС и расшифровкой учреждения ABA.
routing-number-validatorValidation
Проверяет 7-символьные идентификаторы ценных бумаг Великобритании/Ирландии SEDOL со взвешенной проверкой mod-10 контрольной цифры и расшифровкой структуры SEDOL-7.
sedol-validatorValidation
Проверяет синтаксис robots.txt, находит рискованные правила и тестирует важные URL до публикации
robots-txt-lint-validatorValidation
Имитирует порядок чтения и озвучиваемую семантику скринридера по URL или HTML
screen-reader-simulation-testerSecurity
Обнаруживает распространенные паттерны атак SQL-инъекций во входных строках
sql-injection-detectorSecurity
Обнаруживает векторы атаки XSS (Cross-Site Scripting) во входных строках
xss-payload-detectorValidation
Проверяет, содержит ли строка специальные символы (например, !@#$%^&*()_+) и определяет какие из них присутствуют
special-character-validatorValidation
Проверяет номера версий согласно Semantic Versioning 2.0.0 (формат x.y.z-alpha.1)
semver-validator