Security
Генерирует одноразовые пароли TOTP RFC 6238 (6/8 цифр, 30/60 с) и HOTP RFC 4226 (по счётчику) из base32-секрета, локально, с HMAC-SHA1/256/512, и формирует otpauth:// URI
totp-hotp-offline-generatorValidation
Identify and validate tracking numbers from FedEx, UPS, DHL, USPS, SF Express (顺丰) and other major carriers
tracking-number-validatorSecurity
Генерирует пару SSH-ключей (рекомендуется Ed25519, либо RSA 4096, ECDSA P-256) с открытым ключом в формате OpenSSH для ~/.ssh/authorized_keys, отпечатком SHA256 и закрытым ключом PEM. Опциональное шифрование паролем. Работает локально.
ssh-key-generatorValidation
Проверяет идентификационные коды банков SWIFT/BIC
swift-code-validatorValidation
Проверяет, соответствует ли пароль требованиям безопасности (включает заглавные, строчные буквы, цифры и специальные символы, минимум 8 символов)
strong-password-validatorSecurity
Проверяет regex на риск катастрофического backtracking, моделирует вредоносный ввод и предлагает более безопасные замены
redos-regex-scannerSecurity
Создание, проверка и верификация пар code_verifier / code_challenge PKCE (RFC 7636) для OAuth2 / OIDC. Три режима: (1) создать новую пару из криптостойких случайных байт (256/384/512/768 бит), (2) аудит имеющегося verifier по RFC — длина (43–128), набор [A-Za-z0-9-._~] и ≥256 бит энтропии, (3) проверить пару, пересчитав BASE64URL(SHA256(verifier)). При желании строит полный URL запроса авторизации и тело обмена токена. Дополняет универсальный nonce-generator (только выдаёт пару) аудитом соответствия RFC и проверкой пар.
pkce-code-verifier-generatorSecurity
Генерирует криптографически стойкие одноразовые цифровые коды (SMS / email-подтверждение, коды розыгрыша, PIN мероприятий) с настраиваемой длиной (3-10 цифр), массовым выводом, опциональным исключением неоднозначных цифр и обратным отсчётом истечения. Использует crypto.randomInt, а не Math.random.
otp-generatorSecurity
Оценивает реальную надёжность пароля по энтропии Шеннона, распознаванию шаблонов zxcvbn (l33t, словарь, последовательности, повторы) и времени взлома перебором для разных сценариев атаки. Пароль обрабатывается локально и никуда не передаётся.
password-strength-meterValidation
Структурная проверка документов OpenAPI 3.0/3.1 и Swagger 2.0: обязательные поля, полнота путей/операций, коды ответов, разрешение $ref, уникальность operationId и целостность компонентов
openapi-validatorSecurity
Сравнивает безопасное и небезопасное извлечение, чтобы выявить скрытый текст, контент вне страницы и другие риски PDF
pdf-prompt-injection-scannerValidation
Проверяет номера паспортов разных стран (Китай, США, Япония и т.д.)
passport-validator