Создать пароль или проверить его?
Генерируйте, если учётных данных нет; при проверке — оцените стойкость или сравните с сохранённым хэшем.
Elysia Tools
Навигация
Workflow Playbook
Создавайте и проверяйте пароли, анализируйте JWT и не смешивайте пары ключей с паролями.
Темы
Создавайте и проверяйте пароли, анализируйте JWT и не смешивайте пары ключей с паролями.
Это руководство превращает заявленную задачу в проверяемый результат. Сохраняйте исходник, промежуточные результаты и решения, чтобы следующий участник понимал, что было проверено и почему.
Используйте синтетические пароли, хэши и JWT, а не рабочие секреты.
Определите, что это: генерация, проверка пароля, декодирование токена или аудит безопасности.
Решение: Создать пароль или проверить его?. Генерируйте, если учётных данных нет; при проверке — оцените стойкость или сравните с сохранённым хэшем.
Решение: Декодировать токен или провести аудит?. Декодирование — для заголовка и полезной нагрузки; аудит — для алгоритма, подписи, срока и чувствительных клеймов.
Решение: Это задача про ключи или TLS?. Генерацию приватных ключей и проверку сертификатов держите вне этого процесса паролей и JWT.
Сгенерируйте непроизводственный кандидат пароля. Используйте password-generator.
Примените соответствующие валидаторы парольной политики. Используйте password-validator, strong-password-validator.
Сравните кандидата с подходящим производным хэшем. Используйте bcrypt-generator, bcrypt-validator, pbkdf2-generator, pbkdf2-validator, scrypt-generator, scrypt-validator.
Создайте JWT с известными тестовыми claims. Используйте jwt-generator.
Разберите структуру, затем проверьте сигналы безопасности. Используйте jwt-decoder, jwt-decoder-security-auditor.
Руководство по рабочему процессу
Сгенерируйте непроизводственный кандидат пароля.
Примените соответствующие валидаторы парольной политики.
Сравните кандидата с подходящим производным хэшем.
Создайте JWT с известными тестовыми claims.
Разберите структуру, затем проверьте сигналы безопасности.
Генерируйте, если учётных данных нет; при проверке — оцените стойкость или сравните с сохранённым хэшем.
Декодирование — для заголовка и полезной нагрузки; аудит — для алгоритма, подписи, срока и чувствительных клеймов.
Генерацию приватных ключей и проверку сертификатов держите вне этого процесса паролей и JWT.