Security
逐步展示协议密钥派生中的 HKDF Extract+Expand HMAC 过程,包括 PRK、T(n) 和 OKM。
sp800-56c-hkdf-extract-and-expand-walkthroughSecurity
生成密码学安全的随机密钥材料,由熵位预算驱动——请求 N 位熵,输出 hex/base64/base64url。也支持通过 crypto.randomInt(内部拒绝采样,无模偏差)从自定义字母表生成字符串。对任何密钥/口令/令牌,请用本工具替代基于 Math.random 的工具。
secure-random-generatorSecurity
审计 HTTP 响应头的安全合规性——解析你粘贴的原始头(无网络),按 OWASP 安全头集做值级检查:HSTS max-age、CSP unsafe-inline/eval、X-Content-Type-Options、Referrer-Policy、Permissions-Policy、COOP/COEP/CORP 等。输出字母评级(A+ 到 F)及逐项 Finding 与可复制的修复建议。
security-headers-checkerSecurity
把秘密拆分为 n 份 share,任意 k 份(阈值)即可重建——基于 GF(256) 的 Shamir k-of-n 方案。纯本地密码学(多项式系数用 crypto.randomBytes),无网络。可把密码/密钥/口令拆分给多个人保管,再用任意 k 份恢复。仅保证机密性,不保证真实性。
shamir-secret-sharingSecurity
用 RSA 公钥加密文本,或用匹配的私钥解密密文,使用 OAEP 填充(SHA-1 或 SHA-256)。支持长消息分段。密钥与数据均在本地,不外传。由于 Bleichenbacher 攻击,Node 已禁用 PKCS#1 v1.5 解密,故本工具不提供该选项。
rsa-encrypt-decryptSecurity
用 Node 的 crypto.generateKeyPairSync() 生成匹配的 RSA 公私钥对,PEM 格式。支持 2048/3072/4096 位,PKCS#8(推荐)或 PKCS#1 私钥格式,可用口令加密私钥。密钥在本地生成,不会外传。
rsa-key-generatorSecurity
生成 SSH 密钥对(推荐 Ed25519,或 RSA 4096、ECDSA P-256),公钥为可直接用于 ~/.ssh/authorized_keys 的 OpenSSH 格式,附 SHA256 指纹与 PEM 私钥。可选口令加密。本地运行。
ssh-key-generatorValidation
校验 9 位美国 ABA 银行汇款路线号(RTN),含 MICR 校验位验证、联邦储备分区查询与 ABA 机构编号解析。
routing-number-validatorValidation
校验 7 位英国/爱尔兰 SEDOL 证券编号,含加权 mod-10 校验位验证与 SEDOL-7 结构解析。
sedol-validatorValidation
静态检查 robots.txt 语法、风险规则与关键 URL 放行情况,避免误封抓取路径
robots-txt-lint-validatorValidation
模拟 URL 或原始 HTML 在读屏器中的朗读顺序和语义输出,并标记可访问性缺口
screen-reader-simulation-testerSecurity
检测输入字符串中的常见SQL注入攻击模式
sql-injection-detector