Security
从 base32 共享密钥生成 RFC 6238 TOTP(基于时间,6/8 位、30/60 秒步长)与 RFC 4226 HOTP(基于计数器)一次性密码,完全离线,支持 HMAC-SHA1/256/512,并导出 otpauth:// URI 以便导入 Google Authenticator / Authy
totp-hotp-offline-generatorValidation
识别并验证FedEx、UPS、DHL、USPS、顺丰等主流快递单号
tracking-number-validatorSecurity
生成 SSH 密钥对(推荐 Ed25519,或 RSA 4096、ECDSA P-256),公钥为可直接用于 ~/.ssh/authorized_keys 的 OpenSSH 格式,附 SHA256 指纹与 PEM 私钥。可选口令加密。本地运行。
ssh-key-generatorValidation
验证SWIFT/BIC银行识别代码
swift-code-validatorValidation
验证密码是否符合强密码要求(包含大写字母、小写字母、数字和特殊字符,长度至少8位)
strong-password-validatorSecurity
扫描一个或多个正则表达式的灾难性回溯风险,模拟恶意输入并给出更安全的替代建议
redos-regex-scannerSecurity
生成、校验与验证 OAuth2 / OIDC PKCE(RFC 7636)的 code_verifier 与 S256 code_challenge 配对。三种模式:(1) 从密码学安全随机字节(256/384/512/768 位熵)生成全新的 verifier + challenge;(2) 按 RFC 审计你已有的 verifier——长度(43–128)、字符集 [A-Za-z0-9-._~] 与 ≥256 位熵;(3) 通过重算 BASE64URL(SHA256(verifier)) 验证 verifier/challenge 配对。可选构建完整的授权请求 URL 与令牌交换体。补足通用的 nonce-generator(仅输出 verifier+challenge 配对)——增加 RFC 合规审计与配对验证。
pkce-code-verifier-generatorSecurity
生成密码学安全的一次性数字验证码(短信 / 邮件验证、抽奖码、活动 PIN),可配长度(3-10 位)、批量输出、可选排除混淆数字及过期倒计时。使用 crypto.randomInt,而非 Math.random。
otp-generatorSecurity
用 Shannon 熵、zxcvbn 模式识别(l33t、字典、序列、重复)以及多攻击场景下的暴力破解时间,评估真实密码强度。密码在本地评估,不会发送到任何地方。
password-strength-meterValidation
对 OpenAPI 3.0/3.1 与 Swagger 2.0 文档进行结构校验:必填字段、路径/操作完整性、响应码、$ref 引用解析、operationId 唯一性与组件完整性
openapi-validatorSecurity
通过对比安全抽取与关闭过滤后的抽取结果,识别 PDF 中的隐藏文本、页外内容、超小字体和隐藏图层风险
pdf-prompt-injection-scannerValidation
验证不同国家(如中国、美国、日本)的护照号码格式
passport-validator