Sicherheits-Tools
Die Sicherheits-Tools von ArrayKit decken die alltäglichen kryptografischen und Authentifizierungs-Aufgaben ab, die Entwickler beim Bauen und Debuggen von Apps treffen. Prüfe die Claims und das Ablaufdatum eines Tokens mit dem JWT Decoder oder erzeuge einen mit dem JWT Signer mit HS256/384/512. Berechne SHA-256-, SHA-1-, SHA-384- und SHA-512-Digests mit dem Hash-Generator, um Prüfsummen und Dateiintegrität zu verifizieren. Erstelle starke Zugangsdaten mit dem Passwort-Generator und zeitbasierte Codes mit dem TOTP-/2FA-Generator. Für die Schlüsselverwaltung erzeugt der SSH-Key-Generator Ed25519-, RSA- und ECDSA-Schlüsselpaare, der PPK-zu-PEM-Konverter verschiebt Schlüssel zwischen PuTTY und OpenSSH, und der Basic-Auth-Generator baut und decodiert HTTP-Authorization-Header. Jeder Vorgang läuft auf deinem Gerät über die Standard-Browser-Kryptografie, sodass Geheimnisse, Tokens, Schlüssel und Passwörter lokal verarbeitet werden und nichts hochgeladen wird.
- JWT-Dekoder — Dekodiere Header und Payload eines JWT und prüfe exp/iat (ohne Verifizierung).
- Hash-Generator — SHA-256 / SHA-1 / SHA-384 / SHA-512 über die Web-Crypto-API.
- Passwort-Generator — Erzeuge starke, zufällige Passwörter mit Stärkemesser (kryptografisch sicher).
- SSH-Schlüssel-Generator — Erzeuge Ed25519-, RSA- oder ECDSA-SSH-Schlüsselpaare in deinem Browser und lade sie herunter.
- PPK-↔-PEM-Konverter — Konvertiere private SSH-Schlüssel zwischen PuTTY .ppk und OpenSSH/PEM (RSA & Ed25519), lokal in deinem Browser.
- TOTP-/2FA-Generator — Erzeuge zeitbasierte Einmalpasswörter (2FA-Codes) aus einem Base32-Secret.
- JWT-Signierer — Erstelle und signiere ein JWT (HS256/384/512) aus Payload und Secret – Web Crypto.
- Basic-Auth-Generator — Erzeuge und dekodiere HTTP-Basic-Auth-Authorization-Header aus Benutzername und Passwort.
- Zertifikat- & Key-Abgleich — Prüfen, ob ein X.509-Zertifikat oder CSR und ein Private Key zusammengehören, per Public-Key-Fingerprint.
- PFX zu PEM Extractor — Eine passwortgeschützte .pfx/.p12-Datei in Zertifikat-, Chain- und Private-Key-PEM-Blöcke aufteilen.
- Bcrypt-Generator — Ein Passwort mit bcrypt hashen oder gegen einen bestehenden Hash prüfen.
- HMAC-Generator — Eine Nachricht mit einem geheimen Schlüssel per SHA-256 und mehr signieren.
- Passwortstärke-Prüfer — Passwortstärke, Entropie in Bit und geschätzte Knackzeit testen.
- X.509 Certificate Decoder — Ein PEM- oder DER-Zertifikat zu Subject, SANs, Gültigkeit und Fingerprints dekodieren.
- Diceware Passphrase Generator — Einprägsame, sichere Passphrasen aus der EFF-Wortliste mit Live-Entropie erzeugen.
- CSP Analyzer — Eine Content-Security-Policy prüfen und jedes Risiko nach Schweregrad markieren.
- File Hash Checksum — MD5-, SHA-1-, SHA-256- und SHA-512-Prüfsummen einer Datei berechnen und abgleichen.
- IBAN Generator & Validator — Test-IBANs erzeugen und die MOD-97-Prüfsumme jeder IBAN validieren.
- AES Encryption Tool — Verschlüssle und entschlüssle Text mit einer Passphrase per AES-256-GCM und PBKDF2.
- SHA-3 & Keccak Hash Generator — Berechne SHA3-, Keccak- und SHAKE-Digests aus Text oder Hex-Bytes.
- MD5-Hash — Erzeuge einen MD5-Hash von Text oder einer Datei im Browser.
- CRC32 — Berechnet die CRC32-Prüfsumme von Text als Hex und Dezimal.
- CSR-Decoder — Liest eine Zertifikatsanfrage: Subject, SANs und Schlüsselgröße.
Häufig gestellte Fragen
- Was können die Sicherheits-Tools von ArrayKit?
- Sie decken die gängigen Krypto- und Auth-Aufgaben an einem Ort ab: JWTs decodieren und signieren, SHA-Hashes erzeugen, starke Passwörter erstellen, TOTP-2FA-Codes produzieren, SSH-Schlüsselpaare erzeugen, Schlüssel zwischen PuTTY .ppk und OpenSSH/PEM umwandeln und HTTP-Basic-Auth-Header bauen oder decodieren.
- Bleiben meine Daten privat, wenn ich diese Sicherheits-Tools nutze?
- Ja. Jedes Tool läuft auf deinem Gerät über die Standard-Browser-Kryptografie, sodass Tokens, Hashes, Passwörter, SSH-Keys und Zugangsdaten lokal verarbeitet werden. Deine Daten verlassen dein Gerät nie, und ArrayKit verfolgt nicht, was du eingibst.
- Funktionieren die Sicherheits-Tools offline?
- Sobald die Seite geladen ist, laufen die Tools clientseitig, sodass Hashing, Signieren, Schlüsselerzeugung, Passworterstellung und JWT-Decodierung ohne aktive Verbindung weiterarbeiten. Das erstmalige Laden der Seite erfordert dennoch das Internet.
- Welche SSH-Key-Formate werden unterstützt?
- Der SSH-Key-Generator erzeugt Ed25519-, RSA-2048/4096- und ECDSA-P-256/384/521-Schlüsselpaare mit OpenSSH-Public-Keys und PEM-Private-Keys. Der PPK-zu-PEM-Konverter wandelt PuTTY-.ppk-Schlüssel in OpenSSH/PKCS#8-PEM und zurück, für RSA- und Ed25519-Schlüssel.
- Kann ich hier JWTs sowohl erstellen als auch inspizieren?
- Ja. Nutze den JWT Signer, um einen Token aus einer Payload und einem Geheimnis mit HS256, HS384 oder HS512 zu bauen und zu signieren, und füge das Ergebnis dann in den JWT Decoder ein, um Header, Payload und die Claims exp/iat/nbf zu lesen. Der Decoder prüft keine Signaturen.
- Werden die Passwörter und 2FA-Codes sicher erzeugt?
- Der Passwort-Generator schöpft aus einer kryptografisch sicheren Zufallsquelle und zeigt eine Stärkeanzeige, während der TOTP-/2FA-Generator standardmäßige zeitbasierte Codes aus einem Base32-Geheimnis erzeugt. Beide laufen lokal in deinem Browser.