Herramientas de seguridad
Las Herramientas de seguridad de ArrayKit cubren las tareas criptográficas y de autenticación cotidianas que surgen al crear y depurar aplicaciones. Inspecciona los claims y la expiración de un token con el Decodificador de JWT, o firma uno con el Firmador de JWT usando HS256/384/512. Calcula resúmenes SHA-256, SHA-1, SHA-384 y SHA-512 con el Generador de hash para verificar sumas de comprobación y la integridad de archivos. Crea credenciales robustas con el Generador de contraseñas y códigos basados en tiempo con el Generador de TOTP / 2FA. Para la gestión de claves, el Generador de claves SSH produce pares Ed25519, RSA y ECDSA, el Convertidor de PPK a PEM mueve claves entre PuTTY y OpenSSH, y el Generador de Basic Auth construye y decodifica encabezados HTTP Authorization. Cada operación se ejecuta en tu dispositivo usando criptografía estándar del navegador, así que los secretos, tokens, claves y contraseñas se procesan de forma local y nada se sube.
- Decodificador de JWT — Decodifica la cabecera y el payload de un JWT e inspecciona exp/iat (sin verificación).
- Generador de hash — SHA-256 / SHA-1 / SHA-384 / SHA-512 mediante la Web Crypto API.
- Generador de contraseñas — Genera contraseñas fuertes y aleatorias con un medidor de fortaleza (cripto-seguro).
- Generador de claves SSH — Genera pares de claves SSH Ed25519, RSA o ECDSA en tu navegador y descárgalas.
- Conversor PPK ↔ PEM — Convierte claves SSH privadas entre PuTTY .ppk y OpenSSH/PEM (RSA y Ed25519), localmente en tu navegador.
- Generador de TOTP / 2FA — Genera contraseñas de un solo uso basadas en tiempo (códigos 2FA) desde un secreto base32.
- Firmador de JWT — Crea y firma un JWT (HS256/384/512) a partir de un payload y un secreto — Web Crypto.
- Generador de Basic Auth — Genera y decodifica cabeceras de autorización HTTP Basic Auth a partir de un usuario y una contraseña.
- Comparador de certificado y clave — Comprueba si un certificado SSL y una clave privada forman pareja, con huellas.
- Extractor de PFX a PEM — Abre un .pfx/.p12 y lo divide en bloques PEM de certificado, cadena y clave privada.
- Generador de bcrypt — Hashea una contraseña con bcrypt y verifícala frente a un hash.
- Generador de HMAC — Firma un mensaje con una clave secreta usando SHA-256, SHA-1 o SHA-512.
- Seguridad de contraseñas — Prueba la seguridad de una contraseña, su entropía y tiempo de descifrado.
- Decodificador X.509 — Decodifica certificados X.509 PEM o DER en tu navegador.
- Frases Diceware — Genera frases de contraseña Diceware seguras con la lista EFF.
- Analizador de CSP — Analiza una Content-Security-Policy y señala cada riesgo por gravedad.
- Suma de comprobación — Calcula y verifica sumas MD5, SHA-1, SHA-256 y SHA-512 de archivos.
- Generador de IBAN — Genera IBAN de prueba válidos y valida la suma de control MOD-97.
- Herramienta de Cifrado AES — Cifra y descifra texto con una frase de contraseña usando AES-256-GCM.
- Generador de Hash SHA-3 y Keccak — Calcula hashes SHA3, Keccak-256/512 y SHAKE desde texto o bytes hex.
- Hash MD5 — Genera un hash MD5 de texto o archivo en tu navegador.
- CRC32 — Calcula el checksum CRC32 de un texto en hex y decimal.
- Decodificador de CSR — Lee una solicitud de certificado: sujeto, SANs y tamaño de clave.
Preguntas frecuentes
- ¿Qué pueden hacer las Herramientas de seguridad de ArrayKit?
- Cubren las tareas comunes de criptografía y autenticación en un solo lugar: decodificar y firmar JWT, generar hashes SHA, crear contraseñas robustas, producir códigos 2FA TOTP, generar pares de claves SSH, convertir claves entre PuTTY .ppk y OpenSSH/PEM, y construir o decodificar encabezados HTTP Basic Auth.
- ¿Mis datos son privados al usar estas Herramientas de seguridad?
- Sí. Cada herramienta se ejecuta en tu dispositivo usando criptografía estándar del navegador, así que los tokens, hashes, contraseñas, claves SSH y credenciales se procesan de forma local. Tus datos nunca salen de tu dispositivo y ArrayKit no hace ningún seguimiento de lo que introduces.
- ¿Funcionan las Herramientas de seguridad sin conexión?
- Una vez que la página ha cargado, las herramientas se ejecutan del lado del cliente, así que el hashing, la firma, la generación de claves, la creación de contraseñas y la decodificación de JWT siguen funcionando sin una conexión activa. Cargar la página por primera vez sí requiere internet.
- ¿Qué formatos de claves SSH son compatibles?
- El Generador de claves SSH crea pares Ed25519, RSA 2048/4096 y ECDSA P-256/384/521 con claves públicas OpenSSH y claves privadas PEM. El Convertidor de PPK a PEM convierte claves PuTTY .ppk a PEM OpenSSH/PKCS#8 y de vuelta, para claves RSA y Ed25519.
- ¿Puedo crear e inspeccionar JWT aquí?
- Sí. Usa el Firmador de JWT para construir y firmar un token a partir de una carga útil y un secreto con HS256, HS384 o HS512, luego pega el resultado en el Decodificador de JWT para leer el encabezado, la carga útil y los claims exp/iat/nbf. El decodificador no verifica las firmas.
- ¿Las contraseñas y los códigos 2FA se generan de forma segura?
- El Generador de contraseñas se apoya en una fuente aleatoria criptográficamente segura y muestra un medidor de fortaleza, mientras que el Generador de TOTP / 2FA produce códigos estándar basados en tiempo a partir de un secreto base32. Ambos se ejecutan de forma local en tu navegador.