セキュリティツール

ArrayKitのセキュリティツールは、開発者がアプリの構築やデバッグ中に直面する日々の暗号・認証作業をカバーします。JWTデコーダーでトークンのクレームや有効期限を調べ、JWT署名ツールで HS256/384/512 を使ってトークンを発行できます。ハッシュジェネレーターは SHA-256・SHA-1・SHA-384・SHA-512 のダイジェストを計算し、チェックサムやファイルの整合性を検証します。パスワードジェネレーターで強力な認証情報を、TOTP/2FAジェネレーターで時刻ベースのコードを作成できます。鍵管理では、SSH鍵ジェネレーターが Ed25519・RSA・ECDSA の鍵ペアを生成し、PPK/PEM変換ツールが PuTTY と OpenSSH の間で鍵を移し、Basic認証ジェネレーターが HTTP Authorization ヘッダーを作成・デコードします。すべての処理は標準のブラウザー暗号を使ってお使いのデバイス上で動作するため、シークレット・トークン・鍵・パスワードはローカルで処理され、アップロードされることはありません。

よくある質問

ArrayKitのセキュリティツールで何ができますか。
一般的な暗号と認証の作業を1か所でカバーします。JWTのデコードと署名、SHAハッシュの生成、強力なパスワードの作成、TOTP 2FAコードの生成、SSH鍵ペアの生成、PuTTY .ppk と OpenSSH/PEM の間の鍵変換、HTTP Basic認証ヘッダーの作成やデコードができます。
これらのセキュリティツールを使うときデータは非公開ですか。
はい。すべてのツールは標準のブラウザー暗号を使ってお使いのデバイス上で動作するため、トークン・ハッシュ・パスワード・SSH鍵・認証情報はローカルで処理されます。データがデバイスから外に出ることはなく、ArrayKitは入力内容を追跡しません。
セキュリティツールはオフラインで動作しますか。
ページが読み込まれれば、ツールはクライアント側で動作するため、ハッシュ化・署名・鍵生成・パスワード作成・JWTデコードは接続がなくても動き続けます。初回のページ読み込みにはインターネットが必要です。
どのSSH鍵形式に対応していますか。
SSH鍵ジェネレーターは Ed25519・RSA 2048/4096・ECDSA P-256/384/521 の鍵ペアを、OpenSSH公開鍵と PEM 秘密鍵で作成します。PPK/PEM変換ツールは PuTTY .ppk 鍵を OpenSSH/PKCS#8 PEM に、またその逆に変換します(RSA と Ed25519 鍵に対応)。
ここでJWTの作成と確認の両方ができますか。
はい。JWT署名ツールでペイロードとシークレットから HS256・HS384・HS512 でトークンを作成・署名し、その結果を JWTデコーダーに貼り付けてヘッダー・ペイロード・exp/iat/nbf クレームを読めます。デコーダーは署名の検証は行いません。
生成されるパスワードや2FAコードは安全に作られますか。
パスワードジェネレーターは暗号学的に安全な乱数源から生成し、強度メーターを表示します。TOTP/2FAジェネレーターは base32 のシークレットから標準の時刻ベースコードを生成します。どちらもブラウザー内でローカルに動作します。