Ferramentas de Segurança
As ferramentas de Segurança do ArrayKit cobrem as tarefas diárias de criptografia e autenticação que desenvolvedores enfrentam ao construir e depurar aplicações. Inspecione as claims e a expiração de um token com o Decodificador JWT, ou emita um usando o Assinador JWT com HS256/384/512. Calcule digests SHA-256, SHA-1, SHA-384 e SHA-512 com o Gerador de Hash para verificar checksums e a integridade de arquivos. Crie credenciais fortes com o Gerador de Senha e códigos baseados em tempo com o Gerador TOTP / 2FA. Para gerenciamento de chaves, o Gerador de Chave SSH produz pares Ed25519, RSA e ECDSA, o Conversor PPK para PEM move chaves entre PuTTY e OpenSSH, e o Gerador de Basic Auth monta e decodifica cabeçalhos HTTP Authorization. Toda operação roda no seu dispositivo usando a criptografia padrão do navegador, então segredos, tokens, chaves e senhas são processados localmente e nada é enviado.
- Decodificador de JWT — Decodifique o cabeçalho e o payload de um JWT e inspecione exp/iat (sem verificação).
- Gerador de hash — SHA-256 / SHA-1 / SHA-384 / SHA-512 via Web Crypto API.
- Gerador de senhas — Gere senhas fortes e aleatórias com um medidor de força (cripto-seguro).
- Gerador de chaves SSH — Gere pares de chaves SSH Ed25519, RSA ou ECDSA no seu navegador e baixe-as.
- Conversor PPK ↔ PEM — Converta chaves SSH privadas entre PuTTY .ppk e OpenSSH/PEM (RSA e Ed25519), localmente no seu navegador.
- Gerador de TOTP / 2FA — Gere senhas de uso único baseadas em tempo (códigos 2FA) a partir de um segredo base32.
- Assinador de JWT — Crie e assine um JWT (HS256/384/512) a partir de um payload e um segredo — Web Crypto.
- Gerador de Basic Auth — Gere e decodifique cabeçalhos de autorização HTTP Basic Auth a partir de um usuário e uma senha.
- Verificador de Certificado e Chave — Verifique se um certificado SSL e uma chave privada formam um par, com fingerprints da chave pública.
- Extrator PFX para PEM — Abra um arquivo .pfx/.p12 protegido por senha e divida-o em blocos PEM de certificado, cadeia e chave.
- Gerador de Bcrypt — Faça o hash de uma senha com bcrypt em um custo escolhido, ou verifique-a contra um hash, no navegador.
- Gerador de HMAC — Assine uma mensagem com uma chave secreta usando SHA-256, SHA-1, SHA-384 ou SHA-512, no navegador.
- Força de Senha — Teste a força de uma senha, sua entropia e o tempo estimado para quebrá-la, no navegador.
- Decodificador X.509 — Leia subject, validade, SANs e fingerprints de um certificado.
- Frase-Senha Diceware — Gere frases-senha memoráveis da lista da EFF com entropia ao vivo.
- Analisador de CSP — Explique cada diretiva do CSP e sinalize riscos por severidade.
- Checksum de Arquivo — Calcule MD5, SHA-1, SHA-256 e SHA-512 e verifique um arquivo.
- Gerador de IBAN — Gere IBANs de teste válidos e valide o checksum MOD-97.
- Ferramenta de Criptografia AES — Criptografe e descriptografe texto com uma senha usando AES-256-GCM.
- Gerador de Hash SHA-3 e Keccak — Calcule hashes SHA3, Keccak-256/512 e SHAKE de texto ou bytes hex.
- Hash MD5 — Gere um hash MD5 de texto ou arquivo no seu navegador.
- CRC32 — Calcula o checksum CRC32 de um texto em hex e decimal.
- Decodificador de CSR — Lê uma solicitação de certificado: sujeito, SANs e tamanho de chave.
Perguntas frequentes
- O que as ferramentas de Segurança do ArrayKit fazem?
- Elas cobrem as tarefas comuns de criptografia e autenticação em um só lugar: decodificar e assinar JWTs, gerar hashes SHA, criar senhas fortes, produzir códigos TOTP 2FA, gerar pares de chaves SSH, converter chaves entre PuTTY .ppk e OpenSSH/PEM, e montar ou decodificar cabeçalhos HTTP Basic Auth.
- Meus dados são privados quando uso essas ferramentas de Segurança?
- Sim. Toda ferramenta roda no seu dispositivo usando a criptografia padrão do navegador, então tokens, hashes, senhas, chaves SSH e credenciais são processados localmente. Seus dados nunca saem do dispositivo e o ArrayKit não faz rastreamento do que você digita.
- As ferramentas de Segurança funcionam offline?
- Depois que a página carrega, as ferramentas rodam no lado do cliente, então hashing, assinatura, geração de chaves, criação de senha e decodificação de JWT continuam funcionando sem uma conexão ativa. Carregar a página pela primeira vez ainda precisa da internet.
- Quais formatos de chave SSH são suportados?
- O Gerador de Chave SSH cria pares Ed25519, RSA 2048/4096 e ECDSA P-256/384/521 com chaves públicas OpenSSH e chaves privadas PEM. O Conversor PPK para PEM transforma chaves PuTTY .ppk em PEM OpenSSH/PKCS#8 e vice-versa, para chaves RSA e Ed25519.
- Posso criar e inspecionar JWTs aqui?
- Sim. Use o Assinador JWT para montar e assinar um token a partir de um payload e um segredo com HS256, HS384 ou HS512, depois cole o resultado no Decodificador JWT para ler o header, o payload e as claims exp/iat/nbf. O decodificador não verifica assinaturas.
- As senhas e os códigos 2FA são gerados com segurança?
- O Gerador de Senha usa uma fonte aleatória criptograficamente segura e mostra um medidor de força, enquanto o Gerador TOTP / 2FA produz códigos padrão baseados em tempo a partir de um segredo base32. Ambos rodam localmente no seu navegador.