Инструменты безопасности
Инструменты безопасности от ArrayKit покрывают повседневные задачи криптографии и аутентификации, с которыми разработчики сталкиваются при создании и отладке приложений. Изучайте claims и срок действия токена JWT-декодером или создавайте токен через JWT Signer с HS256/384/512. Вычисляйте дайджесты SHA-256, SHA-1, SHA-384 и SHA-512 генератором хешей, чтобы проверить контрольные суммы и целостность файлов. Создавайте надёжные учётные данные генератором паролей и коды на основе времени генератором TOTP / 2FA. Для управления ключами генератор SSH-ключей выдаёт пары Ed25519, RSA и ECDSA, конвертер PPK в PEM переносит ключи между PuTTY и OpenSSH, а генератор Basic Auth собирает и декодирует заголовки HTTP Authorization. Каждая операция выполняется на вашем устройстве с помощью стандартной криптографии браузера, поэтому секреты, токены, ключи и пароли обрабатываются локально и ничего не загружается.
- Декодировщик JWT — Декодируйте заголовок и полезную нагрузку JWT и проверяйте exp/iat (без проверки подписи).
- Генератор хешей — SHA-256 / SHA-1 / SHA-384 / SHA-512 через Web Crypto API.
- Генератор паролей — Генерируйте надёжные случайные пароли с индикатором надёжности (криптостойкие).
- Генератор SSH-ключей — Генерируйте пары SSH-ключей Ed25519, RSA или ECDSA в браузере и скачивайте их.
- Конвертер PPK ↔ PEM — Конвертируйте приватные SSH-ключи между PuTTY .ppk и OpenSSH/PEM (RSA и Ed25519) локально в браузере.
- Генератор TOTP / 2FA — Генерируйте одноразовые пароли на основе времени (коды 2FA) из секрета в base32.
- Подписание JWT — Создавайте и подписывайте JWT (HS256/384/512) из полезной нагрузки и секрета — Web Crypto.
- Генератор Basic Auth — Создавайте и декодируйте заголовки авторизации HTTP Basic Auth из имени пользователя и пароля.
- Сопоставление сертификата и ключа — Проверьте, принадлежат ли сертификат X.509 или CSR и приватный ключ друг другу.
- Извлечение PFX в PEM — Разбейте файл .pfx/.p12 (PKCS#12) на блоки PEM: сертификат, цепочку и ключ.
- Генератор bcrypt — Хешируйте пароль с bcrypt или проверьте его по существующему хешу.
- Генератор HMAC — Подписывайте сообщение секретным ключом с SHA-256, SHA-1, SHA-384 или SHA-512.
- Надёжность пароля — Проверьте надёжность пароля, его энтропию и оценочное время взлома.
- Декодер сертификатов X.509 — Читает сертификат PEM или DER: субъект, SAN, отпечатки
- Генератор парольных фраз Diceware — Строит запоминающиеся фразы из списка слов EFF
- Анализатор CSP — Разбирает Content-Security-Policy и помечает риски
- Хеш и контрольная сумма файла — Считает MD5, SHA-1, SHA-256 и SHA-512 файла и сверяет их
- Генератор IBAN и валидатор — Строит тестовые IBAN и проверяет контрольную сумму MOD-97
- Инструмент шифрования AES — Шифрование и дешифровка текста парольной фразой через AES-256-GCM
- Генератор хешей SHA-3 и Keccak — Дайджесты SHA3, Keccak-256/512 и SHAKE из текста или hex-байтов
- MD5-хеш — Создавайте MD5-хеш текста или файла в браузере.
- CRC32 — Вычисляет контрольную сумму CRC32 текста в hex и decimal.
- Декодер CSR — Читает запрос на сертификат: субъект, SAN и размер ключа.
Часто задаваемые вопросы
- Что умеют инструменты безопасности от ArrayKit?
- Они покрывают распространённые задачи криптографии и аутентификации в одном месте: декодирование и подпись JWT, генерация SHA-хешей, создание надёжных паролей, коды TOTP 2FA, пары SSH-ключей, конвертация ключей между PuTTY .ppk и OpenSSH/PEM, а также сборка и декодирование заголовков HTTP Basic Auth.
- Приватны ли мои данные при использовании этих инструментов безопасности?
- Да. Каждый инструмент работает на вашем устройстве с помощью стандартной криптографии браузера, поэтому токены, хеши, пароли, SSH-ключи и учётные данные обрабатываются локально. Ваши данные никогда не покидают устройство, и ArrayKit не отслеживает то, что вы вводите.
- Работают ли инструменты безопасности офлайн?
- После загрузки страницы инструменты работают на стороне клиента, поэтому хеширование, подпись, генерация ключей, создание паролей и декодирование JWT продолжают работать без активного соединения. Первая загрузка страницы всё же требует интернета.
- Какие форматы SSH-ключей поддерживаются?
- Генератор SSH-ключей создаёт пары Ed25519, RSA 2048/4096 и ECDSA P-256/384/521 с публичными ключами OpenSSH и приватными ключами PEM. Конвертер PPK в PEM превращает ключи PuTTY .ppk в OpenSSH/PKCS#8 PEM и обратно, для ключей RSA и Ed25519.
- Можно ли здесь и создавать, и изучать JWT?
- Да. Используйте JWT Signer, чтобы собрать и подписать токен из нагрузки и секрета с HS256, HS384 или HS512, затем вставьте результат в JWT-декодер, чтобы прочитать заголовок, нагрузку и claims exp/iat/nbf. Декодер не проверяет подписи.
- Безопасно ли генерируются пароли и коды 2FA?
- Генератор паролей берёт значения из криптостойкого источника случайности и показывает индикатор надёжности, а генератор TOTP / 2FA выдаёт стандартные коды на основе времени из base32-секрета. Оба работают локально в вашем браузере.