Turvallisuustyökalut
21 tools available
Sertifikaatin purkaja
Pura ja tarkastele PEM-koodattuja X.509-sertifikaatteja. Näytä kohde, myöntäjä, voimassaolo, julkinen avain ja laajennukset.
Sertifikaattitietojen katselija
Jäsennä ja näytä X.509-sertifikaattitiedot PEM-muodosta mukaan lukien kohde, myöntäjä, voimassaolo, laajennukset, avaintiedot ja sormenjäljet
CORS-otsikkorakentaja
Rakenna CORS-otsikot (Cross-Origin Resource Sharing) web-API:lle useissa palvelinmuodoissa
CSP-analysaattori
Analysoi ja validoi Content Security Policy -otsikoita tietoturvaongelmien, virheellisten konfiguraatioiden ja puuttuvien direktiivien varalta
CSP-otsikkorakentaja
Rakenna Content Security Policy (CSP) -otsikoita vuorovaikutteisesti valintaruuduilla jokaiselle direktiiville ja yleisille arvoille
Salauksen analysaattori
Analysoi salattua tai koodattua tekstiä koodausmuodon tunnistamiseksi, mahdollisten salaustyyppien tunnistamiseksi ja merkkitaajuusanalyysin tarkastelemiseksi
Tiedoston tiivisteen tarkistaja
Laske ja vahvista tiedostojen tiivisteet (MD5, SHA-1, SHA-256, SHA-512) tiedoston eheyden tarkistamiseksi
Tiedoston tiivisteen tarkistaja
Laske tiedoston SHA-256-, SHA-1- ja MD5-tiivisteet ja vahvista odotettu tarkistussumma
JWT-tarkastaja
JWT-tokenien syvätarkastus väittämien kuvauksilla, turvallisuusanalyysillä, voimassaolon seurannalla ja otsikko-/kuormaosion erittelyllä
OWASP Top 10 -pikaopas
Pikaopas OWASP Top 10 (2021) -verkkosovellustietoturvariskeihin kuvauksilla, esimerkeillä ja ehkäisystrategioilla.
Salasanan entropialaskin
Laske salasanan entropia (bitit) merkistöanalyysillä, brute force -aika-arvioilla ja vahvuusluokituksella
Salasanakäytännön generaattori
Luo salasanan validointisääntöjä ja regex-kaavoja tietoturvavaatimuksille
Salasanan vahvuuden tarkistaja
Analysoi salasanan vahvuutta entropialaskennalla, murtoaika-arviolla ja kuviotunnistuksella
Tietoturvaotsikkotarkistaja
Analysoi HTTP-tietoturvaotsikot (HSTS, CSP, X-Frame-Options jne.) pisteytyksen ja suositusten kera
security.txt-generaattori
Luo security.txt-tiedostoja RFC 9116 -standardin mukaisesti haavoittuvuuksien ilmoittamista varten
SRI-tiivisteen generaattori
Luo SRI-tiivisteet (SHA-256, SHA-384, SHA-512) skripteille ja tyylitaulukoille
SSL/TLS-sertifikaattitiedot
Jäsennä ja näytä PEM-sertifikaatin tiedot mukaan lukien kohde, myöntäjä, voimassaolo, SAN:t, avaintiedot ja laajennukset
Subresource Integrity (SRI) -generaattori
Luo SRI-tiivisteitä (SHA-256, SHA-384, SHA-512) JavaScript- ja CSS-resursseille täydellisillä integrity-tunnisteilla
TOTP-generaattori
Luo aikapohjaisia kertakäyttösalasanoja (TOTP) Base32-salaisesta avaimesta muokattavilla parametreilla
XSS-hyötykuormatestaaja
Testaa ja analysoi XSS-hyötykuormia HTML-puhdistuksen ja escapoinnin todentamiseksi
XSS-testaaja
Testaa merkkijonoja XSS-haavoittuvuuksien varalta ja luo kontekstiturvallista koodattua tulostetta HTML-, JavaScript-, URL- ja CSS-ympäristöille
