Інструменти безпеки
21 tools available
Декодер сертифікатів
Декодуйте та перевіряйте PEM X.509 сертифікати. Переглядайте суб'єкт, емітент, термін дії, відкритий ключ та розширення.
Перегляд інформації про сертифікат
Розбирайте та відображайте деталі сертифікатів X.509 з формату PEM, включаючи суб'єкт, видавця, термін дії, розширення, інформацію про ключ та відбитки
Конструктор CORS-заголовків
Створити заголовки Cross-Origin Resource Sharing (CORS) для ваших веб-API з виведенням у кількох серверних форматах
Аналізатор CSP
Аналізуйте та перевіряйте заголовки Content Security Policy на предмет проблем безпеки, неправильних конфігурацій та відсутніх директив
Конструктор заголовка CSP
Створюйте заголовки Content Security Policy (CSP) інтерактивно з прапорцями для кожної директиви
Аналізатор шифрування
Аналізуйте зашифрований або закодований текст для виявлення формату кодування, визначення можливих типів шифрів та перегляду частотного аналізу символів
Перевірка хешу файлу
Обчислюйте та перевіряйте хеші файлів (MD5, SHA-1, SHA-256, SHA-512) для перевірки цілісності файлів
Перевірка хешу файлу
Обчислюйте хеші SHA-256, SHA-1 та MD5 файлу та перевіряйте за очікуваною контрольною сумою
Інспектор JWT
Глибока інспекція JWT-токенів з описом полів, аналізом безпеки, відстеженням терміну дії та розбором заголовка/корисного навантаження
Шпаргалка OWASP Top 10
Короткий довідник OWASP Top 10 (2021) ризиків безпеки веб-додатків з описами, прикладами та стратегіями запобігання.
Калькулятор ентропії паролю
Обчислити ентропію (біти) паролю з аналізом набору символів, оцінкою часу перебору та рейтингом надійності
Генератор політики паролів
Генеруйте правила валідації паролів та regex-шаблони для вимог безпеки
Перевірка надійності пароля
Аналізуйте надійність пароля з обчисленням ентропії, оцінкою часу злому та виявленням шаблонів
Перевірка заголовків безпеки
Аналізувати HTTP-заголовки безпеки (HSTS, CSP, X-Frame-Options тощо) з оцінкою та рекомендаціями
Генератор security.txt
Генеруйте файли security.txt відповідно до стандарту RFC 9116 для розкриття вразливостей
Генератор SRI-хешів
Генеруйте хеші Subresource Integrity (SRI) (SHA-256, SHA-384, SHA-512) для скриптів та стилів
Інформація про SSL/TLS-сертифікат
Розібрати та відобразити деталі PEM-сертифіката, включаючи суб'єкт, видавця, термін дії, SAN, інформацію про ключ та розширення
Генератор Subresource Integrity (SRI)
Генерувати SRI-хеші (SHA-256, SHA-384, SHA-512) для JavaScript та CSS ресурсів з повними тегами integrity
Генератор TOTP
Генеруйте одноразові паролі на основі часу (TOTP) з секретного ключа base32 з налаштовуваними параметрами
Тестер XSS-навантажень
Тестуйте та аналізуйте XSS-навантаження для перевірки санітизації HTML та екранування
Тестер XSS
Тестуйте рядки на вразливості XSS та генеруйте безпечний для контексту закодований вивід для HTML, JavaScript, URL та CSS
