Інструменти безпеки

21 tools available

Декодер сертифікатів

Декодуйте та перевіряйте PEM X.509 сертифікати. Переглядайте суб'єкт, емітент, термін дії, відкритий ключ та розширення.

Offline

Перегляд інформації про сертифікат

Розбирайте та відображайте деталі сертифікатів X.509 з формату PEM, включаючи суб'єкт, видавця, термін дії, розширення, інформацію про ключ та відбитки

Offline

Конструктор CORS-заголовків

Створити заголовки Cross-Origin Resource Sharing (CORS) для ваших веб-API з виведенням у кількох серверних форматах

Offline

Аналізатор CSP

Аналізуйте та перевіряйте заголовки Content Security Policy на предмет проблем безпеки, неправильних конфігурацій та відсутніх директив

Offline

Конструктор заголовка CSP

Створюйте заголовки Content Security Policy (CSP) інтерактивно з прапорцями для кожної директиви

Offline

Аналізатор шифрування

Аналізуйте зашифрований або закодований текст для виявлення формату кодування, визначення можливих типів шифрів та перегляду частотного аналізу символів

Offline

Перевірка хешу файлу

Обчислюйте та перевіряйте хеші файлів (MD5, SHA-1, SHA-256, SHA-512) для перевірки цілісності файлів

Offline
File Input

Перевірка хешу файлу

Обчислюйте хеші SHA-256, SHA-1 та MD5 файлу та перевіряйте за очікуваною контрольною сумою

Offline
File Input

Інспектор JWT

Глибока інспекція JWT-токенів з описом полів, аналізом безпеки, відстеженням терміну дії та розбором заголовка/корисного навантаження

Offline

Шпаргалка OWASP Top 10

Короткий довідник OWASP Top 10 (2021) ризиків безпеки веб-додатків з описами, прикладами та стратегіями запобігання.

Offline

Калькулятор ентропії паролю

Обчислити ентропію (біти) паролю з аналізом набору символів, оцінкою часу перебору та рейтингом надійності

Offline

Генератор політики паролів

Генеруйте правила валідації паролів та regex-шаблони для вимог безпеки

Offline

Перевірка надійності пароля

Аналізуйте надійність пароля з обчисленням ентропії, оцінкою часу злому та виявленням шаблонів

Offline

Перевірка заголовків безпеки

Аналізувати HTTP-заголовки безпеки (HSTS, CSP, X-Frame-Options тощо) з оцінкою та рекомендаціями

Offline

Генератор security.txt

Генеруйте файли security.txt відповідно до стандарту RFC 9116 для розкриття вразливостей

Offline

Генератор SRI-хешів

Генеруйте хеші Subresource Integrity (SRI) (SHA-256, SHA-384, SHA-512) для скриптів та стилів

Offline

Інформація про SSL/TLS-сертифікат

Розібрати та відобразити деталі PEM-сертифіката, включаючи суб'єкт, видавця, термін дії, SAN, інформацію про ключ та розширення

Offline

Генератор Subresource Integrity (SRI)

Генерувати SRI-хеші (SHA-256, SHA-384, SHA-512) для JavaScript та CSS ресурсів з повними тегами integrity

Offline

Генератор TOTP

Генеруйте одноразові паролі на основі часу (TOTP) з секретного ключа base32 з налаштовуваними параметрами

Offline

Тестер XSS-навантажень

Тестуйте та аналізуйте XSS-навантаження для перевірки санітизації HTML та екранування

Offline

Тестер XSS

Тестуйте рядки на вразливості XSS та генеруйте безпечний для контексту закодований вивід для HTML, JavaScript, URL та CSS

Offline