Security analysis, validation, and testing tools
Analysez les en-têtes de sécurité HTTP comme CSP, HSTS, X-Frame-Options et obtenez des recommandations
Scannez le code et le texte à la recherche de secrets codés en dur, de clés API, de jetons et de credentials
Analysez les jetons JWT pour des problèmes de sécurité, d'expiration, de revendications et de vulnérabilités d'algorithme
Analysez les configurations SSL/TLS, les certificats, les protocoles et les suites de chiffrement pour la sécurité
Validez les chaînes de certificats SSL, vérifiez l'expiration, vérifiez les certificats intermédiaires
Générer des configurations de partage de ressources entre origines (CORS) pour divers serveurs web et frameworks
Vérifiez les en-têtes de sécurité HTTP par rapport aux meilleures pratiques et directives de sécurité OWASP
Valider et identifier les clés API de divers services comme AWS, GitHub, Stripe, OpenAI
Analysez les jetons OAuth, y compris les jetons d'accès, les jetons de rafraîchissement et les jetons d'identité OpenID Connect
Décodez et analysez les assertions SAML, les réponses et les métadonnées avec extraction d'attributs
Convertissez des certificats et des clés entre les formats PEM et DER avec détection de type
Générez des phrases de passe mémorables et sécurisées en utilisant Diceware et les listes de mots de l'EFF
Chiffrez et déchiffrez du texte en utilisant le chiffrement AES avec différentes tailles de clé
Calculez et vérifiez les hachages de fichiers en utilisant MD5, SHA-1, SHA-256, SHA-384 et SHA-512
Générer des octets aléatoires cryptographiquement sécurisés dans plusieurs formats
Générer des clés cryptographiques pour diverses applications de sécurité
Analyser et décoder les certificats X.509
Décoder les demandes de signature de certificat
Générer des clés privées RSA, EC et Ed25519
Outil d'extraction de clé publique
Outil de génération de paire de clés