MV Tools

Eine echte lokale Sicherheitsdaten-Prüfung

Sicherheitsdaten lokal erzeugen, prüfen und untersuchen

Ein praktischer Ablauf für Passwörter, Hashes und JWT-Claims ohne Inspektion mit Autorisierung zu verwechseln.

MV Tools RedaktionAktualisiert 8 Min. Lesezeit

Tool öffnen

Aufgabe und Vertrauen trennen

Erzeugen, Hashen oder Dekodieren beweist weder Identität, Berechtigung noch Verschlüsselung. Vertrauen entscheidet das besitzende System.

Echte Passwörter gehören in einen Passwortmanager.
Echte Passwörter gehören in einen Passwortmanager.

Einzigartige Passwörter

Lokal mit kryptografischem Zufall: 1–50, 8–128 Zeichen. Eins pro Konto, Passwortmanager und MFA. Geschätzte Stärke bewertet weder Wiederverwendung noch Phishing.

Echte Passwörter gehören in einen Passwortmanager.
Echte Passwörter gehören in einen Passwortmanager.

Hashes für Integrität

Lokal: Text 2 MB, Datei 200 MB, SHA-1/256/384/512. Vollständigen Digest mit vertrauenswürdiger Quelle vergleichen; Hash ist weder Verschlüsselung noch alleiniger Urhebernachweis.

Nur mit einem erwarteten Wert aus vertrauenswürdiger Quelle vergleichen.
Nur mit einem erwarteten Wert aus vertrauenswürdiger Quelle vergleichen.

Unverifiziertes JWT

Das Werkzeug zeigt Kopfteil, Nutzlast, Signatur und Zeitangaben, prüft aber weder Signatur noch Aussteller, Zielgruppe, Algorithmus, Sperrung oder Berechtigung. Der Status Aktiv vergleicht lediglich `exp` mit der lokalen Uhr.

Lesbare Claims sind keine Berechtigung.
Lesbare Claims sind keine Berechtigung.

Lokale Nutzung

Daten bleiben im Browser, aber Zwischenablage, Erweiterungen, Bildschirm und Gerät sind relevant. Bereinigte Beispiele nutzen und offengelegte Geheimnisse rotieren.

Lesbare Claims sind keine Berechtigung.
Lesbare Claims sind keine Berechtigung.

Häufige Fragen

Macht Stärke das Konto sicher?

Nein; auch Einzigartigkeit, Speicherung und Kontrollen zählen.

Autorisiert dekodiertes JWT?

Nein; die Anwendung muss prüfen.