Eine echte lokale Sicherheitsdaten-Prüfung
Sicherheitsdaten lokal erzeugen, prüfen und untersuchen
Ein praktischer Ablauf für Passwörter, Hashes und JWT-Claims ohne Inspektion mit Autorisierung zu verwechseln.
Tool öffnenAufgabe und Vertrauen trennen
Erzeugen, Hashen oder Dekodieren beweist weder Identität, Berechtigung noch Verschlüsselung. Vertrauen entscheidet das besitzende System.
Einzigartige Passwörter
Lokal mit kryptografischem Zufall: 1–50, 8–128 Zeichen. Eins pro Konto, Passwortmanager und MFA. Geschätzte Stärke bewertet weder Wiederverwendung noch Phishing.
Hashes für Integrität
Lokal: Text 2 MB, Datei 200 MB, SHA-1/256/384/512. Vollständigen Digest mit vertrauenswürdiger Quelle vergleichen; Hash ist weder Verschlüsselung noch alleiniger Urhebernachweis.
Unverifiziertes JWT
Das Werkzeug zeigt Kopfteil, Nutzlast, Signatur und Zeitangaben, prüft aber weder Signatur noch Aussteller, Zielgruppe, Algorithmus, Sperrung oder Berechtigung. Der Status Aktiv vergleicht lediglich `exp` mit der lokalen Uhr.
Lokale Nutzung
Daten bleiben im Browser, aber Zwischenablage, Erweiterungen, Bildschirm und Gerät sind relevant. Bereinigte Beispiele nutzen und offengelegte Geheimnisse rotieren.
Häufige Fragen
Macht Stärke das Konto sicher?
Nein; auch Einzigartigkeit, Speicherung und Kontrollen zählen.
Autorisiert dekodiertes JWT?
Nein; die Anwendung muss prüfen.