MV Tools

Una revisión local real de datos de seguridad

Cómo generar, comprobar e inspeccionar datos de seguridad localmente

Un flujo práctico para contraseñas, hashes y claims JWT sin confundir inspección con autorización.

Equipo editorial de MV ToolsActualizado 8 min de lectura

Abrir herramienta

Separa tarea y confianza

Generar, hashear o decodificar no prueba identidad, autorización ni cifrado. Decide confianza en el sistema propietario.

Las reales deben vivir en un gestor de contraseñas.
Las reales deben vivir en un gestor de contraseñas.

Contraseñas únicas

Local con aleatoriedad criptográfica: 1–50, 8–128 caracteres. Usa una por cuenta, gestor de contraseñas y MFA. Fuerza estimada no evalúa reutilización ni phishing.

Las reales deben vivir en un gestor de contraseñas.
Las reales deben vivir en un gestor de contraseñas.

Hashes para integridad

Local: texto 2 MB, archivo 200 MB, SHA-1/256/384/512. Compara digest completo con valor de fuente confiable; hash no es cifrado ni prueba autoría por sí solo.

Solo compara con un valor esperado de fuente confiable.
Solo compara con un valor esperado de fuente confiable.

JWT no verificado

Muestra el encabezado, la carga útil, la firma y los datos temporales, pero no valida la firma, el emisor, la audiencia, el algoritmo, la revocación ni los permisos. El estado Activo solo compara `exp` con el reloj local.

Claims legibles no son autorización.
Claims legibles no son autorización.

Manejo local

Datos quedan en navegador, pero portapapeles, extensiones, pantalla y dispositivo importan. Usa muestras redactadas y rota secretos expuestos.

Claims legibles no son autorización.
Claims legibles no son autorización.

Preguntas frecuentes

¿Fuerza significa cuenta segura?

No; también importa unicidad, almacenamiento y controles de cuenta.

¿JWT decodificado autoriza?

No; la aplicación debe verificarlo.