Una revisión local real de datos de seguridad
Cómo generar, comprobar e inspeccionar datos de seguridad localmente
Un flujo práctico para contraseñas, hashes y claims JWT sin confundir inspección con autorización.
Abrir herramientaSepara tarea y confianza
Generar, hashear o decodificar no prueba identidad, autorización ni cifrado. Decide confianza en el sistema propietario.
Contraseñas únicas
Local con aleatoriedad criptográfica: 1–50, 8–128 caracteres. Usa una por cuenta, gestor de contraseñas y MFA. Fuerza estimada no evalúa reutilización ni phishing.
Hashes para integridad
Local: texto 2 MB, archivo 200 MB, SHA-1/256/384/512. Compara digest completo con valor de fuente confiable; hash no es cifrado ni prueba autoría por sí solo.
JWT no verificado
Muestra el encabezado, la carga útil, la firma y los datos temporales, pero no valida la firma, el emisor, la audiencia, el algoritmo, la revocación ni los permisos. El estado Activo solo compara `exp` con el reloj local.
Manejo local
Datos quedan en navegador, pero portapapeles, extensiones, pantalla y dispositivo importan. Usa muestras redactadas y rota secretos expuestos.
Preguntas frecuentes
¿Fuerza significa cuenta segura?
No; también importa unicidad, almacenamiento y controles de cuenta.
¿JWT decodificado autoriza?
No; la aplicación debe verificarlo.