MV Tools

Une revue locale réelle de données de sécurité

Générer, vérifier et inspecter des données de sécurité localement

Une méthode pratique pour mots de passe, hash et claims JWT sans confondre inspection et autorisation.

Équipe éditoriale MV ToolsMis à jour 8 min de lecture

Ouvrir l’outil

Séparer tâche et confiance

Générer, hasher ou décoder ne prouve ni identité, ni autorisation, ni chiffrement. La confiance se décide dans le système propriétaire.

Les vrais mots de passe doivent être dans un gestionnaire.
Les vrais mots de passe doivent être dans un gestionnaire.

Mots de passe uniques

La génération locale utilise un aléa cryptographique : de 1 à 50 mots de passe, longs de 8 à 128 caractères. Utilisez un mot de passe distinct par compte, un gestionnaire et l’authentification multifacteur. L’estimation de robustesse ne détecte ni la réutilisation ni l’hameçonnage.

Les vrais mots de passe doivent être dans un gestionnaire.
Les vrais mots de passe doivent être dans un gestionnaire.

Hash pour intégrité

Traitement local : texte jusqu’à 2 Mo, fichier jusqu’à 200 Mo, avec SHA-1/256/384/512. Comparez l’empreinte complète à une valeur issue d’une source fiable ; un hachage n’est ni un chiffrement ni, à lui seul, une preuve d’auteur.

Comparer seulement avec une valeur attendue de source fiable.
Comparer seulement avec une valeur attendue de source fiable.

JWT non vérifié

L’outil affiche l’en-tête, la charge utile, la signature et les informations temporelles, mais ne valide ni la signature, ni l’émetteur, ni l’audience, ni l’algorithme, ni la révocation, ni les autorisations. L’état Actif compare uniquement `exp` à l’horloge locale.

Des claims lisibles ne constituent pas une autorisation.
Des claims lisibles ne constituent pas une autorisation.

Usage local

Les données restent dans le navigateur, mais le presse-papiers, les extensions, l’écran et l’appareil constituent toujours des surfaces d’exposition. Utilisez des échantillons masqués et remplacez tout secret exposé.

Des claims lisibles ne constituent pas une autorisation.
Des claims lisibles ne constituent pas une autorisation.

Questions fréquentes

La force rend-elle le compte sûr ?

Non; unicité, stockage et contrôles comptent aussi.

JWT décodé autorise-t-il ?

Non ; l’application doit vérifier la signature et les revendications du jeton.