Une revue locale réelle de données de sécurité
Générer, vérifier et inspecter des données de sécurité localement
Une méthode pratique pour mots de passe, hash et claims JWT sans confondre inspection et autorisation.
Ouvrir l’outilSéparer tâche et confiance
Générer, hasher ou décoder ne prouve ni identité, ni autorisation, ni chiffrement. La confiance se décide dans le système propriétaire.
Mots de passe uniques
La génération locale utilise un aléa cryptographique : de 1 à 50 mots de passe, longs de 8 à 128 caractères. Utilisez un mot de passe distinct par compte, un gestionnaire et l’authentification multifacteur. L’estimation de robustesse ne détecte ni la réutilisation ni l’hameçonnage.
Hash pour intégrité
Traitement local : texte jusqu’à 2 Mo, fichier jusqu’à 200 Mo, avec SHA-1/256/384/512. Comparez l’empreinte complète à une valeur issue d’une source fiable ; un hachage n’est ni un chiffrement ni, à lui seul, une preuve d’auteur.
JWT non vérifié
L’outil affiche l’en-tête, la charge utile, la signature et les informations temporelles, mais ne valide ni la signature, ni l’émetteur, ni l’audience, ni l’algorithme, ni la révocation, ni les autorisations. L’état Actif compare uniquement `exp` à l’horloge locale.
Usage local
Les données restent dans le navigateur, mais le presse-papiers, les extensions, l’écran et l’appareil constituent toujours des surfaces d’exposition. Utilisez des échantillons masqués et remplacez tout secret exposé.
Questions fréquentes
La force rend-elle le compte sûr ?
Non; unicité, stockage et contrôles comptent aussi.
JWT décodé autorise-t-il ?
Non ; l’application doit vérifier la signature et les revendications du jeton.