MV Tools

Uma revisão local real de dados de segurança

Como gerar, conferir e inspecionar dados de segurança localmente

Um fluxo prático para senhas, hashes e claims JWT sem confundir inspeção com autorização.

Equipe editorial MV ToolsAtualizado 8 min de leitura

Abrir ferramenta

Separe tarefa e confiança

Gerar, hashear ou decodificar não prova identidade, autorização ou criptografia. Confiança é decidida no sistema proprietário.

Senhas reais devem ficar em um gerenciador.
Senhas reais devem ficar em um gerenciador.

Senhas únicas

Local com aleatoriedade criptográfica: 1–50, 8–128 caracteres. Uma por conta, gerenciador e MFA. Força estimada não avalia reutilização ou phishing.

Senhas reais devem ficar em um gerenciador.
Senhas reais devem ficar em um gerenciador.

Hashes para integridade

Local: texto 2 MB, arquivo 200 MB, SHA-1/256/384/512. Compare digest completo com fonte confiável; hash não é criptografia nem prova autoria sozinho.

Compare somente com valor esperado de fonte confiável.
Compare somente com valor esperado de fonte confiável.

JWT não verificado

A ferramenta mostra cabeçalho, conteúdo, assinatura e dados de tempo, mas não valida assinatura, emissor, público, algoritmo, revogação nem permissão. O estado Ativo apenas compara `exp` com o relógio local.

Claims legíveis não são autorização.
Claims legíveis não são autorização.

Uso local

Dados ficam no navegador, mas área de transferência, extensões, tela e dispositivo importam. Use amostras redigidas e rode segredos expostos.

Claims legíveis não são autorização.
Claims legíveis não são autorização.

Perguntas frequentes

Força torna conta segura?

Não; unicidade, armazenamento e controles também importam.

JWT decodificado autoriza?

Não; o aplicativo deve verificar.