Uma revisão local real de dados de segurança
Como gerar, conferir e inspecionar dados de segurança localmente
Um fluxo prático para senhas, hashes e claims JWT sem confundir inspeção com autorização.
Abrir ferramentaSepare tarefa e confiança
Gerar, hashear ou decodificar não prova identidade, autorização ou criptografia. Confiança é decidida no sistema proprietário.
Senhas únicas
Local com aleatoriedade criptográfica: 1–50, 8–128 caracteres. Uma por conta, gerenciador e MFA. Força estimada não avalia reutilização ou phishing.
Hashes para integridade
Local: texto 2 MB, arquivo 200 MB, SHA-1/256/384/512. Compare digest completo com fonte confiável; hash não é criptografia nem prova autoria sozinho.
JWT não verificado
A ferramenta mostra cabeçalho, conteúdo, assinatura e dados de tempo, mas não valida assinatura, emissor, público, algoritmo, revogação nem permissão. O estado Ativo apenas compara `exp` com o relógio local.
Uso local
Dados ficam no navegador, mas área de transferência, extensões, tela e dispositivo importam. Use amostras redigidas e rode segredos expostos.
Perguntas frequentes
Força torna conta segura?
Não; unicidade, armazenamento e controles também importam.
JWT decodificado autoriza?
Não; o aplicativo deve verificar.