أدوات الأمان

بصمات ورموز وكلمات مرور وتشفير، تُحسب محلياً.

100% داخل متصفحك مجاني للأبد بدون تسجيل

الأمان هو التصنيف الذي تتوقف فيه عبارة «يعمل في متصفحك» عن كونها راحة وتصبح شرطاً. مولّد كلمات مرور ينتج مخرجاته على خادم يطلب منك أن تثق بأن الخادم نسيها. وفاكك JWT يرسل رمزك إلى مكان ما قد استلم للتوّ بيانات مصادقة حيّة. كل ما هنا يُحسب بواجهة Web Crypto داخل تبويبك، فلا يوجد السر إلا على جهازك.

أدوات هذا التصنيف

16
مولّد Hash (SHA-256, SHA-1, MD5) احسب البصمات التشفيرية لأي نص فوراً — SHA-256 و SHA-1 و SHA-384 و SHA-512 و MD5، كلها تُولَّد محلياً على جهازك. مولّد كلمات مرور قوية أنشئ كلمات مرور آمنة تشفيرياً بقواعدك — الطول والرموز والأرقام والحروف الكبيرة/الصغيرة — مع مقياس قوة مباشر. تُولَّد على جهازك ولا تُرسل أبداً. مولّد UUID / GUID ولّد معرّفاً واحداً أو مئات من معرّفات UUID v4 وفق RFC 4122 مع خيارات التنسيق. يستخدم التشفير الأصلي في متصفحك — فوري ويعمل بدون إنترنت. أداة فك ترميز JWT الصق توكن JWT لفحص الـHeader والـPayload والتحقق من تاريخ الانتهاء بتواريخ مقروءة والتأكد من سلامة البنية — كل ذلك على جهازك. مولّد هاش MD5 بصمة MD5 فورية لأي نص — بخصوصية تامة ومجاناً. مولّد هاش SHA256 هاشات SHA-2 آمنة تُحسب محلياً في متصفحك. حاسبة هاش الملفات تحقق من التنزيلات: بصمة أي ملف بدون رفعه. مولّد توكن JWT (HS256) أنشئ ووقّع توكنات تجريبية محلياً — بدون كشف الأسرار. مولد ملفات htpasswd الآمن حماية Basic Auth بتشفير bcrypt يتم محليًا 100%. مولّد سياسات AWS IAM بناء مرئي لسياسات IAM بصيغة JSON. مولّد ترويسات CORS أنشئ ترويسات CORS صحيحة لـ Nginx أو Apache أو Express أو مباشرة — بلا أخطاء إملائية. مولّد Content-Security-Policy ابنِ ترويسة CSP توجيهاً بتوجيه وصدّرها لـ Nginx أو Apache أو وسم meta في HTML. مولّد ترويسة HSTS أنشئ ترويسة Strict-Transport-Security الصحيحة مع max-age والنطاقات الفرعية و preload. مولد أوامر OpenSSL ابنِ أوامر OpenSSL صحيحة للشهادات وطلبات CSR وأزواج المفاتيح والتحويلات. مولد security.txt انشر ملف security.txt متوافقاً مع RFC 9116 ليتمكن الباحثون من الإبلاغ عن الثغرات. تحويل .env إلى Secret Kubernetes ولّد YAML لـ Secret أو ConfigMap من ملف dotenv

عن هذه الأدوات

البصمة ليست تشفيراً

البصمة أحادية الاتجاه: تحوّل أي مدخل إلى ملخّص بطول ثابت ولا توجد عملية لاستعادة المدخل. وهذا يجعلها مناسبة للتحقق من تطابق ملف أو كلمة مرور، وغير مناسبة لأي شيء تحتاج قراءته لاحقاً. أما التشفير فثنائي الاتجاه ويحتاج مفتاحاً. وما زال لـ MD5 وSHA-1 استخدامات مشروعة كمجاميع تحقق ضد التلف العرضي، لكنهما مكسوران لأي غرض أمني: هناك يجب استخدام SHA-256 أو أقوى.

قراءة رمز JWT

رمز JSON Web Token ثلاثة أقسام بترميز base64url: الترويسة والحمولة والتوقيع. الأولان مُرمّزان لا مُشفّران، فأي شخص يحمل الرمز يستطيع قراءة كل الادعاءات داخله، ولهذا بالتحديد لا يجوز أبداً وضع شيء خاص في الحمولة. وفكّ الترميز محلياً يظهر لك الادعاءات وتاريخ الانتهاء؛ أما التحقق من التوقيع فهو ما يثبت أن الرمز لم يُعدَّل، وذلك يحتاج المفتاح.

ما يجعل كلمة المرور قوية فعلاً

الطول يتغلّب على الذكاء. استبدال حرف بعلامة مشابهة لا يضيف شيئاً تقريباً أمام قاموس كسر حديث، بينما إضافة أربعة أحرف عشوائية تضاعف مساحة البحث بشكل هائل. القوة الحقيقية تأتي من العشوائية والطول معاً، مولّدة لا مبتكرة، ومحفوظة في مدير كلمات مرور لا معاد استخدامها: إعادة الاستخدام هي ما يحوّل اختراق موقع واحد إلى اختراق كل حساباتك.

تصنيفات أخرى