Sicherheits-Werkzeuge

Hashes, Tokens, Passwörter und Schlüssel — lokal erzeugt.

100% clientseitig Für immer kostenlos Keine Anmeldung

Bei Sicherheitswerkzeugen ist lokale Verarbeitung nicht ein Vorteil, sondern die Voraussetzung. Ein Passwortgenerator auf einem Server ist ein Server, der dein Passwort kennt; ein JWT-Dekodierer auf einem Server ist ein Server, der dein Sitzungstoken gesehen hat. Alles in dieser Kategorie läuft in deinem Browser: Hashes über die Krypto-API deines Systems, Tokens werden im Speicher zerlegt, Zufallswerte kommen aus dem kryptografisch sicheren Generator deines Geräts. Nichts wird gesendet und nichts protokolliert.

Werkzeuge in dieser Kategorie

16
Hash-Generator (SHA-256, SHA-1, MD5) Berechnen Sie kryptografische Hashes beliebiger Texte sofort — SHA-256, SHA-1, SHA-384, SHA-512 und MD5, alle lokal auf Ihrem Gerät erzeugt. Sichere Passwörter generieren Erstellen Sie kryptografisch sichere Passwörter nach Ihren Regeln — Länge, Sonderzeichen, Ziffern, Groß-/Kleinbuchstaben — mit Live-Stärkeanzeige. Erzeugt auf Ihrem Gerät, niemals übertragen. UUID- / GUID-Generator Generieren Sie eine oder hunderte UUID-v4-Kennungen nach RFC 4122 mit Formatoptionen. Nutzt die native Browser-Kryptografie — sofort und offlinefähig. JWT-Decoder Fügen Sie ein JSON Web Token ein, um Header und Payload zu inspizieren, das Ablaufdatum mit lesbaren Zeitangaben zu prüfen und die Struktur zu verifizieren — komplett auf Ihrem Gerät. MD5-Hash-Generator Sofortige MD5-Prüfsumme jedes Texts — privat und kostenlos. SHA256-Hash-Generator Sichere SHA-2-Hashes, lokal im Browser berechnet. Datei-Hash-Rechner Downloads verifizieren: Prüfsumme jeder Datei ohne Upload. JWT-Generator (HS256) Test-JWTs lokal bauen und signieren — Secrets bleiben auf Ihrem Gerät. Sicherer htpasswd-Generator Basic-Auth-Schutz mit bcrypt, 100% lokal berechnet. AWS-IAM-Policy-Generator Visueller Builder für IAM-Policy-JSON. CORS Header Generator Erzeugen Sie korrekte CORS-Header für Nginx, Apache, Express oder direkt — ohne Tippfehler. Content-Security-Policy Generator Bauen Sie einen CSP-Header Direktive für Direktive und exportieren Sie ihn für Nginx, Apache oder HTML. HSTS Header Generator Erzeugen Sie den korrekten Strict-Transport-Security-Header mit max-age, Subdomains und Preload. OpenSSL-Befehlsgenerator Korrekte OpenSSL-Befehle für Zertifikate, CSRs, Schlüsselpaare und Konvertierungen bauen. security.txt-Generator Eine RFC-9116-konforme security.txt veröffentlichen, damit Forscher Schwachstellen melden können. .env in Kubernetes-Secret umwandeln Erzeugen Sie Secret- oder ConfigMap-YAML aus einer dotenv-Datei

Über diese Werkzeuge

Hashen ist nicht verschlüsseln

Ein Hash ist eine Einwegfunktion: dieselbe Eingabe ergibt immer dieselbe Ausgabe, aber aus der Ausgabe lässt sich die Eingabe nicht zurückrechnen. Deshalb prüft man damit, ob eine Datei unterwegs unverändert blieb, und deshalb ist "einen Hash entschlüsseln" keine Sache, die es gibt. Verschlüsselung ist umkehrbar und braucht einen Schlüssel; wenn du deine Daten zurückbekommen musst, brauchst du Verschlüsselung und keinen Hash.

Ein JWT zu dekodieren prüft ihn nicht

Die ersten zwei Teile eines JSON Web Token sind nur Base64 — jeder kann sie lesen, ohne einen Schlüssel zu besitzen. Der Dekodierer zeigt dir also Kopf und Nutzdaten samt Ablaufzeit und Ansprüchen, und das reicht für die Fehlersuche völlig aus. Die Signatur zu prüfen braucht das Geheimnis, was der Server tun muss und ein Browserwerkzeug nicht kann. Lege deshalb nie etwas Geheimes in die Nutzdaten: sie sind kodiert, nicht verborgen.

Länge schlägt Sonderzeichen

Ein Passwort mit vier gewürfelten Wörtern ist schwerer zu erraten als eines mit acht Zeichen voller Symbole, und du kannst es dir tatsächlich merken. Was zählt, ist die Größe des Raumes, aus dem gezogen wurde, und dass wirklich zufällig gezogen wurde. Vom Menschen gewählte Ersetzungen wie Null statt O sind in jeder Angriffsliste enthalten und kosten einen Angreifer nichts.

Andere Kategorien ansehen