Outils de sécurité

Hachages, jetons, mots de passe et chiffrement, calculés en local.

100% côté client Gratuit pour toujours Sans inscription

La sécurité est la catégorie où « fonctionne dans votre navigateur » cesse d’être un confort pour devenir une exigence. Un générateur de mots de passe qui produit sa sortie sur un serveur vous demande de croire que ce serveur l’a oubliée. Un décodeur de JWT qui envoie votre jeton quelque part vient de recevoir un identifiant actif. Tout ici est calculé par l’API Web Crypto dans votre propre onglet : le secret n’existe que sur votre machine.

Outils de cette catégorie

16
Générateur de hash (SHA-256, SHA-1, MD5) Calculez instantanément les empreintes cryptographiques de n’importe quel texte — SHA-256, SHA-1, SHA-384, SHA-512 et MD5, générées localement. Générateur de mot de passe fort Créez des mots de passe cryptographiquement sûrs selon vos règles — longueur, symboles, chiffres, majuscules/minuscules — avec un indicateur de robustesse en direct. Générés sur votre appareil, jamais transmis. Générateur d’UUID / GUID Générez un ou des centaines d’identifiants UUID v4 conformes RFC 4122 avec options de format. Utilise la crypto native du navigateur — instantané, fonctionne hors ligne. Décodeur de JWT Collez un JSON Web Token pour inspecter son header et son payload, vérifier l’expiration avec des dates lisibles et contrôler sa structure — entièrement sur votre appareil. Générateur de Hash MD5 Somme MD5 instantanée de tout texte — privé et gratuit. Générateur de Hash SHA256 Hash SHA-2 sécurisés calculés localement dans votre navigateur. Calculateur de Hash de Fichier Vérifiez vos téléchargements : checksum sans envoi. Générateur de JWT (HS256) Créez et signez des JWT de test localement — les secrets restent chez vous. Générateur htpasswd sécurisé Protection Basic Auth avec bcrypt, 100% en local. Générateur de Politiques IAM AWS Constructeur visuel de politiques IAM JSON. Générateur d'En-têtes CORS Générez des en-têtes CORS corrects pour HTTP, Nginx, Apache ou Express — fini les erreurs de preflight. Générateur de Content Security Policy Construisez un en-tête Content-Security-Policy solide, directive par directive, pour tout serveur. Générateur d'En-tête HSTS Générez un en-tête Strict-Transport-Security correct avec max-age sûr et conseils de preload. Générateur de Commandes OpenSSL Construisez des commandes OpenSSL correctes pour certificats, CSR, paires de clés et conversions. Générateur de security.txt Publiez un security.txt conforme pour que les chercheurs puissent vous signaler des failles. Convertir .env en Secret Kubernetes Générez le YAML d'un Secret ou ConfigMap depuis un fichier dotenv

À propos de ces outils

Le hachage n’est pas du chiffrement

Un hachage est à sens unique : il transforme toute entrée en une empreinte de longueur fixe et aucune opération ne permet de retrouver l’entrée. C’est donc l’outil juste pour vérifier qu’un fichier ou un mot de passe correspond, et le mauvais outil pour tout ce que vous devez relire. Le chiffrement est bidirectionnel et exige une clé. MD5 et SHA-1 gardent des usages légitimes comme sommes de contrôle contre la corruption accidentelle, mais ils sont cassés pour tout usage de sécurité : là, il faut SHA-256 ou mieux.

Lire un JWT

Un JSON Web Token, ce sont trois segments en base64url : en-tête, charge utile et signature. Les deux premiers sont encodés, pas chiffrés : quiconque détient le jeton peut lire toutes les revendications qu’il contient, et c’est précisément pourquoi il ne faut jamais mettre d’information privée dans une charge utile. Décoder en local montre les revendications et l’expiration ; vérifier la signature est ce qui prouve que le jeton n’a pas été altéré, et cela demande la clé.

Ce qui rend vraiment un mot de passe fort

La longueur bat l’astuce. Remplacer un E par un 3 n’apporte pratiquement rien face à un dictionnaire de cassage moderne, tandis qu’ajouter quatre caractères aléatoires multiplie énormément l’espace de recherche. La force réelle vient de l’aléatoire et de la longueur ensemble, générés plutôt qu’inventés, et conservés dans un gestionnaire plutôt que réutilisés : la réutilisation est ce qui transforme la fuite d’un site en compromission de tous vos comptes.

Voir les autres catégories