Ferramentas de segurança
Hashes, tokens, senhas e criptografia, calculados localmente.
Segurança é a categoria em que "funciona no seu navegador" deixa de ser conveniência e passa a ser requisito. Um gerador de senhas que produz a saída em um servidor pede que você confie que aquele servidor a esqueceu. Um decodificador de JWT que envia seu token para algum lugar acabou de receber uma credencial ativa. Tudo aqui é calculado pela API Web Crypto dentro da sua própria aba, então o segredo existe apenas na sua máquina.
Ferramentas desta categoria
16Sobre estas ferramentas
Hash não é criptografia
Um hash é de mão única: transforma qualquer entrada em um resumo de comprimento fixo e não existe operação para recuperar a entrada. Isso o torna adequado para verificar se um arquivo ou uma senha corresponde, e inadequado para qualquer coisa que você precise ler de volta. Criptografia é de duas vias e exige uma chave. MD5 e SHA-1 ainda têm usos legítimos como somas de verificação contra corrupção acidental, mas estão quebrados para qualquer finalidade de segurança: ali use SHA-256 ou melhor.
Ler um JWT
Um JSON Web Token são três segmentos em base64url: cabeçalho, carga e assinatura. Os dois primeiros são codificados, não criptografados, então qualquer um com o token pode ler todas as reivindicações dentro dele — que é exatamente por que você nunca deve colocar nada privado na carga. Decodificar localmente mostra as reivindicações e a expiração; verificar a assinatura é o que prova que o token não foi alterado, e isso exige a chave.
O que realmente torna uma senha forte
Comprimento vence esperteza. Trocar um E por um 3 praticamente não acrescenta nada diante de um dicionário de quebra moderno, enquanto acrescentar quatro caracteres aleatórios multiplica enormemente o espaço de busca. Força real vem de aleatoriedade e comprimento juntos, gerados em vez de inventados, e guardados num gerenciador de senhas em vez de reutilizados: a reutilização é o que transforma o vazamento de um site em todas as suas contas.