DevSec Toolkit è un'utility per sviluppatori offline progettata per ingegneri della sicurezza, architetti backend e sviluppatori software. Ispeziona i token di autenticazione, calcola gli hash crittografici e decodifica i formati di dati direttamente sul tuo dispositivo Android senza telemetria o fughe di dati.
Ogni trasformazione, routine di hashing e fase di decodifica viene eseguita lato client. I tuoi token sensibili e i segreti crittografici non lasciano mai il buffer di memoria.
UTILITY PRINCIPALI PER SVILUPPATORI:
1. ISPETTORE JWT E DECODER TOKEN
• Ispezione istantanea di JSON Web Token (JWT): decodifica intestazioni, claim e corpo del payload.
• Visualizzazione JSON formattata con evidenziazione della sintassi.
• Conversione automatica in formato UNIX per i timestamp di emissione (iat), scadenza (exp) e data di scadenza (nbf) con stato di validità del token in tempo reale.
2. DECODER INTELLIGENTE MULTIFORMATO
• Rilevamento e analisi automatica di payload di dati arbitrari istantaneamente.
• Conversioni bidirezionali: Base64, Base64URL, esadecimale (Base16), codifica percentuale URL ed entità HTML.
• Flussi di lavoro di copia e ispezione semplici e intuitivi per la diagnostica degli sviluppatori.
3. CALCOLATORE DI HASH CRITTOGRAFICO
• Calcola digest di hash unidirezionali offline.
• Algoritmi supportati: MD5, SHA-1, SHA-224, SHA-256, SHA-384 e SHA-512.
• Generazione di HMAC: calcola i codici di autenticazione dei messaggi con hash a chiave (HMAC-SHA256, HMAC-SHA512) per la convalida dei webhook e la verifica della firma API.
4. GENERATORE DI ID E SEGRETI CRITTOGRAFICI
• Genera identificatori UUID v4 crittograficamente sicuri.
• Generazione di NanoID ad alta entropia e segreti alfanumerici personalizzati.
• Genera byte esadecimali casuali per chiavi di sessione, salt e variabili d'ambiente.
• Pass premio: guarda un breve annuncio per sbloccare la generazione batch illimitata di 30 minuti e l'esportazione in diversi formati.
5. ISPETTORE DI CERTIFICATI E CHIAVI X.509
• Ispeziona i certificati di chiave pubblica X.509 codificati in PEM e i file SubjectPublicKeyInfo (SPKI).
• Analizza i nomi distinti del soggetto (DN), gli emittenti, gli intervalli di validità e i numeri di serie.
• Identifica offline le lunghezze in bit del modulo/esponente RSA e le curve denominate Elliptic Curve (EC).
6. SANIFICAZIONE DEGLI APPUNTI
• Timer di cancellazione automatica degli appunti configurabile: elimina automaticamente token, chiavi e credenziali sensibili copiati dagli appunti del dispositivo dopo 60 secondi.
PROGETTATO PER GLI SVILUPPATORI MODERNI:
DevSec Toolkit è progettato per essere leggero, reattivo e senza distrazioni. Che si tratti di eseguire il debug di microservizi, verificare i payload di autenticazione o gestire attività di integrazione di sistema, DevSec offre il toolkit crittografico essenziale direttamente sul tuo smartphone.
Sviluppato da LKPixel.
Supporto e feedback: contact@lkpixel.com
Strumento offline per l'ispezione di JWT, l'analisi degli hash crittografici, il decodificatore intelligente di base64 e il generatore di ID sicuri.
Ultimo aggiornamento
22 set 2026