DevSec Toolkit არის ოფლაინ დეველოპერის პროგრამა, რომელიც შექმნილია უსაფრთხოების ინჟინრების, ბექენდ არქიტექტორების და პროგრამული უზრუნველყოფის შემქმნელებისთვის. შეამოწმეთ ავთენტიფიკაციის ტოკენები, გამოთვალეთ კრიპტოგრაფიული დაიჯესტები და გაშიფრეთ მონაცემთა ფორმატები პირდაპირ თქვენს Android მოწყობილობაზე ტელემეტრიის ან მონაცემთა გაჟონვის გარეშე.
ყველა ტრანსფორმაცია, ჰეშირების რუტინა და დეკოდირების ნაბიჯი ხორციელდება კლიენტის მხარეს. თქვენი მგრძნობიარე ტოკენები და კრიპტოგრაფიული საიდუმლოებები არასდროს ტოვებს თქვენს მეხსიერების ბუფერს.
დეველოპერის ძირითადი პროგრამები:
1. JWT ინსპექტორი და ტოკენების დეკოდერი
• მყისიერი JSON ვებ ტოკენის (JWT) შემოწმება: გაშიფრეთ სათაურები, მოთხოვნები და დატვირთვის სხეულები.
• ფორმატირებული JSON ეკრანი სინტაქსის ხაზგასმით.
• ავტომატური UNIX ეპოქის კონვერტაცია გაცემული დროის (iat), ვადის გასვლის (exp) და არა-ადრე (nbf) დროის ნიშნულებისთვის ცოცხალი ტოკენის ვალიდურობის სტატუსით.
2. მრავალფორმატიანი ჭკვიანი დეკოდერი
• მყისიერად ავტომატურად აღმოაჩინეთ და გააანალიზეთ თვითნებური მონაცემთა დატვირთვები. • ორმხრივი კონვერტაციები: Base64, Base64URL, თექვსმეტობითი (Base16), URL პროცენტული კოდირება და HTML ერთეულები.
• დეველოპერის დიაგნოსტიკისთვის კოპირებისა და შემოწმების სუფთა, ერთი შეხებით სამუშაო პროცესები.
3. კრიპტოგრაფიული ჰეშის კალკულატორი
• ოფლაინ რეჟიმში ცალმხრივი ჰეშირების დაიჯესტების გამოთვლა.
• მხარდაჭერილი ალგორითმები: MD5, SHA-1, SHA-224, SHA-256, SHA-384 და SHA-512.
• HMAC გენერაცია: ვებჰუკის ვალიდაციისა და API ხელმოწერის ვერიფიკაციისთვის გასაღებიანი ჰეშის შეტყობინებების ავთენტიფიკაციის კოდების (HMAC-SHA256, HMAC-SHA512) გამოთვლა.
4. კრიპტოგრაფიული ID და საიდუმლოების გენერატორი
• კრიპტოგრაფიულად უსაფრთხო UUID v4 იდენტიფიკატორების გენერირება.
• მაღალი ენტროპიის NanoID და მორგებული ანბანურ-ციფრული საიდუმლოებების გენერირება. • დაიცავით შემთხვევითი თექვსმეტობითი ბაიტები სესიის გასაღებებისთვის, სალტებისთვის და გარემოს ცვლადებისთვის.
• ჯილდოს საშვი: უყურეთ მოკლე რეკლამას 30-წუთიანი შეუზღუდავი მასობრივი პარტიული გენერირებისა და მრავალფორმატიანი ექსპორტის განსაბლოკად.
5. X.509 სერტიფიკატისა და გასაღების ინსპექტორი
• შეამოწმეთ PEM-კოდირებული X.509 საჯარო გასაღების სერტიფიკატები და SubjectPublicKeyInfo (SPKI) ფაილები.
• გააანალიზეთ სუბიექტის გამორჩეული სახელები (DN), ემიტენტები, ვალიდურობის დიაპაზონები და სერიული ნომრები.
• იდენტიფიცირეთ RSA მოდულის/ექსპონენტის ბიტური სიგრძეები და ელიფსური მრუდის (EC) დასახელებული მრუდები ოფლაინ რეჟიმში.
6. ბუფერის სანიტარიზაცია
• კონფიგურირებადი ავტომატური წაშლის ბუფერის ტაიმერი: ავტომატურად ასუფთავებს მგრძნობიარე კოპირებულ ტოკენებს, გასაღებებს და სერთიფიკატებს თქვენი მოწყობილობის ბუფერიდან 60 წამის შემდეგ.
შექმნილია თანამედროვე დეველოპერებისთვის:
DevSec Toolkit შექმნილია მსუბუქი, რეაგირებადი და ყურადღების გაფანტვის გარეშე. მიკროსერვისების გამართვის, ავთენტიფიკაციის დატვირთვის დადასტურების თუ სისტემის ინტეგრაციის ამოცანების შესრულების შემთხვევაში, DevSec თქვენს ჯიბეში მოაქვს ძირითადი კრიპტოგრაფიული ინსტრუმენტების ნაკრები.
შემუშავებულია LKPixel-ის მიერ.
მხარდაჭერა და გამოხმაურება: contact@lkpixel.com
ოფლაინ JWT ინსპექტორი, კრიპტო ჰეშები, ჭკვიანი base64 დეკოდერი და უსაფრთხო ID გენერატორი