DevSec Toolkit은 보안 엔지니어, 백엔드 아키텍트 및 소프트웨어 개발자를 위해 설계된 오프라인 개발자 유틸리티입니다. 원격 측정이나 데이터 유출 없이 Android 기기에서 직접 인증 토큰을 검사하고, 암호화 다이제스트를 계산하고, 데이터 형식을 디코딩할 수 있습니다.
모든 변환, 해싱 루틴 및 디코딩 단계는 클라이언트 측에서 실행됩니다. 민감한 토큰과 암호화 비밀 키는 메모리 버퍼를 벗어나지 않습니다.
주요 개발자 유틸리티:
1. JWT 검사기 및 토큰 디코더
• 즉시 JSON 웹 토큰(JWT) 검사: 헤더, 클레임 및 페이로드 본문을 디코딩합니다.
• 구문 강조 표시가 포함된 형식화된 JSON 표시.
• 발급 시간(iat), 만료 시간(exp) 및 만료 전(nbf) 타임스탬프에 대한 자동 UNIX 에포크 변환 및 실시간 토큰 유효성 상태 표시.
2. 다중 형식 스마트 디코더
• 임의의 데이터 페이로드를 즉시 자동 감지하고 구문 분석합니다.
• 양방향 변환: Base64, Base64URL, 16진수(Base16), URL 퍼센트 인코딩 및 HTML 엔티티.
• 개발자 진단을 위한 간편한 원터치 복사 및 검사 워크플로.
3. 암호화 해시 계산기
• 오프라인에서 단방향 해시 다이제스트 계산.
• 지원 알고리즘: MD5, SHA-1, SHA-224, SHA-256, SHA-384 및 SHA-512.
• HMAC 생성: 웹훅 유효성 검사 및 API 서명 확인을 위한 키 해시 메시지 인증 코드(HMAC-SHA256, HMAC-SHA512) 계산.
4. 암호화 ID 및 비밀 키 생성기
• 암호학적으로 안전한 UUID v4 식별자 생성.
• 고엔트로피 NanoID 및 사용자 지정 영숫자 비밀 키 생성.
• 세션 키, 솔트 및 환경 변수에 안전한 임의 16진수 바이트를 사용합니다.
• 보상형 패스: 짧은 광고를 시청하여 30분 동안 무제한 일괄 생성 및 다양한 형식 내보내기 기능을 이용하세요.
5. X.509 인증서 및 키 검사기
• PEM으로 인코딩된 X.509 공개 키 인증서와 SPKI(SubjectPublicKeyInfo) 파일을 검사합니다.
• DN(Subject Distinguished Name), 발급자, 유효 기간 및 일련 번호를 분석합니다.
• RSA 모듈러스/지수 비트 길이와 EC(Elliptic Curve) 명명 곡선을 오프라인에서 식별합니다.
6. 클립보드 삭제
• 구성 가능한 자동 삭제 클립보드 타이머: 복사된 민감한 토큰, 키 및 자격 증명을 60초 후에 기기의 클립보드에서 자동으로 삭제합니다.
현대 개발자를 위해 설계되었습니다:
DevSec Toolkit은 가볍고 반응성이 뛰어나며 작업에 집중할 수 있도록 설계되었습니다. 마이크로서비스 디버깅, 인증 페이로드 검증, 시스템 통합 작업 등 어떤 작업을 하든 DevSec은 핵심 암호화 툴킷을 언제 어디서든 사용할 수 있도록 제공합니다.
LKPixel 개발.
지원 및 피드백: contact@lkpixel.com
오프라인 JWT 검사기, 암호화 해시, 스마트 Base64 디코더 및 보안 ID 생성기