🛡️ DevSec Pro는 절대적인 개인 정보 보호를 요구하는 소프트웨어 엔지니어, 침투 테스터 및 백엔드 아키텍트를 위해 설계된, 권한이 전혀 필요 없는 클라이언트 측 암호화 워크벤치입니다.
텔레메트리 기능이 없는 아키텍처를 기반으로 구축된 DevSec Pro는 네트워크와 완전히 분리된 에어갭 환경에서 작동합니다. 민감한 운영 비밀 키, 암호화 토큰 및 인증 페이로드는 외부 서버나 클라우드를 거치지 않습니다.
🔒 100% 클라이언트 측 에어갭:
• 🚫 권한 없음: 인터넷 액세스 권한이 전혀 없습니다(android.permission.INTERNET 권한이 완전히 제거됨).
• 🛡️ 추적 없음: 광고, 분석 도구, 타사 SDK 및 크래시 트래커가 전혀 없습니다.
• ⚡ 로컬 실행: 모든 암호화 작업은 기기의 보호된 메모리 버퍼 내에서 실행됩니다.
━━━━━━━━━━━━━━━━━━━━━━━━━━━
✨ 독점 프로 기능
━━━━━━━━━━━━━━━━━━━━━━━━━━━
1. 🔐 오프라인 서명 검증
JSON 웹 토큰(JWT)을 기기에서 직접 검사, 디코딩 및 암호학적으로 검증합니다.
• 대칭 알고리즘: 원시 비밀 키를 사용하여 HMAC 서명(HS256, HS384, HS512)을 검증합니다.
• 비대칭 알고리즘: 표준 PEM 공개 키(RS256, RS384, RS512, ES256, ES384, ES512)를 사용하여 디지털 서명을 검증합니다.
• 전체 클레임 분석: iat, exp, nbf 타임스탬프를 실시간으로 검증하고 사람이 읽을 수 있는 에포크 변환을 제공합니다.
2. 🗄️ AES-256-GCM 암호화 금고
민감한 개발 환경 변수 및 인프라 키를 위한 강화된 로컬 안전 장치:
• 군용 등급 암호화: 고유한 항목별 초기화 벡터(IV)를 사용하는 인증된 AES-256-GCM 암호.
• 고엔트로피 KDF: 높은 반복 횟수와 암호화 솔트를 사용하는 PBKDF2-HMAC-SHA256을 통해 마스터 암호를 강화.
• 하드웨어 격리 스토리지: 프로덕션 API 토큰, 데이터베이스 연결 URI 및 서버 자격 증명을 오프라인에서 안전하게 저장.
3. ⚡ 무제한 대량 토큰 생성
엔터프라이즈급 고유 식별자 및 임의 비밀 키를 무제한으로 생성:
• UUID v4, NanoID 및 암호학적으로 안전한 임의 16진수 바이트.
• 일괄 생성: 100개에서 1,000개까지의 키를 한 번의 탭으로 즉시 생성하고 내보낼 수 있습니다. 대기 시간, 보상 패스, 시간 초과가 없습니다.
━━━━━━━━━━━━━━━━━━━━━━━━━━
🛠️ 핵심 암호화 및 디코더 워크벤치
━━━━━━━━━━━━━━━━━━━━━━━━━━━
• 🔄 다중 형식 스마트 디코더: Base64, Base64URL, 16진수(Base16), URL 퍼센트 인코딩 및 HTML 엔티티에 대한 양방향 인코딩/디코딩을 지원합니다.
• ⚡ 암호화 해시 및 HMAC: MD5, SHA-1, SHA-224, SHA-256, SHA-384, SHA-512 및 키 기반 HMAC 다이제스트를 계산합니다.
• 📜 X.509 인증서 검사기: PEM 공개 키(RSA/EC) 및 X.509 인증서를 파싱하여 발급자 DN, 주체 정보 및 유효 기간을 추출합니다.
• ⏱️ 클립보드 자동 삭제: 60초 후 Android 클립보드에서 복사된 민감한 토큰을 자동으로 삭제하는 메모리 정리 기능입니다.
보안을 최우선으로 생각하는 전문 개발자를 위해 설계된 깔끔하고 고성능의 아키텍처입니다.
LKPixel 개발.
지원 및 보안 문의: contact@lkpixel.com
권한 요구 사항 없음, 100% 오프라인: JWT 검증, AES-256 금고 및 암호화 스위트