DevSec Toolkit เป็นยูทิลิตี้สำหรับนักพัฒนาแบบออฟไลน์ที่ออกแบบมาสำหรับวิศวกรด้านความปลอดภัย สถาปนิกแบ็กเอนด์ และนักพัฒนาซอฟต์แวร์ ตรวจสอบโทเค็นการตรวจสอบสิทธิ์ คำนวณค่าแฮช และถอดรหัสรูปแบบข้อมูลได้โดยตรงบนอุปกรณ์ Android ของคุณโดยไม่ต้องมีการส่งข้อมูลทางไกลหรือการรั่วไหลของข้อมูล
ทุกขั้นตอนการแปลง การแฮช และการถอดรหัสจะทำงานฝั่งไคลเอนต์ โทเค็นและข้อมูลลับทางคริปโตที่สำคัญของคุณจะไม่ถูกส่งออกจากบัฟเฟอร์หน่วยความจำ
ยูทิลิตี้หลักสำหรับนักพัฒนา:
1. ตัวตรวจสอบ JWT และตัวถอดรหัสโทเค็น
• การตรวจสอบ JSON Web Token (JWT) ทันที: ถอดรหัสส่วนหัว การอ้างสิทธิ์ และส่วนเนื้อหาของเพย์โหลด
• การแสดงผล JSON ที่จัดรูปแบบพร้อมการเน้นไวยากรณ์
• การแปลง UNIX epoch อัตโนมัติสำหรับเวลาที่ออก (iat) วันหมดอายุ (exp) และไม่เกิน (nbf) พร้อมสถานะความถูกต้องของโทเค็นแบบเรียลไทม์
2. ตัวถอดรหัสอัจฉริยะหลายรูปแบบ
• ตรวจจับและแยกวิเคราะห์ข้อมูลรูปแบบใดก็ได้โดยอัตโนมัติทันที
• การแปลงแบบสองทิศทาง: Base64, Base64URL, เลขฐานสิบหก (Base16), การเข้ารหัสเปอร์เซ็นต์ของ URL และเอนทิตี HTML
• เวิร์กโฟลว์การคัดลอกและการตรวจสอบที่สะอาดตาด้วยการแตะเพียงครั้งเดียวสำหรับการวินิจฉัยของนักพัฒนา
3. เครื่องคำนวณแฮชเข้ารหัส
• คำนวณไดเจสต์แฮชแบบทางเดียวแบบออฟไลน์
• อัลกอริทึมที่รองรับ: MD5, SHA-1, SHA-224, SHA-256, SHA-384 และ SHA-512
• การสร้าง HMAC: คำนวณรหัสการตรวจสอบความถูกต้องของข้อความแฮชแบบมีคีย์ (HMAC-SHA256, HMAC-SHA512) สำหรับการตรวจสอบความถูกต้องของเว็บฮุคและการตรวจสอบลายเซ็น API
4. ตัวสร้างรหัสประจำตัวและรหัสลับแบบเข้ารหัส
• สร้างตัวระบุ UUID v4 ที่ปลอดภัยทางด้านการเข้ารหัส
• สร้าง NanoID ที่มีเอนโทรปีสูงและรหัสลับตัวอักษรและตัวเลขแบบกำหนดเอง
• สร้างไบต์เลขฐานสิบหกแบบสุ่มที่ปลอดภัยสำหรับคีย์เซสชัน เกลือ และตัวแปรสภาพแวดล้อม
• บัตรผ่านแบบมีรางวัล: ดูโฆษณาสั้นๆ เพื่อปลดล็อกการสร้างชุดข้อมูลจำนวนมากแบบไม่จำกัด 30 นาทีและการส่งออกหลายรูปแบบ
5. ตัวตรวจสอบใบรับรองและคีย์ X.509
• ตรวจสอบใบรับรองคีย์สาธารณะ X.509 ที่เข้ารหัส PEM และไฟล์ SubjectPublicKeyInfo (SPKI)
• วิเคราะห์ชื่อเฉพาะของหัวข้อ (DN) ผู้ออก ช่วงเวลาความถูกต้อง และหมายเลขซีเรียล
• ระบุความยาวบิตโมดูลัส/เลขชี้กำลัง RSA และเส้นโค้งชื่อ Elliptic Curve (EC) แบบออฟไลน์
6. การล้างข้อมูลในคลิปบอร์ด
• ตัวจับเวลาล้างคลิปบอร์ดอัตโนมัติที่กำหนดค่าได้: ลบโทเค็น คีย์ และข้อมูลประจำตัวที่คัดลอกมาซึ่งมีความสำคัญออกจากคลิปบอร์ดของอุปกรณ์ของคุณโดยอัตโนมัติหลังจาก 60 วินาที
ออกแบบมาสำหรับนักพัฒนาสมัยใหม่:
DevSec Toolkit ได้รับการออกแบบให้มีน้ำหนักเบา ตอบสนองได้ดี และไม่รบกวนสมาธิ ไม่ว่าคุณจะกำลังดีบักไมโครเซอร์วิส ตรวจสอบเพย์โหลดการตรวจสอบสิทธิ์ หรือจัดการงานการรวมระบบ DevSec ก็มอบชุดเครื่องมือการเข้ารหัสหลักไว้ในมือถือของคุณ
พัฒนาโดย LKPixel
การสนับสนุนและข้อเสนอแนะ: contact@lkpixel.com
เครื่องมือตรวจสอบ JWT แบบออฟไลน์, แฮชคริปโต, ตัวถอดรหัส Base64 อัจฉริยะ และตัวสร้าง ID ที่ปลอดภัย