¿Las contraseñas generadas se envían a un servidor?
La generación de contraseñas se ejecuta en el navegador, por lo que no es necesario enviar el valor generado a un servicio de contraseña remoto.
Seguridad y privacidad
16/173 herramientas · Seguridad y privacidad
Genere contraseñas por longitud, tipo de carácter y preferencias de legibilidad para cuentas, secretos temporales y credenciales compartidas.
Divida el encabezado, la carga útil y la firma de JWT localmente, explique los reclamos comunes y el vencimiento, y verifique las firmas HMAC, RSA y ECDSA.
Analice encabezados de correo electrónico sin procesar localmente, reconstruya el tiempo de entrega, revise la alineación de la autenticación y las pistas sospechosas, y cree una copia desinfectada para compartir con soporte.
Inspeccionar certificados PEM o DER, CSR, claves públicas y estructura de clave privada localmente. Revise extensiones, caducidad, nombres de host, firmas de CSR, cadenas y coincidencias de claves.
Inspeccionar las claves_autorizadas, known_hosts, RFC 4716,, claves OpenSSH/PEM y certificados OpenSSH localmente con huellas digitales, validez y comparación.
Consulta SPF, DMARC, claves DKIM seleccionadas, MX, TLS-RPT, TLSA, CAA, BIMI y MTA-STS en vivo con recursividad limitada.
Audite la URL pública o los encabezados de respuesta HTTP pegados para CSP, HSTS, cookies, CORS, privacidad, aislamiento y controles obsoletos, con una puntuación heurística transparente.
Analiza los archivos de bloqueo JavaScript, Python, Rust y Go localmente, consulta versiones exactas en OSV, inspecciona los rangos afectados y exporta una lista de materiales del software CycloneDX 1.7.
Escanee texto, archivos, carpetas y archivos ZIP pegados localmente en busca de patrones secretos de alta confianza, inspeccione evidencia enmascarada y exporte informes redactados o copias originales limpias.
Analiza las acciones YAML de GitHub localmente y marca permisos amplios, acciones mutables, inyección de expresiones, objetivos de solicitud de extracción riesgosos, exposición de ejecutores autohospedados y controles OIDC débiles.
Obtenga metadatos de descubrimiento públicos limitados de OpenID Connect y JWKS, revise la configuración del proveedor, verifique un JWT pegado localmente, valide reclamos importantes y genere valores PKCE, de estado y nonce.
Audite Dockerfiles y Docker Compose YAML localmente para detectar imágenes mutables, secretos incrustados, usuarios raíz, servicios privilegiados, montajes peligrosos, redes de host y brechas de confiabilidad.
Analiza el YAML Kubernetes renderizado localmente y marca los estándares de seguridad del pod, RBAC, imagen, secreto, recurso, sonda, red y riesgos de ingreso con un inventario de relaciones.
Compare conjuntos de claves en archivos .env locales, encuentre riesgos faltantes, duplicados, vacíos, de marcadores de posición, de nombres y de sustitución, y genere un .env.example sin valores reales.
Depurar firmas de webhooks con el cuerpo sin formato exacto y Web Crypto del navegador, incluidas ventanas de reproducción, formatos de encabezado, codificaciones y problemas comunes de mutación del cuerpo.
Analice roles, ClusterRoles, RoleBindings y ClusterRoleBindings localmente, simule una solicitud de sujeto concreta, señale riesgos de privilegios y redacte un rol mínimo.
Cree contraseñas con reglas explícitas de longitud y caracteres, o inspeccione un JWT antes de confiar en sus afirmaciones. Las herramientas exponen configuraciones relevantes y detalles de tokens en lugar de ocultarlos detrás de una sola acción.
La generación de contraseñas se ejecuta en el navegador, por lo que no es necesario enviar el valor generado a un servicio de contraseña remoto.
No. La decodificación solo revela el contenido del token. Utilice los controles de verificación de firmas disponibles y valide el emisor, la audiencia, el vencimiento y el material clave para tomar una decisión de seguridad real.