Les mots de passe générés sont-ils envoyés à un serveur ?
La génération de mot de passe s'exécute dans le navigateur, de sorte que la valeur générée n'a pas besoin d'être soumise à un service de mot de passe distant.
Sécurité et confidentialité
16/173 outils · Sécurité et confidentialité
Générez des mots de passe par longueur, type de caractère et préférences de lisibilité pour les comptes, les secrets temporaires et les informations d'identification partagées.
Divisez l'en-tête, la charge utile et la signature JWT localement, expliquez les revendications courantes et l'expiration, et vérifiez les signatures HMAC, RSA et ECDSA.
Analysez localement les en-têtes bruts des e-mails, reconstruisez le délai de livraison, examinez l'alignement de l'authentification et les indices suspects, et créez une copie nettoyée pour le partage de support.
Inspectez localement les certificats PEM ou DER, les CSR, les clés publiques et la structure des clés privées. Examinez les extensions, l'expiration, les noms d'hôte, les signatures CSR, les chaînes et les correspondances de clés.
Inspectez les clés_autorisées, known_hosts, RFC 4716, OpenSSH/PEM et les certificats OpenSSH localement avec empreintes digitales, validité et comparaison.
Interrogez SPF en direct, DMARC, clés DKIM sélectionnées, MX, TLS-RPT, TLSA, CAA, BIMI et MTA-STS avec récursivité limitée.
Auditez l'URL publique ou les en-têtes de réponse HTTP collés pour CSP, HSTS, les cookies, CORS, la confidentialité, l'isolation et les contrôles obsolètes, avec un score heuristique transparent.
Analysez localement les fichiers de verrouillage JavaScript, Python, Rust et Go, interrogez les versions exactes par rapport à OSV, inspectez les plages concernées et exportez une nomenclature du logiciel CycloneDX 1.7.
Analysez localement le texte, les fichiers, les dossiers et les archives ZIP collés à la recherche de modèles secrets de haute confiance, inspectez les preuves masquées et exportez des rapports expurgés ou des copies sources nettoyées.
Analysez les actions GitHub YAML localement et signalez les autorisations étendues, les actions mutables, l'injection d'expression, les cibles de demande d'extraction risquées, l'exposition des coureurs auto-hébergés et les contrôles OIDC faibles.
Récupérez les métadonnées de découverte OpenID Connect publiques limitées et JWKS, examinez la configuration du fournisseur, vérifiez un JWT collé localement, validez les revendications importantes et générez des valeurs PKCE, d'état et de nonce.
Auditez les fichiers Dockerfile et Docker Composez YAML localement pour les images mutables, les secrets intégrés, les utilisateurs root, les services privilégiés, les montages dangereux, la mise en réseau hôte et les lacunes de fiabilité.
Analysez le Kubernetes YAML rendu localement et signalez les normes de sécurité des pods, RBAC, les images, les secrets, les ressources, les sondes, les réseaux et les risques d'entrée avec un inventaire des relations.
Comparez les ensembles de clés dans les fichiers .env locaux, recherchez les risques manquants, en double, vides, d'espace réservé, de dénomination et de substitution, et générez un .env.example sans valeurs réelles.
Déboguez les signatures de webhook avec le corps brut exact et le navigateur Web Crypto, y compris les fenêtres de relecture, les formats d'en-tête, les encodages et les problèmes courants de mutation du corps.
Analysez localement les rôles, les ClusterRoles, les RoleBindings et les ClusterRoleBindings, simulez une demande d'objet concrète, signalez les risques de privilèges et rédigez un rôle minimal.
Créez des mots de passe avec des règles explicites de longueur et de caractères, ou inspectez un JWT avant de faire confiance à ses revendications. Les outils exposent les paramètres pertinents et les détails des jetons au lieu de les cacher derrière une seule action.
La génération de mot de passe s'exécute dans le navigateur, de sorte que la valeur générée n'a pas besoin d'être soumise à un service de mot de passe distant.
Non. Le décodage ne révèle que le contenu du jeton. Utilisez les contrôles de vérification de signature disponibles et validez l’émetteur, l’audience, l’expiration et les éléments clés pour une véritable décision de sécurité.