tool.ren

Sécurité et confidentialité

Sécurité et confidentialité

16 outils trouvés

16/173 outils · Sécurité et confidentialité

Générateur de mots de passe

Générez des mots de passe par longueur, type de caractère et préférences de lisibilité pour les comptes, les secrets temporaires et les informations d'identification partagées.

Sécurité et confidentialité

Décodeur JWT

Divisez l'en-tête, la charge utile et la signature JWT localement, expliquez les revendications courantes et l'expiration, et vérifiez les signatures HMAC, RSA et ECDSA.

Sécurité et confidentialité

Analyseur d’en-têtes et d’authentification e-mail

Analysez localement les en-têtes bruts des e-mails, reconstruisez le délai de livraison, examinez l'alignement de l'authentification et les indices suspects, et créez une copie nettoyée pour le partage de support.

Sécurité et confidentialité

Inspecteur de certificats X.509, CSR et clés

Inspectez localement les certificats PEM ou DER, les CSR, les clés publiques et la structure des clés privées. Examinez les extensions, l'expiration, les noms d'hôte, les signatures CSR, les chaînes et les correspondances de clés.

Sécurité et confidentialité

Inspecteur de clés SSH et de known_hosts

Inspectez les clés_autorisées, known_hosts, RFC 4716, OpenSSH/PEM et les certificats OpenSSH localement avec empreintes digitales, validité et comparaison.

Sécurité et confidentialité

Vérification de sécurité des domaines e-mail

Interrogez SPF en direct, DMARC, clés DKIM sélectionnées, MX, TLS-RPT, TLSA, CAA, BIMI et MTA-STS avec récursivité limitée.

Sécurité et confidentialité

Audit des en-têtes de sécurité et CSP

Auditez l'URL publique ou les en-têtes de réponse HTTP collés pour CSP, HSTS, les cookies, CORS, la confidentialité, l'isolation et les contrôles obsolètes, avec un score heuristique transparent.

Sécurité et confidentialité

Analyseur de vulnérabilités et de SBOM

Analysez localement les fichiers de verrouillage JavaScript, Python, Rust et Go, interrogez les versions exactes par rapport à OSV, inspectez les plages concernées et exportez une nomenclature du logiciel CycloneDX 1.7.

Sécurité et confidentialité

Détecteur de secrets dans le code source

Analysez localement le texte, les fichiers, les dossiers et les archives ZIP collés à la recherche de modèles secrets de haute confiance, inspectez les preuves masquées et exportez des rapports expurgés ou des copies sources nettoyées.

Sécurité et confidentialité

Audit de sécurité GitHub Actions

Analysez les actions GitHub YAML localement et signalez les autorisations étendues, les actions mutables, l'injection d'expression, les cibles de demande d'extraction risquées, l'exposition des coureurs auto-hébergés et les contrôles OIDC faibles.

Sécurité et confidentialité

Débogueur OAuth et OIDC

Récupérez les métadonnées de découverte OpenID Connect publiques limitées et JWKS, examinez la configuration du fournisseur, vérifiez un JWT collé localement, validez les revendications importantes et générez des valeurs PKCE, d'état et de nonce.

Sécurité et confidentialité

Audit Dockerfile et Compose

Auditez les fichiers Dockerfile et Docker Composez YAML localement pour les images mutables, les secrets intégrés, les utilisateurs root, les services privilégiés, les montages dangereux, la mise en réseau hôte et les lacunes de fiabilité.

Sécurité et confidentialité

Audit de sécurité des manifestes Kubernetes

Analysez le Kubernetes YAML rendu localement et signalez les normes de sécurité des pods, RBAC, les images, les secrets, les ressources, les sondes, les réseaux et les risques d'entrée avec un inventaire des relations.

Sécurité et confidentialité

Audit de configuration .env

Comparez les ensembles de clés dans les fichiers .env locaux, recherchez les risques manquants, en double, vides, d'espace réservé, de dénomination et de substitution, et générez un .env.example sans valeurs réelles.

Sécurité et confidentialité

Vérificateur de signatures webhook

Déboguez les signatures de webhook avec le corps brut exact et le navigateur Web Crypto, y compris les fenêtres de relecture, les formats d'en-tête, les encodages et les problèmes courants de mutation du corps.

Sécurité et confidentialité

Simulateur de permissions RBAC Kubernetes

Analysez localement les rôles, les ClusterRoles, les RoleBindings et les ClusterRoleBindings, simulez une demande d'objet concrète, signalez les risques de privilèges et rédigez un rôle minimal.

Sécurité et confidentialité

Outils ciblés pour les mots de passe et les jetons Web JSON

Créez des mots de passe avec des règles explicites de longueur et de caractères, ou inspectez un JWT avant de faire confiance à ses revendications. Les outils exposent les paramètres pertinents et les détails des jetons au lieu de les cacher derrière une seule action.

Questions fréquentes

Les mots de passe générés sont-ils envoyés à un serveur ?

La génération de mot de passe s'exécute dans le navigateur, de sorte que la valeur générée n'a pas besoin d'être soumise à un service de mot de passe distant.

Le décodage d'un JWT vérifie-t-il qu'il est digne de confiance ?

Non. Le décodage ne révèle que le contenu du jeton. Utilisez les contrôles de vérification de signature disponibles et validez l’émetteur, l’audience, l’expiration et les éléments clés pour une véritable décision de sécurité.

ToolRen – outils pratiques en ligne © 2026