生成されたパスワードはサーバーに送信されますか?
パスワードの生成はブラウザ内で実行されるため、生成された値をリモート パスワード サービスに送信する必要はありません。
セキュリティ・プライバシー
173件中16件のツール · セキュリティ・プライバシー
アカウント、一時シークレット、共有認証情報の長さ、文字タイプ、可読性の設定に基づいてパスワードを生成します。
JWT ヘッダー、ペイロード、および署名をローカルに分割し、共通のクレームと有効期限を説明し、HMAC、RSA、および ECDSA 署名を検証します。
生の電子メール ヘッダーをローカルで解析し、配信タイミングを再構築し、認証の調整と疑わしい手がかりを確認し、サポート共有用にサニタイズされたコピーを作成します。
PEM または DER 証明書、CSR、公開鍵、および秘密鍵構造をローカルで検査します。拡張子、有効期限、ホスト名、CSR 署名、チェーン、およびキーの一致を確認します。
フィンガープリント、有効性、および比較を使用して、authorized_keys、known_hosts、RFC 4716, OpenSSH/PEM キーおよび OpenSSH 証明書をローカルで検査します。
制限付き再帰を使用して、ライブ SPF、DMARC、選択された DKIM キー、MX、TLS-RPT、TLSA、CAA、BIMI、および MTA-STS をクエリします。
CSP、HSTS、Cookie、CORS、プライバシー、分離、非推奨のコントロールのパブリック URL または貼り付けられた HTTP 応答ヘッダーを透明なヒューリスティック スコアで監査します。
JavaScript、Python、Rust、Go ロックファイルをローカルで解析し、OSV に対して正確なバージョンをクエリし、影響を受ける範囲を検査し、CycloneDX 1.7 ソフトウェア部品表をエクスポートします。
貼り付けられたテキスト、ファイル、フォルダー、ZIP アーカイブをローカルでスキャンして信頼性の高い秘密パターンを探し、マスクされた証拠を検査し、編集されたレポートまたはクリーンなソース コピーをエクスポートします。
GitHub アクション YAML をローカルで解析し、広範な権限、変更可能なアクション、式インジェクション、危険なプルリクエスト ターゲット、セルフホスト ランナーの露出、弱い OIDC 制御にフラグを立てます。
制限されたパブリック OpenID Connect 検出メタデータと JWKS を取得し、プロバイダー構成を確認し、貼り付けられた JWT をローカルで検証し、重要なクレームを検証し、PKCE、状態、およびノンス値を生成します。
変更可能なイメージ、埋め込まれたシークレット、root ユーザー、特権サービス、危険なマウント、ホスト ネットワーキング、信頼性のギャップについて、Dockerfile と Docker Compose YAML をローカルで監査します。
レンダリングされた Kubernetes YAML をローカルで解析し、関係インベントリを使用してポッド セキュリティ標準、RBAC、イメージ、シークレット、リソース、プローブ、ネットワーク、イングレス リスクにフラグを立てます。
ローカルの .env ファイル間でキー セットを比較し、欠落、重複、空、プレースホルダー、命名および置換のリスクを見つけ、実際の値を含まない .env.example を生成します。
リプレイ ウィンドウ、ヘッダー形式、エンコーディング、一般的なボディの突然変異の問題など、正確な生のボディとブラウザ Web 暗号を使用して Webhook 署名をデバッグします。
ロール、ClusterRole、RoleBinding、ClusterRoleBinding をローカルで分析し、具体的なサブジェクト要求をシミュレートし、特権リスクにフラグを立てて、最小限のロールを作成します。
明示的な長さと文字規則を使用してパスワードを作成するか、JWT の主張を信頼する前に JWT を検査してください。このツールは、関連する設定とトークンの詳細を単一のアクションの背後に隠すのではなく、公開します。
パスワードの生成はブラウザ内で実行されるため、生成された値をリモート パスワード サービスに送信する必要はありません。
いいえ。デコードするとトークンの内容が明らかになるだけです。利用可能な署名検証コントロールを使用して、発行者、対象者、有効期限、およびキーマテリアルを検証して、実際のセキュリティを決定します。