tool.ren

安全隐私

安全隐私

找到 16 个工具

当前显示 16/173 个工具 · 安全隐私

密码生成器

按长度、字符类型和可读性偏好生成密码,适合注册账号、临时密钥和团队共享凭据。

安全隐私

JWT 解析器

本地拆分 JWT 的 Header、Payload 和 Signature,解释常见 Claims、过期时间,并支持 HMAC、RSA、ECDSA 签名校验。

安全隐私

邮件头与身份验证分析器

在本地解析原始邮件头,重建投递耗时,检查身份验证对齐和可疑线索,并生成可供支持沟通的脱敏副本。

安全隐私

X.509 证书、CSR 与密钥检查

在本地检查 PEM/DER 证书、CSR、公钥和私钥结构,查看扩展、有效期、主机名、CSR 签名、证书链与密钥匹配。

安全隐私

SSH 密钥、证书与 known_hosts 检查

在本地检查 authorized_keys、known_hosts、RFC 4716、OpenSSH/PEM 密钥和 OpenSSH 证书,并提供指纹、有效期与对比。

安全隐私

邮件域安全与投递能力检查

实时查询 SPF、DMARC、指定 DKIM、MX、TLS-RPT、TLSA、CAA、BIMI 和 MTA-STS,并限制递归。

安全隐私

HTTP 安全响应头与 CSP 审计

审计公共网址或粘贴的 HTTP 响应头,覆盖 CSP、HSTS、Cookie、CORS、隐私、跨源隔离与已废弃控制,并显示透明的启发式评分。

安全隐私

依赖漏洞与 SBOM 扫描器

在本地解析 JavaScript、Python、Rust 与 Go 锁文件,通过 OSV 查询精确版本的已知漏洞,并导出 CycloneDX 1.7 软件物料清单。

安全隐私

源码密钥扫描器

在本地扫描粘贴文本、文件、文件夹和 ZIP 中的高可信密钥模式,查看遮罩证据,并导出脱敏报告或清理后的源码副本。

安全隐私

GitHub Actions 安全审计器

在本地解析 GitHub Actions YAML,发现过宽权限、可变 Action、表达式注入、高风险 pull request target、自托管 Runner 暴露与薄弱 OIDC 控制。

安全隐私

OAuth 与 OIDC 调试器

有界抓取公共 OpenID Connect Discovery 元数据与 JWKS,检查提供方配置,在本地验证粘贴的 JWT、关键 Claims,并生成 PKCE、state 与 nonce。

安全隐私

Dockerfile 与 Compose 审计器

在本地审计 Dockerfile 和 Docker Compose YAML,发现可变镜像、内嵌秘密、root 用户、特权服务、危险挂载、宿主网络和可靠性缺口。

安全隐私

Kubernetes Manifest 安全审计器

在本地解析已渲染 Kubernetes YAML,检查 Pod Security Standards、RBAC、镜像、Secret、资源、探针、网络与 Ingress 风险,并展示资源关系。

安全隐私

.env 环境配置审计器

在本地比较多个 .env 文件的键集合,发现缺失、重复、空值、占位符、命名和命令替换风险,并生成不含真实值的 .env.example。

安全隐私

Webhook 签名验证与调试器

用原始请求体和浏览器 Web Crypto 调试 Webhook 签名,检查时间戳重放窗口、Header 格式、编码和常见正文改写问题。

安全隐私

Kubernetes RBAC 权限模拟器

在本地分析 Role、ClusterRole、RoleBinding 与 ClusterRoleBinding,模拟具体主体请求,标记提权风险并生成最小角色草稿。

安全隐私

面向密码与 JSON Web Token 的专用工具

按明确的长度和字符规则生成密码,或在信任 Claims 之前完整查看 JWT。工具会展示关键参数和 Token 细节,而不是只提供一个不可解释的处理按钮。

常见问题

生成的密码会发送到服务器吗?

密码生成在浏览器内完成,生成结果不需要提交给远程密码服务。

解析 JWT 就代表 Token 可信吗?

不代表。解析只能查看内容;真实安全判断还需要校验签名,并检查签发者、受众、过期时间和密钥。

ToolRen 在线工具箱 © 2026