セキュリティ
ハッシュ値の計算、JWTの中身の確認、パスワードの生成など、セキュリティに関わるツールです。入力はいずれもブラウザ内で処理し、サーバーへ送信しません。
11点・直近90日のアクセス実測順に並べています。
パスワード生成
長さや文字種を指定して、安全な乱数で強力なランダムパスワードを生成・コピーできます。
ハッシュ生成(SHA)
テキストからSHA-1/256/384/512をブラウザ内(Web Crypto)で計算します。
SRIハッシュ生成
CDN のファイルに付ける integrity 属性の値を生成。sha256・sha384・sha512 とタグまで出ます。
HMAC 計算(署名の検証)
メッセージと共有シークレットから HMAC-SHA-1/256/384/512 を計算し、16進と Base64 の両方で表示。受信した署名との一致判定つきで、Webhook の署名検証をその場で確認できる。ブラウザ内で完結。
JWT デコード
JWTのヘッダー・ペイロードをデコードして整形表示。期限なども読みやすく表示します。
ハッシュ値から元候補を探す
候補リストとの照合、または限定したパターン探索で、ハッシュに一致する元の値を探します。SHA系・CRC32・FNV-1a対応。ブラウザ内で計算。
Basic認証ヘッダー生成
ユーザー名とパスワードから Authorization: Basic を生成し、curl・fetch のスニペットも出力します。Basic文字列のデコードにも対応。
メールヘッダ解析
メールの生ヘッダを貼ると、Received を古い順に並べ直して中継ごとの所要時間を出し、SPF・DKIM・DMARC の認証結果と主要ヘッダを一覧にする。折り返し行の連結と件名のRFC 2047デコードつき。ブラウザ内で完結。
SPF / DMARC レコード構文チェック
SPF・DMARC の TXT レコードを分解して各メカニズム・タグの意味を表示し、RFC 7208 の DNS参照10回制限に対する消費数と、+all や ptr などの危険な指定を指摘する。DNSは引かずブラウザ内で完結。
Set-Cookie 解析
Set-Cookie の属性を分解し、SameSite や __Host- の規則に触れてブラウザに拒否される条件を指摘します。
CSP ヘッダ生成
ディレクティブごとの許可元から Content-Security-Policy ヘッダと meta タグを組み立て。引用符を自動補正し、frame-ancestors や base-uri の書き漏れを警告します。