أدوات الترميز والتشفير

بصمات التجزئة وBase64 وJWT وHMAC والتشفير — كلها تُحسب داخل متصفحك.

ما تشترك فيه هذه الأدوات

هذه هي الأدوات التي تلجأ إليها حين يأتيك شيء بغير الشكل المتوقع: رمز تريد قراءته، أو مجموع تحقق يجب أن يتطابق، أو حمولة وصلت مرمّزة بـ Base64، أو توقيع تريد إعادة إنتاجه.

تعمل كلها على واجهة Web Crypto أو ما يعادلها داخل المتصفح، وهذا هنا أهم منه في أي قسم آخر. فلصق مفتاح توقيع أو رمز JWT من بيئة الإنتاج في صفحة ترسله إلى خادم هو حادث أمني حقيقي، وكثير من الأدوات الشائعة تفعل ذلك بالضبط. لا شيء في هذا القسم يرسل مدخلاتك إلى أي مكان.

وحين تكون الخوارزمية قد تجاوزها الزمن في غرضها الأصلي — وأوضح مثال MD5 وSHA-1 لكلمات المرور — تقول الصفحة ذلك بوضوح وتشرح أين ما زال استعمالها مشروعاً، بدل أن ترفض حسابها.