RevealTheme logo

Darmowe narzędzia bezpieczeństwa i kryptografii

Szyfruj, haszuj, generuj i waliduj: każda operacja kryptograficzna wykonuje się w Twojej przeglądarce za pomocą Web Crypto API. Twoje sekrety nigdy nie opuszczają Twojego urządzenia.

10 narzędzi w tej kategorii · 100% za darmo · Bez rejestracji

Wszystkie Bezpieczeństwo i kryptografia

Dlaczego kryptografia po stronie klienta ma znaczenie

Każdy prymityw kryptograficzny na tej stronie — szyfrowanie AES-256, haszowanie haseł PBKDF2, podpisy HMAC, bezpieczne generowanie losowości — jest zaimplementowany za pomocą Web Crypto API wbudowanego w każdą nowoczesną przeglądarkę. To audytowana, przyspieszana sprzętowo implementacja utrzymywana przez te same zespoły, które dostarczają Chrome, Firefox i Safari. Uruchamianie jej po stronie klienta oznacza: (1) nie widzimy Twoich sekretów, (2) nie powierzasz implementacji nam (ufasz swojej przeglądarce), (3) nie ma opóźnień sieciowych i (4) działa offline.

Czym jest „bezpieczne” hasło w 2025 roku?

Aktualne wytyczne NIST: ponad 12 znaków, bez wymuszonych reguł złożoności, bez okresowej rotacji, sprawdzone względem baz danych wycieków. Narzędzie do sprawdzania siły hasła na tej stronie oblicza entropię (log2 przestrzeni haseł, którą definiują Twój zestaw znaków i długość). Ponad 60 bitów to minimalne zalecenie; ponad 80 bitów jest komfortowe dla wrażliwych kont. Generator haseł domyślnie tworzy hasła o 64 bitach entropii. Połącz to z menedżerem haseł (Bitwarden, 1Password): ludzie nie powinni zapamiętywać więcej niż jednego lub dwóch silnych haseł.

Niezbędne elementy bezpieczeństwa WordPressa

Jeśli używasz WordPressa, generator saltów jest nienegocjowalny: blok AUTH_KEY w wp-config.php należy zregenerować po każdym naruszeniu, przy usuwaniu skompromitowanego administratora oraz, najlepiej, co 6-12 miesięcy. Generator QR do 2FA pomaga skonfigurować dwuskładnikowe uwierzytelnianie oparte na TOTP z aplikacjami takimi jak Authy czy Google Authenticator. Generator HMAC waliduje podpisy webhooków z usług takich jak Stripe, GitHub i większości nowoczesnych API: nigdy nie ufaj webhookowi bez zweryfikowania jego podpisu.

Najczęściej zadawane pytania

Czy AES-256 w przeglądarce jest tak samo bezpieczny jak AES-256 na serwerze?
Tak: oba używają tego samego algorytmu. Web Crypto API jest zgodne z FIPS tam, gdzie ma to zastosowanie. To, czego kryptografia przeglądarki nie potrafi, to ukrycie sekretów przed złośliwą lub skompromitowaną przeglądarką (rozszerzenia, malware). W przypadku sekretów o wysokiej wartości HSM lub KMS po stronie serwera jest silniejszy.
Dlaczego używać PBKDF2 zamiast bcrypt do haszowania haseł?
bcrypt wymaga biblioteki serwerowej. PBKDF2 jest wbudowany w każdą przeglądarkę poprzez Web Crypto. Oba celowo spowalniają ataki brute force; przy 100 000 iteracji PBKDF2-SHA256 oferuje praktycznie równoważne bezpieczeństwo.
Czym ROT13 różni się od prawdziwego szyfrowania?
ROT13 (i szyfr Cezara) przesuwają litery o stałą wartość: trywialnie odwracalne bez klucza. To narzędzia edukacyjne/do zaciemniania, a nie zabezpieczające. Do prawdziwego szyfrowania używaj AES-256.