Ferramentas
Utilitários de rede e segurança. A maioria corre inteiramente no browser; duas falam com o Worker (dynamic/) — o badge de cada cartão diz qual é qual.
Calculadora de subnets
CIDR, máscaras, broadcast, hosts utilizáveis e representação binária.
Hashes
Gera e verifica MD5, SHA-1, SHA-256 e SHA-512 de texto ou ficheiros.
Encoder / Decoder
Base64, URL e hexadecimal — nos dois sentidos, com suporte UTF-8.
Gerador de passwords
Passwords fortes geradas com crypto.getRandomValues, com medidor de entropia.
Analisador de cabeçalhos de email
Cola o cabeçalho raw de um email e vê a cadeia de Received, os veredictos SPF/DKIM/DMARC e os sinais de spoofing.
O que a tua foto revela
Extrai os metadados EXIF de uma imagem JPEG — câmara, data, definições e coordenadas GPS, se existirem.
Analisador de CSP
Cola uma Content-Security-Policy e recebe uma leitura crítica, diretiva a diretiva: o que protege, o que só finge proteger, e o que falta.
Laboratório de passkeys
Cria uma passkey de demonstração real (WebAuthn) e vê, byte a byte, o que o autenticador devolve — e porque é que nada disto funcionaria num domínio-isco.
Password comprometida?
Verifica se uma password aparece em fugas de dados conhecidas, sem que ela alguma vez saia do teu browser (k-anonimato via Have I Been Pwned).
Espelho
O que qualquer servidor sabe sobre ti no instante em que te ligas — antes de cookies, antes de JavaScript. Nada é guardado.
🔒 client-side: nada sai do browser. 🛰️ requer servidor: fala com o Worker (dynamic/) — cada uma explica, na sua página, exatamente o que envia.