Ferramentas

Utilitários de rede e segurança. A maioria corre inteiramente no browser; duas falam com o Worker (dynamic/) — o badge de cada cartão diz qual é qual.

Calculadora de subnets

CIDR, máscaras, broadcast, hosts utilizáveis e representação binária.

🔒 client-side

Hashes

Gera e verifica MD5, SHA-1, SHA-256 e SHA-512 de texto ou ficheiros.

🔒 client-side

Encoder / Decoder

Base64, URL e hexadecimal — nos dois sentidos, com suporte UTF-8.

🔒 client-side

Gerador de passwords

Passwords fortes geradas com crypto.getRandomValues, com medidor de entropia.

🔒 client-side

Analisador de cabeçalhos de email

Cola o cabeçalho raw de um email e vê a cadeia de Received, os veredictos SPF/DKIM/DMARC e os sinais de spoofing.

🔒 client-side

O que a tua foto revela

Extrai os metadados EXIF de uma imagem JPEG — câmara, data, definições e coordenadas GPS, se existirem.

🔒 client-side

Analisador de CSP

Cola uma Content-Security-Policy e recebe uma leitura crítica, diretiva a diretiva: o que protege, o que só finge proteger, e o que falta.

🔒 client-side

Laboratório de passkeys

Cria uma passkey de demonstração real (WebAuthn) e vê, byte a byte, o que o autenticador devolve — e porque é que nada disto funcionaria num domínio-isco.

🔒 client-side

Password comprometida?

Verifica se uma password aparece em fugas de dados conhecidas, sem que ela alguma vez saia do teu browser (k-anonimato via Have I Been Pwned).

🛰️ requer servidor

Espelho

O que qualquer servidor sabe sobre ti no instante em que te ligas — antes de cookies, antes de JavaScript. Nada é guardado.

🛰️ requer servidor

🔒 client-side: nada sai do browser. 🛰️ requer servidor: fala com o Worker (dynamic/) — cada uma explica, na sua página, exatamente o que envia.