6 全部工具⌘K快速搜索

加密工具 · 密码安全

200+ 免费工具在浏览器本地完成 API 排障、内容清理、数据格式化和发布前检查。

聚焦「密码安全」,共 6 个工具。可结合搜索快速定位最合适的功能。

⌘K

先区分密码哈希、可逆加密与动态验证码

三者解决不同问题:登录系统保存密码校验值,接收方需要恢复原文时使用加密,TOTP 则根据共享密钥和时间生成短码。先明确应用需要执行哪种操作,再选择工具。

保存密码校验值

生成 bcrypt 哈希或比较候选密码。登录时比较哈希,不是把哈希“解密”为原密码。

以后还要恢复原文

选择可逆加密,并另外确定密钥保存方式和双方兼容的加密格式。它不能替代密码哈希。

复核认证器的动态码

对齐 Base32 Secret、SHA1、位数、周期和设备时间。本地匹配不等于完成账户开通或服务端登录。

用已知 TOTP 向量区分参数错误与时钟差异

RFC 6238 测试 Secret(ASCII):12345678901234567890
SHA1 · 8 位 · 30 秒周期
Unix 时间 59 → 94287082

这是固定时间的参考答案;在线生成器使用当前设备时间,因此通常不会显示这个码。比较两个实时认证器时,先核对密钥字节、参数和时钟,再排查服务端验码规则。

使用可丢弃的测试数据。强度估算、哈希格式识别和本地验证码都不能证明账户存在、密码从未泄露或服务器正确执行了限流。