Crypto locale, passkeys, preuves et explications claires
Security Studio génère des secrets et inspecte les jetons localement : mots de passe, UUID, clés API, hachages bcrypt, décodage JWT et HMAC. Rien n'est enregistré ou envoyé à un serveur ; utilisez-le lors du prototypage de flux d'authentification ou de l'audit des jetons à partir de la préparation.
Cliquez sur Ouvrir le studio : vos fichiers et le contexte de la barre latérale restent sur une seule page.
Choisissez un outil dans la barre latérale ou une puce populaire ci-dessus. Changez à tout moment sans recharger.
Téléchargez le résultat ou accédez à un studio associé avec votre fichier toujours chargé.
Pages étape par étape pour les tâches les plus courantes dans ce studio.
Regroupé comme la barre latérale — cliquez pour ouvrir directement.
No — bcrypt and Argon2 demos run locally; nothing is logged server-side.
Yes — Passkey Inspector decodes WebAuthn clientDataJSON and authenticatorData locally; WebAuthn Test registers a demo credential in this browser.
Encrypted Notes seals with libsodium secretbox in your browser — ciphertext stays on your device until you copy it.