Sicherheitstools online

Sicherheitstools online für Entwicklung und Administration: Hashes, Passwörter, JWT, Schlüssel, Zertifikate, Sicherheits-Header und E-Mail-Authentifizierung.

39 Werkzeuge

Alle Werkzeuge: Sicherheit

Hash-Generator

MD5, SHA-1, SHA-256, SHA-384 und SHA-512 für Text oder Datei berechnen und vergleichen.

Öffnen

HMAC-Generator

HMAC mit SHA-256, SHA-512, SHA-1 oder MD5 berechnen und Webhook-Signaturen prüfen.

Öffnen

Passwort-Generator

Sichere Zufallspasswörter mit wählbarer Länge und Zeichengruppen, inklusive Entropie in Bit.

Öffnen

Passwort-Stärke prüfen

Passwort testen: Entropie, typische Muster, häufige Passwörter und grobe Knackzeit.

Öffnen

Passphrase-Generator

Merkbare Passphrasen aus einer deutschen Wortliste mit über 2.000 Wörtern, nach Diceware-Art.

Öffnen

Token-Generator

Zufalls-Token als Hex, Base64URL oder alphanumerisch erzeugen, etwa für API-Keys und Secrets.

Öffnen

JWT dekodieren

JSON Web Token lesen: Header, Payload, Ablaufzeit als Datum und Warnungen, etwa bei alg none.

Öffnen

JWT-Signatur prüfen

JWT verifizieren: HS256 mit Secret, RS256, PS256 und ES256 mit öffentlichem Schlüssel.

Öffnen

AES-Verschlüsselung

Text mit AES-256-GCM und Passwort verschlüsseln und wieder entschlüsseln, Schlüssel per PBKDF2.

Öffnen

RSA-Schlüssel erzeugen

RSA-Schlüsselpaar mit 2048, 3072 oder 4096 Bit als PEM und OpenSSH-Format erzeugen.

Öffnen

SSH-Schlüssel erklärt

Public Key einfügen: Typ, Bitlänge, Kommentar und SHA256-Fingerprint wie ssh-keygen.

Öffnen

Bcrypt-Generator

Bcrypt-Hash mit Kostenfaktor 4 bis 12 erzeugen und Passwort gegen einen Hash prüfen.

Öffnen

TOTP-Generator

2FA-Codes aus Base32-Secret nach RFC 6238, mit Countdown und otpauth-URI.

Öffnen

Prüfsumme berechnen

SHA-256, SHA-1, SHA-512 und MD5 einer Datei berechnen und mit erwartetem Wert vergleichen.

Öffnen

Zertifikat dekodieren

PEM-Zertifikat auslesen: Subject, Aussteller, Laufzeit, SAN, Schlüssel und Fingerprints.

Öffnen

CSR dekodieren

Certificate Signing Request auslesen: Namen, SAN, Schlüssellänge und Signatur prüfen.

Öffnen

CSP-Generator

Content-Security-Policy zusammenstellen, mit Warnungen und fertigen Zeilen für Apache und nginx.

Öffnen

Security-Header prüfen

Antwort-Header einfügen und HSTS, CSP, X-Frame-Options und weitere bewerten lassen.

Öffnen

Unsichtbare Nachricht verstecken

Text in Zero-Width-Zeichen verstecken und versteckte Nachrichten auslesen; mit Hinweisen zum Erkennen.

Öffnen

PBKDF2-Generator

Schlüssel aus Passwort ableiten: PBKDF2 mit Salt, Iterationen, SHA-256 oder SHA-512, Ausgabe Hex oder Base64.

Öffnen

SHA-3 Hash berechnen

SHA3-256, SHA3-512, Keccak-256 und SHAKE128/256 für Text, Hex oder Datei berechnen.

Öffnen

Ed25519-Schlüssel erzeugen

Ed25519-Schlüsselpaar im Browser erzeugen: OpenSSH-Format für ssh-ed25519, PEM und JWK.

Öffnen

ECDSA-Schlüssel erzeugen

ECDSA-Schlüsselpaar auf P-256, P-384 oder P-521 erzeugen, als PEM, JWK mit kid und OpenSSH.

Öffnen

JWK in PEM umwandeln

JSON Web Key in PEM umwandeln und zurück: RSA, EC und Ed25519, SPKI, PKCS#8, JWKS und kid.

Öffnen

JWT erstellen

JSON Web Token mit HS256, HS384 oder HS512 signieren: Claims-Editor, Ablaufzeit, Secret.

Öffnen

Backup-Codes-Generator

Zufällige 2FA-Backup-Codes in wählbarem Format erzeugen, mit Entropie und SHA-256 für die Datenbank.

Öffnen

Hash-Typ erkennen

Hash-Format bestimmen: MD5, SHA-1, SHA-256, bcrypt, Argon2, NTLM, Unix-crypt und mehr.

Öffnen

Passwort-Richtlinie erstellen

Passwort-Richtlinie als Vorlage erstellen und mit NIST SP 800-63B und BSI-Grundschutz abgleichen.

Öffnen

Homoglyphen prüfen

Verwechselbare Zeichen finden: kyrillische und griechische Buchstaben, Punycode-Domains, unsichtbare Zeichen.

Öffnen

security.txt-Generator

security.txt nach RFC 9116 erstellen: Contact, Expires, Encryption, Policy, mit Prüfung und Download.

Öffnen

CORS-Header-Generator

CORS-Header erzeugen und verstehen: Allow-Origin, Methoden, Credentials, Preflight-Test, Server-Snippets.

Öffnen

Set-Cookie-Header prüfen

Set-Cookie-Zeilen zerlegen und bewerten: Secure, HttpOnly, SameSite, Laufzeit, __Host- und __Secure-.

Öffnen

SRI-Hash-Generator

Subresource-Integrity-Hash für Skripte und Stylesheets berechnen: sha384, integrity-Attribut, fertige Tags.

Öffnen

HTML-Sanitizer

HTML von Skripten, Event-Handlern und gefährlichen Links befreien, mit Allowlist, Protokoll und Vorschau.

Öffnen

Phishing-Link prüfen

Link offline auf typische Phishing-Merkmale prüfen: Punycode, IP-Adresse, @-Trick, Subdomains, Tippfehler.

Öffnen

E-Mail-Header analysieren

Mailheader auswerten: Received-Kette mit Zeiten, Absender, Return-Path, SPF, DKIM und DMARC auf einen Blick.

Öffnen

SPF-Record prüfen

SPF-Eintrag zerlegen und erklären: Mechanismen, Qualifier, DNS-Lookups zählen, Fehler und Risiken.

Öffnen

DMARC-Generator

DMARC-Record erstellen oder einlesen: Policy, rua, ruf, Ausrichtung, pct, mit Erklärung je Tag.

Öffnen

DKIM-Record prüfen

DKIM-Eintrag zerlegen: Version, Schlüsseltyp, Public Key, Schlüssellänge, Flags und Hinweise.

Öffnen

Worum es hier geht

Die Sicherheitstools in diesem Bereich decken typische Aufgaben aus Entwicklung und Administration ab: Prüfsummen berechnen, sichere Passwörter und Tokens erzeugen, JWTs dekodieren und prüfen, Zertifikate und Schlüssel lesen sowie Sicherheits-Header und E-Mail-Einträge wie SPF, DKIM und DMARC kontrollieren.

Alle Berechnungen laufen lokal über die Web-Crypto-Schnittstelle des Browsers oder eigenen, gegen Testvektoren geprüften Code. Werkzeuge zur Verschlüsselung und Schlüsselerzeugung sind zum Lernen und Testen gedacht; für echte Geheimnisse nutzen Sie die geprüften Werkzeuge Ihrer Organisation.

Fragen

Häufige Fragen

Sind die Werkzeuge sicher?

Eingaben verlassen Ihr Gerät nicht, und es gibt keine Analyse-Skripte. Für Produktivschlüssel empfehlen wir trotzdem Werkzeuge Ihrer Organisation, etwa einen Passwort-Manager.

Welcher Hash ist für Passwörter geeignet?

Kein schneller Hash wie MD5 oder SHA-256, sondern ein langsames Verfahren wie Argon2id oder bcrypt mit ausreichendem Kostenfaktor.

Wie prüfe ich die Sicherheits-Header meiner Website?

Antwort-Header kopieren, etwa aus den Entwicklertools des Browsers, und im Sicherheits-Header-Prüfer einfügen.