Sicherheitstools online
Sicherheitstools online für Entwicklung und Administration: Hashes, Passwörter, JWT, Schlüssel, Zertifikate, Sicherheits-Header und E-Mail-Authentifizierung.
Alle Werkzeuge: Sicherheit
Hash-Generator
MD5, SHA-1, SHA-256, SHA-384 und SHA-512 für Text oder Datei berechnen und vergleichen.
ÖffnenHMAC-Generator
HMAC mit SHA-256, SHA-512, SHA-1 oder MD5 berechnen und Webhook-Signaturen prüfen.
ÖffnenPasswort-Generator
Sichere Zufallspasswörter mit wählbarer Länge und Zeichengruppen, inklusive Entropie in Bit.
ÖffnenPasswort-Stärke prüfen
Passwort testen: Entropie, typische Muster, häufige Passwörter und grobe Knackzeit.
ÖffnenPassphrase-Generator
Merkbare Passphrasen aus einer deutschen Wortliste mit über 2.000 Wörtern, nach Diceware-Art.
ÖffnenToken-Generator
Zufalls-Token als Hex, Base64URL oder alphanumerisch erzeugen, etwa für API-Keys und Secrets.
ÖffnenJWT dekodieren
JSON Web Token lesen: Header, Payload, Ablaufzeit als Datum und Warnungen, etwa bei alg none.
ÖffnenJWT-Signatur prüfen
JWT verifizieren: HS256 mit Secret, RS256, PS256 und ES256 mit öffentlichem Schlüssel.
ÖffnenAES-Verschlüsselung
Text mit AES-256-GCM und Passwort verschlüsseln und wieder entschlüsseln, Schlüssel per PBKDF2.
ÖffnenRSA-Schlüssel erzeugen
RSA-Schlüsselpaar mit 2048, 3072 oder 4096 Bit als PEM und OpenSSH-Format erzeugen.
ÖffnenSSH-Schlüssel erklärt
Public Key einfügen: Typ, Bitlänge, Kommentar und SHA256-Fingerprint wie ssh-keygen.
ÖffnenBcrypt-Generator
Bcrypt-Hash mit Kostenfaktor 4 bis 12 erzeugen und Passwort gegen einen Hash prüfen.
ÖffnenTOTP-Generator
2FA-Codes aus Base32-Secret nach RFC 6238, mit Countdown und otpauth-URI.
ÖffnenPrüfsumme berechnen
SHA-256, SHA-1, SHA-512 und MD5 einer Datei berechnen und mit erwartetem Wert vergleichen.
ÖffnenZertifikat dekodieren
PEM-Zertifikat auslesen: Subject, Aussteller, Laufzeit, SAN, Schlüssel und Fingerprints.
ÖffnenCSR dekodieren
Certificate Signing Request auslesen: Namen, SAN, Schlüssellänge und Signatur prüfen.
ÖffnenCSP-Generator
Content-Security-Policy zusammenstellen, mit Warnungen und fertigen Zeilen für Apache und nginx.
ÖffnenSecurity-Header prüfen
Antwort-Header einfügen und HSTS, CSP, X-Frame-Options und weitere bewerten lassen.
ÖffnenUnsichtbare Nachricht verstecken
Text in Zero-Width-Zeichen verstecken und versteckte Nachrichten auslesen; mit Hinweisen zum Erkennen.
ÖffnenPBKDF2-Generator
Schlüssel aus Passwort ableiten: PBKDF2 mit Salt, Iterationen, SHA-256 oder SHA-512, Ausgabe Hex oder Base64.
ÖffnenSHA-3 Hash berechnen
SHA3-256, SHA3-512, Keccak-256 und SHAKE128/256 für Text, Hex oder Datei berechnen.
ÖffnenEd25519-Schlüssel erzeugen
Ed25519-Schlüsselpaar im Browser erzeugen: OpenSSH-Format für ssh-ed25519, PEM und JWK.
ÖffnenECDSA-Schlüssel erzeugen
ECDSA-Schlüsselpaar auf P-256, P-384 oder P-521 erzeugen, als PEM, JWK mit kid und OpenSSH.
ÖffnenJWK in PEM umwandeln
JSON Web Key in PEM umwandeln und zurück: RSA, EC und Ed25519, SPKI, PKCS#8, JWKS und kid.
ÖffnenJWT erstellen
JSON Web Token mit HS256, HS384 oder HS512 signieren: Claims-Editor, Ablaufzeit, Secret.
ÖffnenBackup-Codes-Generator
Zufällige 2FA-Backup-Codes in wählbarem Format erzeugen, mit Entropie und SHA-256 für die Datenbank.
ÖffnenHash-Typ erkennen
Hash-Format bestimmen: MD5, SHA-1, SHA-256, bcrypt, Argon2, NTLM, Unix-crypt und mehr.
ÖffnenPasswort-Richtlinie erstellen
Passwort-Richtlinie als Vorlage erstellen und mit NIST SP 800-63B und BSI-Grundschutz abgleichen.
ÖffnenHomoglyphen prüfen
Verwechselbare Zeichen finden: kyrillische und griechische Buchstaben, Punycode-Domains, unsichtbare Zeichen.
Öffnensecurity.txt-Generator
security.txt nach RFC 9116 erstellen: Contact, Expires, Encryption, Policy, mit Prüfung und Download.
ÖffnenCORS-Header-Generator
CORS-Header erzeugen und verstehen: Allow-Origin, Methoden, Credentials, Preflight-Test, Server-Snippets.
ÖffnenSet-Cookie-Header prüfen
Set-Cookie-Zeilen zerlegen und bewerten: Secure, HttpOnly, SameSite, Laufzeit, __Host- und __Secure-.
ÖffnenSRI-Hash-Generator
Subresource-Integrity-Hash für Skripte und Stylesheets berechnen: sha384, integrity-Attribut, fertige Tags.
ÖffnenHTML-Sanitizer
HTML von Skripten, Event-Handlern und gefährlichen Links befreien, mit Allowlist, Protokoll und Vorschau.
ÖffnenPhishing-Link prüfen
Link offline auf typische Phishing-Merkmale prüfen: Punycode, IP-Adresse, @-Trick, Subdomains, Tippfehler.
ÖffnenE-Mail-Header analysieren
Mailheader auswerten: Received-Kette mit Zeiten, Absender, Return-Path, SPF, DKIM und DMARC auf einen Blick.
ÖffnenSPF-Record prüfen
SPF-Eintrag zerlegen und erklären: Mechanismen, Qualifier, DNS-Lookups zählen, Fehler und Risiken.
ÖffnenDMARC-Generator
DMARC-Record erstellen oder einlesen: Policy, rua, ruf, Ausrichtung, pct, mit Erklärung je Tag.
ÖffnenDKIM-Record prüfen
DKIM-Eintrag zerlegen: Version, Schlüsseltyp, Public Key, Schlüssellänge, Flags und Hinweise.
ÖffnenWorum es hier geht
Die Sicherheitstools in diesem Bereich decken typische Aufgaben aus Entwicklung und Administration ab: Prüfsummen berechnen, sichere Passwörter und Tokens erzeugen, JWTs dekodieren und prüfen, Zertifikate und Schlüssel lesen sowie Sicherheits-Header und E-Mail-Einträge wie SPF, DKIM und DMARC kontrollieren.
Alle Berechnungen laufen lokal über die Web-Crypto-Schnittstelle des Browsers oder eigenen, gegen Testvektoren geprüften Code. Werkzeuge zur Verschlüsselung und Schlüsselerzeugung sind zum Lernen und Testen gedacht; für echte Geheimnisse nutzen Sie die geprüften Werkzeuge Ihrer Organisation.
Häufige Fragen
Sind die Werkzeuge sicher?
Eingaben verlassen Ihr Gerät nicht, und es gibt keine Analyse-Skripte. Für Produktivschlüssel empfehlen wir trotzdem Werkzeuge Ihrer Organisation, etwa einen Passwort-Manager.
Welcher Hash ist für Passwörter geeignet?
Kein schneller Hash wie MD5 oder SHA-256, sondern ein langsames Verfahren wie Argon2id oder bcrypt mit ausreichendem Kostenfaktor.
Wie prüfe ich die Sicherheits-Header meiner Website?
Antwort-Header kopieren, etwa aus den Entwicklertools des Browsers, und im Sicherheits-Header-Prüfer einfügen.