Bảo mật

Tiêu Chuẩn Kỹ Thuật Bảo Mật

Bảo mật là một phần của thiết kế: secret không bao giờ vào URL, log, analytics hoặc localStorage; target mạng được kiểm tra nghiêm ngặt trước khi kết nối.

Invariant Bảo Mật Cốt Lõi

Cam kết kỹ thuật bất biến

Xử lý Local-First 100%

Secret, mật khẩu, JWT, mã QR, file hash và JSON chỉ xử lý trong bộ nhớ RAM trình duyệt, không bao giờ gửi về máy chủ.

Bảo vệ SSRF & Pin IP Công Khai

Network checker chỉ cho phép HTTP/HTTPS mặc định, tự động resolve và ghim IP công khai trước khi gửi gói tin, revalidate từng redirect.

Chặn hoàn toàn Private & Loopback

Private IP, 127.0.0.1, link-local, cloud metadata endpoint (169.254.169.254) và mixed DNS đều bị từ chối trước kết nối.

Đồng bộ Envelope & Rate Limiting

Mọi request mạng đều được cấp Request ID, kiểm soát CORS nghiêm ngặt và giới hạn tần suất request minh bạch.

Giới Hạn Cần Nhớ

Minh bạch về phạm vi công cụ

JWT Decoder chỉ giải mã cấu trúc

Công cụ phân tích cấu trúc Header và Payload của token, không tự động xác minh tính hợp lệ của chữ ký cryptographic phía server.

Tín hiệu chẩn đoán mạng mang tính heuristic

VPN, Proxy, DNS leak và kiểm tra cổng cung cấp thông tin tham khảo kỹ thuật, có thể xuất hiện sai số (false positive/negative).

Không thay thế kiểm toán bảo mật chuyên nghiệp

SFranKey là bộ công cụ hỗ trợ quy trình làm việc hằng ngày, không thể thay thế cho hệ thống quản lý mật khẩu doanh nghiệp hay audit an ninh.

SFranKey luôn đặt tiêu chí minh bạch lên hàng đầu để bạn an tâm sử dụng trong mọi môi trường lập trình.
Tiêu chuẩn Mật mã

CSPRNG, Web Crypto API & WebAssembly

Mọi số ngẫu nhiên cho TOTP và mật khẩu được sinh từ hệ thống ngẫu nhiên mật mã chuẩn `window.crypto.getRandomValues`. Các thuật toán băm SHA/MD5 được biên dịch qua WebAssembly cho tốc độ vượt trội và độ an toàn tuyệt đối.