센트린트(Sentrint)가 개발자들이 웹 브라우저에서 직접 사용할 수 있는 다양한 보안 및 JSON 도구들을 무료로 공개했습니다. 이 도구들은 사용자 데이터를 서버로 전송하지 않고 브라우저 내에서 모든 처리를 완료하는 것이 특징입니다. 덕분에 민감한 정보나 코드 조각을 다룰 때도 데이터 유출 걱정 없이 안전하게 활용할 수 있습니다.
공개된 보안 도구에는 JWT(JSON Web Token) 디버거가 포함되어 있어 `alg:none` 취약점, 만료일 누락, 페이로드 내 비밀 정보 노출 등을 쉽게 감지할 수 있습니다. 또한 `.env` 파일이나 코드 변경 내역(diff)에서 민감한 키를 찾아내는 비밀 스캐너, 웹사이트 보안 정책(CSP: Content-Security-Policy)의 유효성을 평가하고 취약점을 알려주는 CSP 평가기, CDN에서 로드하는 스크립트나 스타일시트의 무결성(SRI: Subresource Integrity) 속성을 생성하는 도구 등이 있습니다. 이 외에도 MD5, SHA-1, SHA-256 등 다양한 해시 값을 생성하는 해시 생성기와 Base64 인코더/디코더도 제공됩니다. JSON 도구는 포맷팅, 유효성 검사, 변환, 비교(diff) 및 구조 변경 등 JSON 관련 작업을 브라우저에서 모두 처리할 수 있게 합니다.
이러한 브라우저 기반 도구들은 개발자들이 보안 취약점을 빠르게 진단하고, JSON 데이터를 효율적으로 관리하는 데 큰 도움을 줄 것입니다. 특히 서버에 데이터를 보내지 않는다는 점은 보안에 민감한 개발 환경에서 매우 중요한 이점으로 작용합니다. 개별 도구들이 특정 작업을 즉시 처리할 수 있게 함으로써 개발 워크플로우를 간소화하고, 잠재적인 보안 문제를 사전에 방지하는 데 기여할 것으로 보입니다. 이는 개발 생산성 향상과 함께 웹 애플리케이션의 전반적인 보안 수준을 높이는 데 긍정적인 영향을 미칠 것입니다.
