Bibliothek · Apr. 2026 — heute
Encloom
Krypto-Toolkit für TypeScript und JavaScript
Autor und Maintainer
Encloom ist ein MIT-lizenziertes Krypto-Toolkit für TypeScript und JavaScript: Hashes, HMAC, symmetrisches AES-CBC, PBKDF2, CSPRNG und secp256k1 für Signatur und Schlüsselaustausch. Subpath-Imports ermöglichen Tree-Shaking; die API nutzt Uint8Array für einheitliche Binär-I/O in Node und Browsern. Das Repository erzwingt 100% Zeilen-Coverage in Unit-Tests über GitHub Actions, veröffentlicht Coverage-Berichte und führt npm audit mit null gemeldeten Schwachstellen aus.
Mehr Details
- Hashes und MACs: SHA-256/512, SHA-3 und Keccak, RIPEMD-160 sowie HMAC-SHA-256/512 mit sync/async-Hilfen wo sinnvoll.
- Symmetrisch und KDF: AES-CBC Verschlüsselung/Entschlüsselung und PBKDF2 zur Schlüsselableitung aus Passwörtern.
- Elliptische Kurve secp256k1: Schlüsselerzeugung, ECDSA sign/verify/recover (erwartet einen Digest wie SHA-256, keine Rohnachricht), ECDH-Shared-Secret und ECIES.
- Paketlayout mit Subpath-Exports (`encloom/sha2`, `encloom/ecdsa`, …): Produktions-Bundles enthalten nur importierten Code—volle Tree-Shaking-Unterstützung plus Root-Reexport.
- Qualität: 100% Unit-Test-Line-Coverage bei jedem Push in GitHub Actions; Coverage wird veröffentlicht (z. B. Coveralls), Regressionen brechen den Build.
- Lieferkette: eigener Actions-Workflow für npm audit; der veröffentlichte Abhängigkeitsbaum bleibt bei 0 bekannten Schwachstellen.
Stack
- TypeScript
- Node.js
Links
Öffentliche Ressourcen (öffnen in neuem Tab).