Librería · abr 2026 — actualidad
Encloom
Kit criptográfico para TypeScript y JavaScript
Autor y mantenedor
Encloom es un kit criptográfico con licencia MIT para TypeScript y JavaScript: resúmenes, HMAC, AES-CBC simétrico, PBKDF2, CSPRNG y curva secp256k1 para firma y acuerdo de claves. Las importaciones por subruta permiten tree-shaking en el bundler; la API usa Uint8Array para E/S binaria coherente en Node y navegadores. El repositorio exige cobertura de línea al 100% en pruebas unitarias mediante GitHub Actions, publica la cobertura y ejecuta npm audit con cero vulnerabilidades conocidas.
Más detalle
- Resúmenes y MAC: SHA-256/512, SHA-3 y Keccak, RIPEMD-160 y HMAC-SHA-256/512, con variantes síncronas y asíncronas donde aplica.
- Simétrico y KDF: cifrado/descifrado AES-CBC y PBKDF2 para derivar claves a partir de contraseñas.
- Curva elíptica secp256k1: generación de claves, firma/verificación/recuperación ECDSA (espera un digest, p. ej. SHA-256, no el mensaje en bruto), secreto compartido ECDH y ECIES.
- Diseño del paquete con subpath exports (`encloom/sha2`, `encloom/ecdsa`, …): los bundles solo incluyen lo importado, con tree-shaking completo además del agregado en la raíz del paquete.
- Calidad: cobertura de línea al 100% en pruebas unitarias en cada push con GitHub Actions; se publica la cobertura (p. ej. Coveralls) y un fallo rompe el build.
- Cadena de suministro: un workflow de Actions dedicado ejecuta npm audit y mantiene el árbol de dependencias publicado en 0 vulnerabilidades conocidas.
Stack
- TypeScript
- Node.js
Enlaces
Recursos públicos (se abren en una pestaña nueva).