Bibliothèque · avr. 2026 — aujourd’hui
Encloom
Boîte à outils crypto pour TypeScript et JavaScript
Auteur et mainteneur
Encloom est une boîte à outils cryptographique sous licence MIT pour TypeScript et JavaScript : hachage, HMAC, AES-CBC symétrique, PBKDF2, CSPRNG et courbe secp256k1 pour signature et accord de clés. Les imports par sous-chemin permettent le tree-shaking ; l’API utilise Uint8Array pour des E/S binaires cohérentes sous Node et dans le navigateur. Le dépôt impose une couverture de lignes à 100 % sur les tests unitaires via GitHub Actions, publie les rapports de couverture et exécute npm audit avec zéro vulnérabilité signalée.
Plus de détails
- Hachage et MAC : SHA-256/512, SHA-3 et Keccak, RIPEMD-160, HMAC-SHA-256/512 avec variantes sync/async selon les besoins.
- Symétrique et KDF : chiffrement/déchiffrement AES-CBC et PBKDF2 pour dériver des clés à partir de mots de passe.
- Courbe secp256k1 : génération de clés, signature/vérification/récupération ECDSA (attend un digest, p. ex. SHA-256, pas le message brut), secret partagé ECDH et ECIES.
- Agencement du paquet avec subpath exports (`encloom/sha2`, `encloom/ecdsa`, …) : les bundles de prod n’embarquent que l’importé—tree-shaking complet plus réexport à la racine.
- Barrière qualité : 100 % de couverture de lignes en tests unitaires à chaque push dans GitHub Actions ; couverture publiée (p. ex. Coveralls) et régression = build en échec.
- Chaîne d’approvisionnement : workflow Actions dédié à npm audit ; l’arbre de dépendances publié reste à 0 vulnérabilité connue.
Stack
- TypeScript
- Node.js
Liens
Ressources publiques (s’ouvrent dans un nouvel onglet).