RODRIGUEZROM
Logo npm

Bibliothèque · avr. 2026 — aujourd’hui

Encloom

Boîte à outils crypto pour TypeScript et JavaScript

Auteur et mainteneur

Encloom est une boîte à outils cryptographique sous licence MIT pour TypeScript et JavaScript : hachage, HMAC, AES-CBC symétrique, PBKDF2, CSPRNG et courbe secp256k1 pour signature et accord de clés. Les imports par sous-chemin permettent le tree-shaking ; l’API utilise Uint8Array pour des E/S binaires cohérentes sous Node et dans le navigateur. Le dépôt impose une couverture de lignes à 100 % sur les tests unitaires via GitHub Actions, publie les rapports de couverture et exécute npm audit avec zéro vulnérabilité signalée.

Plus de détails

  • Hachage et MAC : SHA-256/512, SHA-3 et Keccak, RIPEMD-160, HMAC-SHA-256/512 avec variantes sync/async selon les besoins.
  • Symétrique et KDF : chiffrement/déchiffrement AES-CBC et PBKDF2 pour dériver des clés à partir de mots de passe.
  • Courbe secp256k1 : génération de clés, signature/vérification/récupération ECDSA (attend un digest, p. ex. SHA-256, pas le message brut), secret partagé ECDH et ECIES.
  • Agencement du paquet avec subpath exports (`encloom/sha2`, `encloom/ecdsa`, …) : les bundles de prod n’embarquent que l’importé—tree-shaking complet plus réexport à la racine.
  • Barrière qualité : 100 % de couverture de lignes en tests unitaires à chaque push dans GitHub Actions ; couverture publiée (p. ex. Coveralls) et régression = build en échec.
  • Chaîne d’approvisionnement : workflow Actions dédié à npm audit ; l’arbre de dépendances publié reste à 0 vulnérabilité connue.

Stack

  • TypeScript
  • Node.js

← Retour à Bibliothèque