Libreria · apr 2026 — in corso
Encloom
Toolkit crittografico per TypeScript e JavaScript
Autore e manutentore
Encloom è un toolkit crittografico con licenza MIT per TypeScript e JavaScript: hash, HMAC, AES-CBC simmetrico, PBKDF2, CSPRNG e curva secp256k1 per firma e scambio di chiavi. Gli import per subpath consentono il tree-shaking; l’API usa Uint8Array per I/O binaria coerente in Node e browser. Il repository impone il 100% di copertura delle linee sui test unitari tramite GitHub Actions, pubblica la copertura ed esegue npm audit con zero vulnerabilità segnalate.
Altri dettagli
- Hash e MAC: SHA-256/512, SHA-3 e Keccak, RIPEMD-160 e HMAC-SHA-256/512 con helper sync/async dove serve.
- Simmetrico e KDF: crittografia/decrittografia AES-CBC e PBKDF2 per derivare chiavi da password.
- Curva secp256k1: generazione chiavi, firma/verifica/recupero ECDSA (si aspetta un digest, es. SHA-256, non il messaggio grezzo), segreto condiviso ECDH ed ECIES.
- Layout del pacchetto con subpath export (`encloom/sha2`, `encloom/ecdsa`, …): i bundle includono solo ciò che importi—tree-shaking completo più re-export dalla root.
- Qualità: 100% copertura linee su test unitari a ogni push in GitHub Actions; copertura pubblicata (es. Coveralls) e le regressioni falliscono il build.
- Supply chain: workflow Actions dedicato a npm audit; l’albero delle dipendenze pubblicate resta a 0 vulnerabilità note.
Stack
- TypeScript
- Node.js
Link
Risorse pubbliche (si aprono in una nuova scheda).