ライブラリ · 2026年4月 — 現在
Encloom
TypeScript / JavaScript 向け暗号ツールキット
作者・メンテナー
Encloom は MIT ライセンスの TypeScript / JavaScript 向け暗号ツールキットです。ハッシュ、HMAC、対称 AES-CBC、PBKDF2、CSPRNG、楕円曲線 secp256k1 による署名と鍵共有を提供します。サブパス import で tree-shaking 可能で、公開 API は Uint8Array で Node とブラウザのバイナリ入出力を統一します。リポジトリでは GitHub Actions 上でユニットテストの行カバレッジ 100% を必須とし、カバレッジを公開し、npm audit で報告される脆弱性をゼロに保ちます。
詳細
- ハッシュと MAC: SHA-256/512、SHA-3 と Keccak、RIPEMD-160、HMAC-SHA-256/512(必要に応じ同期・非同期)。
- 対称暗号と KDF: AES-CBC の暗号化・復号、パスワードから鍵を導く PBKDF2。
- secp256k1: 鍵生成、ECDSA の署名・検証・復元(生メッセージではなく SHA-256 などのダイジェストを想定)、ECDH の共有秘密、ECIES。
- サブパス export(`encloom/sha2`、`encloom/ecdsa` など)のレイアウトで、本番バンドルは import した分だけ—完全な tree-shaking とルートからの再エクスポート。
- 品質: 各 push で GitHub Actions によりユニットテスト行カバレッジ 100% を強制。カバレッジは公開(例: Coveralls)し、劣化でビルド失敗。
- サプライチェーン: 専用 Actions ワークフローで npm audit を実行し、公開依存ツリーの既知脆弱性を 0 に維持。
スタック
- TypeScript
- Node.js
リンク
公開リソース(新しいタブで開きます)。