라이브러리 · 2026년 4월 — 현재
Encloom
TypeScript·JavaScript용 암호 도구 모음
저자 및 유지관리자
Encloom은 MIT 라이선스의 TypeScript·JavaScript 암호 도구 모음입니다. 해시, HMAC, 대칭 AES-CBC, PBKDF2, CSPRNG, 타원곡선 secp256k1 서명·키 합의를 제공합니다. 서브패스 import로 번들러 트리 쉐이킹이 가능하고, 공개 API는 Uint8Array로 Node와 브라우저의 바이너리 입출력을 맞춥니다. 저장소는 GitHub Actions에서 단위 테스트 라인 커버리지 100%를 강제하고, 커버리지를 게시하며, npm audit으로 보고된 취약점을 0으로 유지합니다.
자세히
- 해시 및 MAC: SHA-256/512, SHA-3·Keccak, RIPEMD-160, HMAC-SHA-256/512(필요 시 동기·비동기 헬퍼).
- 대칭·KDF: AES-CBC 암·복호화, 비밀번호에서 키를 유도하는 PBKDF2.
- secp256k1: 키 생성, ECDSA 서명·검증·복구(원문이 아닌 SHA-256 등 다이제스트), ECDH 공유 비밀, ECIES.
- 서브패스 export(`encloom/sha2`, `encloom/ecdsa` 등) 레이아웃: 프로덕션 번들은 import한 코드만—완전한 트리 쉐이킹과 루트 재보내기.
- 품질: 매 push마다 GitHub Actions에서 단위 테스트 라인 커버리지 100% 강제, 커버리지 공개(예: Coveralls), 회귀 시 빌드 실패.
- 공급망: 전용 Actions 워크플로에서 npm audit 실행, 게시된 의존성 트리의 알려진 취약점 0 유지.
스택
- TypeScript
- Node.js