Biblioteca · abr. 2026 — atual
Encloom
Kit de criptografia para TypeScript e JavaScript
Autor e mantenedor
Encloom é um kit criptográfico com licença MIT para TypeScript e JavaScript: hashes, HMAC, AES-CBC simétrico, PBKDF2, CSPRNG e curva secp256k1 para assinatura e acordo de chaves. Imports por subcaminho permitem tree-shaking; a API usa Uint8Array para E/S binária consistente em Node e browsers. O repositório exige cobertura de linha de 100% em testes unitários via GitHub Actions, publica a cobertura e corre npm audit com zero vulnerabilidades conhecidas.
Mais detalhes
- Hashes e MACs: SHA-256/512, SHA-3 e Keccak, RIPEMD-160 e HMAC-SHA-256/512 com auxiliares síncronos e assíncronos quando aplicável.
- Simétrico e KDF: encriptação/desencriptação AES-CBC e PBKDF2 para derivar chaves a partir de palavras-passe.
- Curva secp256k1: geração de chaves, assinar/verificar/recuperar ECDSA (espera um digest, p.ex. SHA-256, não a mensagem em bruto), segredo partilhado ECDH e ECIES.
- Layout com subpath exports (`encloom/sha2`, `encloom/ecdsa`, …): bundles de produção só incluem o importado—tree-shaking completo mais reexport na raiz.
- Qualidade: cobertura de linha de 100% em testes unitários a cada push no GitHub Actions; cobertura publicada (ex.: Coveralls) e regressões falham o build.
- Cadeia de abastecimento: workflow dedicado no Actions para npm audit; a árvore de dependências publicada mantém-se com 0 vulnerabilidades conhecidas.
Stack
- TypeScript
- Node.js
Links
Recursos públicos (abrem num novo separador).