spf
检查发信服务器是否获得信封发件域授权。
粘贴原始邮件头,解释投递路径和身份验证证据。分析只在当前浏览器中进行,不会断言邮件绝对安全。
Received 字段描述处理邮件的服务器;SPF、DKIM、DMARC 是这些系统记录的结果。请结合收信场景比较路径和域名。
SPF 侧重发信路径,DKIM 侧重签名内容,DMARC 侧重与可见 From 域的对齐和策略。接收方还会结合信誉、过滤和自身规则。
检查发信服务器是否获得信封发件域授权。
检查签名域添加的加密签名是否有效。
结合 SPF 或 DKIM 的对齐结果应用域名策略。
邮件头可能被伪造或不完整。本工具不执行 DNS、信誉或恶意软件检查,不能作为唯一安全判断。
只有点击分析后才处理文本,不会写入网址、存储、分析统计或服务器请求。完成后请清空页面。
不会。只有你主动使用后,工具才在当前浏览器中运行。粘贴内容或生成结果不会进入网址、存储、分析统计或服务器请求。
不能。这些工具用于解释技术线索和降低日常风险,不能替代个人判断、恶意软件防护、账户安全措施或专业安全人员的建议。
不渲染邮件 HTML,检查其中的危险链接、隐藏图片和远程追踪线索。
使用浏览器密码学 API,在本地生成高强度密码和口令。
在浏览器本地完成 UTF-8 文本与 Base64 转换,不上传输入。
在浏览器本地编码 URL 组件或解析查询参数,不打开目标地址。
使用浏览器 Web Crypto 在本地生成文本哈希。
在浏览器本地格式化、压缩和验证 JSON,不上传内容。
不向服务器发送文本,在浏览器本地生成并下载二维码。
在本地缩放、压缩并转换 JPEG、PNG 或 WebP,图片不会离开当前浏览器。
在浏览器中统计并整理文本,可移除多余空白、空行或重复行,内容不会上传。
正式测试前,先检查发件人、主题和预览文本在紧凑收件箱列表中的大致呈现。
排查投递记录时,在 ISO 8601、Unix 秒和 Unix 毫秒之间转换。
粘贴邮件内容,识别最可能的验证码并自动复制。
把粘贴的邮件 HTML 转为可读纯文本,不渲染活动内容或远程资源。
发送邮件前,估算附件经过 Base64 编码和 MIME 打包后可能占用的体积。
只解释邮件地址可见结构可能暴露的信息,不验证、不联系也不上传该地址。