Universal Inspector
Understand Universal Inspector
Cole qualquer string não identificada e ele diz que formato é — JWT, UUID, Base64, hexadecimal, cron, CIDR, timestamp, hash, PEM e cerca de vinte outros — e depois leva você à ferramenta certa.
How it works
A detecção é estrutural, verificada em ordem de prioridade, e cada candidato carrega um nível de confiança. Algumas verificações são conclusivas: um JWT são três segmentos Base64url separados por pontos cujo primeiro segmento decodifica para um JSON contendo `alg` ou `typ`, então ele é confirmado por decodificação e não apenas pelo formato. Outras só podem ser plausíveis — uma string hexadecimal de 32 caracteres é reportada como possível hash MD5 porque o comprimento bate, mas os mesmos caracteres poderiam ser um token aleatório. Todo candidato que casa é devolvido, do melhor para o pior, e nada sai do seu navegador.
When to use it
- Você achou um valor opaco em um log, em um arquivo de configuração ou em uma coluna de banco e não sabe o que é
- Triar um chamado de suporte que contém um bloco colado sem nenhuma explicação de formato
- Pular a etapa de escolher uma ferramenta — cole primeiro e deixe a detecção entregar o decodificador com o valor já preenchido
- Confirmar sua suspeita sobre uma string antes de escrever um parser contra ela
Watch out for
- Palpites baseados em comprimento são palpites. Uma string hexadecimal de 64 caracteres bate exatamente com SHA-256, e também bate com qualquer token aleatório de 32 bytes, um fragmento de chave privada ou o cabeçalho de uma imagem em hexadecimal.
- Confiança "média" significa que a estrutura é plausível para mais de um formato. Base64 e hexadecimal se sobrepõem, YAML e texto indentado comum se sobrepõem, e uma linha com cinco tokens pode ser uma expressão cron ou uma frase.
- Detecção não é validação. Uma string pode ser reconhecida com formato de JSON ou de Base64 e ainda assim não decodificar em nada significativo na ferramenta para a qual ela leva você.
- Cole com cuidado. A detecção é local, mas um JWT ou um bloco PEM colado em um navegador continua sendo uma credencial dentro de um campo de texto — limpe-o quando terminar.
Frequently Asked Questions
Como identificar que tipo de dado é uma string?
Cole-a no Universal Inspector. Ele verifica JWT (3 partes em base64url), UUID, URL, JSON, XML, Base64, hexadecimal, IP/CIDR, cron, SQL, e-mail, timestamp Unix, hash SHA, certificado PEM, YAML e Markdown — em ordem de prioridade. A melhor correspondência aparece no topo.
Quais formatos esta ferramenta detecta?
JWT, JSON, URL, XML/HTML, PEM (certificados e chaves), UUID (v1–v7), ULID, hexadecimal, Base64, expressões cron, IPv4/IPv6/CIDR, timestamps Unix, endereços de e-mail, comandos SQL, CSS, Markdown, YAML e hashes SHA (MD5/SHA-1/SHA-256/SHA-512 pelo comprimento).
Por que a confiança é "média" em vez de "alta" em alguns formatos?
Alguns formatos compartilham o mesmo conjunto de caracteres. Uma string hexadecimal de 32 caracteres pode ser um hash MD5 ou um token aleatório. Uma string com cara de YAML também pode ser TOML válido. Confiança alta significa que a estrutura é exclusiva de um formato (JWT, UUID, URL); média significa plausível, mas não definitivo.
How to Use Universal Inspector
- Paste or type your input in the input area above.
- The tool processes your input automatically or click Run.
- Copy or download the result using the action buttons.
- Use Ctrl+Enter to run quickly from the keyboard.