Zum Inhalt springen
OneKitly

CSS-Box-Shadow-Generator

Stell einen CSS-Box-Shadow mit Live-Vorschau ein und kopiere den Code — Versatz, Weichzeichnung, Ausbreitung, Farbe, Inset.

CSS-Box-Shadow-Generator kannst du kostenlos und beliebig oft direkt auf dieser Seite nutzen. Es steht in unserem Katalog unter Hashing & Kryptografie, neben CSS-Verschönerer und CSS-Kompressor.

So funktioniert's

  1. Öffne das Tool — ohne Anmeldung oder Installation.
  2. Gib deine Daten ein oder passe die verfügbaren Optionen an.
  3. Erhalte dein Ergebnis sofort und kopiere oder lade es herunter.

Häufige Fragen

Was ist CSS-Box-Shadow-Generator?

Stell einen CSS-Box-Shadow mit Live-Vorschau ein und kopiere den Code — Versatz, Weichzeichnung, Ausbreitung, Farbe, Inset.

Wann brauche ich das konkret?

Prüfen, ob ein Download der veröffentlichten Prüfsumme entspricht, zwei Dateien vergleichen, ohne sie zu lesen, und eine Signatur für einen API-Aufruf erzeugen.

Was ist der häufigste Fehler?

Ein Passwort mit einem schnellen Algorithmus hashen. MD5 und SHA sind auf Tempo ausgelegt — genau falsch für Passwörter, die eine absichtlich langsame Funktion wie bcrypt, scrypt oder Argon2 brauchen.

Worin unterscheidet sich CSS-Box-Shadow-Generator von CSS-Verschönerer?

Sie liegen nah beieinander, beantworten aber verschiedene Fragen: CSS-Verschönerer ist das richtige, wenn es darum geht, formatiere minifiziertes oder unordentliches CSS in saubere, eingerückte Regeln — oder minifiziere es. Nimm das, was zu deinem Ausgangspunkt passt — beide sind kostenlos.

Gibt es ein Werkzeug für den nächsten Schritt?

CSS-Kompressor ist das nächstliegende danach: Minifiziere CSS durch Entfernen von Kommentaren und Leerraum, um die Stylesheet-Größe zu senken.

Was lohnt sich sonst noch daneben offen zu haben?

CSS-Flexbox-Spielplatz und CSS-Grid-Generator — sie tauchen in derselben Aufgabe oft genug auf, um einen zweiten Tab zu verdienen.

Woher stammen die Daten?

Die Prüfsummen folgen ihren veröffentlichten Spezifikationen und werden, wo vorhanden, von der Krypto-Implementierung des Browsers berechnet — ein Wert lässt sich mit jedem konformen Werkzeug gegenprüfen.

Zum Weiterlesen

Alle Ratgeber
VergleichPrüfsummen sind keine Hashes: CRC-32, Adler-32 und wofür sie da sindEine Prüfsumme fängt Unfälle ab. Ein kryptografischer Hash widersteht einem Angreifer. Ein Hashtabellen-Hash verteilt Schlüssel. Drei verschiedene Aufgaben, drei verschiedene Familien — und hier ist eine in 0,11 Sekunden von Hand konstruierte CRC-32-Kollision, die genau zeigt, warum sich die eine nicht durch die andere ersetzen lässt.RatgeberWas ein Minifier entfernen darf und was nichtMinifizierung muss die Bedeutung erhalten, und interessant ist der Leerraum, der Bedeutung trägt: der Nachfahrenkombinator, die Leerzeichen in calc(), der Abstand zwischen zwei Inline-Elementen. Hier an echten Dateien gemessen, samt dem, was Brotli ohnehin gespart hätte.RatgeberVerschönern oder minifizieren: wofür beides gut ist und was es am Gewicht ändertVier echte Stylesheets durch den Minifier, roh und nach gzip gemessen. Alle Leerzeichen zu entfernen sparte 48, 103, 104 und 147 komprimierte Bytes; die Kommentare zu entfernen 57, 1 358, 2 420 und 1 042. Dazu die fünf Eingaben, an denen dieser Minifier scheitert.RatgeberWas ein Passwortmanager nicht messen kannEntropie bepreist genau einen Angriff: Offline-Raten gegen einen gestohlenen Hash. Oberhalb von etwa 90 Bit entscheidet die Zahl nichts mehr — und die Anzeige dieser Seite hat ein zufälliges 20-Zeichen-Passwort in 300 von 300 Ziehungen zu niedrig bewertet.ErklärungPasswort-Entropie: was ein Stärkeanzeiger nicht wissen kannEntropie misst den Prozess, der ein Passwort erzeugt hat, nicht die Zeichen darin. H = L x log2(R) gilt nur, wenn jedes Zeichen wirklich zufällig gewählt wurde — genau deshalb misst ein Anzeiger, der ein menschlich erdachtes Passwort nach Zeichenklassen bewertet, die falsche Sache.ErklärungWas in einem JWT steckt — und was es nicht schütztEin JWT ist signiert, nicht verschlüsselt. Wer das Token hat, kann die Nutzlast dekodieren und jeden Claim darin lesen. Hier ist ein echtes Token, ohne jeden Schlüssel dekodiert, dazu die drei Angriffe, die die Signatur abwehren soll, und das eine Problem, das sie nicht lösen kann.
CSS-Box-Shadow-Generator — OneKitly