Tools

Public-service toolsเครื่องมือสาธารณะ · Nontawatt Saraman

Tools I've built and offer as a public service — open in your browser, no signup required.

เครื่องมือที่ผมสร้างขึ้นและเปิดให้ ใช้งานสาธารณะ — เปิดในเบราว์เซอร์ได้ทันที ไม่ต้องสมัครสมาชิก

◆ ◆ ◆

Open toolsเครื่องมือเปิดใช้งาน // public service

POST-QUANTUM BROWSERPQSafe BrowserFREE EDU
PQSafe Browser

Browse the web safely in the quantum era

ท่องเว็บอย่างปลอดภัยในยุคควอนตัม

A Windows browser built “PQC first”: every outbound connection is carried over hybrid post-quantum encryption, so traffic captured today cannot be decrypted by a future quantum computer — the HNDL (Harvest Now, Decrypt Later) problem. Ad and malware blocking and a cryptographic asset inventory are built in.

เบราว์เซอร์บนวินโดวส์ที่ออกแบบด้วยแนวคิด “PQC First” — ทุกการเชื่อมต่อขาออกถูกเข้ารหัสแบบ hybrid post-quantum ข้อมูลที่ถูกดักเก็บวันนี้จึงถอดรหัสไม่ได้ด้วยคอมพิวเตอร์ควอนตัมในอนาคต (ภัย HNDL — Harvest Now, Decrypt Later) พร้อมระบบบล็อกโฆษณา/มัลแวร์ และการจัดทำบัญชีสินทรัพย์เข้ารหัสในตัว

  • All traffic through a PQC proxy · hybrid X25519MLKEM768 (FIPS 203)
  • ส่งทราฟฟิกทั้งหมดผ่าน PQC proxy · hybrid X25519MLKEM768 (FIPS 203)
  • HNDL Guard probes each site for PQC support, grades it A–F, and can watch, warn or block
  • HNDL Guard ตรวจว่าเว็บปลายทางรองรับ PQC หรือไม่ ให้เกรด A–F พร้อมนโยบาย เฝ้าดู / เตือน / บล็อก
  • Blocks 84,000+ ad and tracker domains and 150,000+ malware/phishing domains locally
  • บล็อกโดเมนโฆษณา/ตัวติดตามกว่า 84,000 รายการ และมัลแวร์/ฟิชชิงกว่า 150,000 รายการ ในเครื่อง
  • Machine Trust audits the Windows certificate store — flags non-Microsoft roots and TLS interception
  • Machine Trust ตรวจ certificate store ของวินโดวส์ — ชี้ root ที่ไม่ใช่ของไมโครซอฟท์ และการดักถอดรหัส TLS
  • CBOM inventory of crypto assets (CycloneDX 1.6) + daily HNDL reports — all kept on your own machine
  • บัญชีสินทรัพย์เข้ารหัส CBOM (CycloneDX 1.6) + รายงานความเสี่ยง HNDL รายวัน — เก็บไว้ในเครื่องผู้ใช้เท่านั้น
Windows 10/11 · X25519MLKEM768 · FIPS 203 · CycloneDX 1.6
About PQSafe Browser →ดูรายละเอียด PQSafe Browser →
Q-DAY SIMULATION · HNDLQPCAP
QPCAP Q-Day Threat Lab

Read your traffic through a quantum lens

วิเคราะห์ traffic ด้วยเลนส์ควอนตัม

A network traffic (pcap) analyser that looks at captured data through the lens of quantum-era security. It simulates Q-Day to answer two questions: how much of the traffic harvested today could be decrypted retroactively, and whose identities could be forged.

เครื่องมือวิเคราะห์ network traffic (pcap) ที่มองข้อมูลด้วยเลนส์ความปลอดภัยยุคควอนตัม จำลองวัน Q-Day เพื่อดูว่าข้อมูลที่ถูกดักเก็บไว้วันนี้ จะถูกถอดรหัสย้อนหลังได้เท่าไร และตัวตนไหนถูกปลอมได้บ้าง

  • HNDL lens: flags flows still using classical key exchange (X25519, ECDHE, RSA)
  • เลนส์ HNDL: ชี้ flow ที่ยังแลกกุญแจแบบคลาสสิก (X25519, ECDHE, RSA)
  • TNFL lens: finds RSA/ECDSA certificates whose signatures a quantum computer could forge
  • เลนส์ TNFL: หาใบรับรอง RSA/ECDSA ที่ลายเซ็นถูกปลอมได้ด้วยคอมพิวเตอร์ควอนตัม
  • Q-Day Threat Lab — a digital twin: set the Q-day year, press strike, and watch what breaks
  • Q-Day Threat Lab แบบ digital twin — ตั้งปี Q-day กดโจมตี แล้วดูว่าอะไรพัง
  • Live capture or import .pcap/.pcapng · 3-pane packet view · per-flow risk grade A–F
  • จับสดหรือนำเข้าไฟล์ .pcap/.pcapng · มุมมองแพ็กเก็ต 3 ช่อง · เกรดความเสี่ยงราย flow A–F
  • JA4 fingerprints, beaconing detection, geo/ASN mapping · JSONL export, no database
  • ลายนิ้วมือ JA4, ตรวจจับ beaconing, แผนที่ประเทศ/ASN · ส่งออก JSONL ไม่ต้องใช้ฐานข้อมูล
pcap/pcapng · TLS 1.0–1.3 · ML-KEM · JA4 · JSONL
About QPCAP →ดูรายละเอียด QPCAP →
NETWORK VISIBILITYSRAN Netwatch
SRAN Netwatch

See every process on your machine — and where in the world it's talking to

เห็นทุก process ในเครื่องว่ากำลังคุยกับที่ไหนในโลก

An agent that joins network capture (Zeek) with process attribution (osquery) and renders the result live as a 3D globe — answering the question that matters most: “what networks are the programs on my machine talking to?”

เอเจนต์ที่เชื่อม network capture (Zeek) กับ process attribution (osquery) แล้วแสดงผลแบบ live เป็นลูกโลก 3 มิติ ตอบคำถามที่สำคัญที่สุด — “โปรแกรมในเครื่องฉันกำลังติดต่อเครือข่ายที่ใดบ้าง?”

  • Maps every connection to its owning process via 4-tuple + uid
  • map ทุก connection กลับไปยัง process เจ้าของผ่าน 4-tuple + uid
  • 3 views: 3D globe, force-graph, and 7 classic data tables
  • 3 มุมมอง: 3D globe, force-graph และตารางข้อมูล 7 แบบ
  • Live data over WebSocket, with rare-destination detection
  • push ข้อมูลสดผ่าน WebSocket พร้อมตรวจจับ rare destination
Zeek · osquery · FastAPI · WebSocket
Open Netwatch →เปิด Netwatch →
POST-QUANTUM TLS SCANNERPQCscan
PQCscan

PQC check for any website, server or organization

ตรวจสอบความพร้อม Post-Quantum ของเว็บไซต์/เซิร์ฟเวอร์ใด ๆ

A public post-quantum cryptography readiness scanner. Enter a domain, hostname, or IP address — PQCscan runs 12 parallel TLS handshakes and reports whether the target supports quantum-resistant key exchange and certificate signatures, plus a classical fallback and legacy-TLS advisory.

สแกนเนอร์ตรวจสอบความพร้อมด้านการเข้ารหัสยุคควอนตัม ใช้งานสำหรับสาธารณะ ใส่โดเมน hostname หรือ IP — PQCscan จะทำ TLS handshake 12 ครั้งขนานกัน แล้วรายงานว่าเป้าหมายรองรับการแลกเปลี่ยนกุญแจและลายเซ็นใบรับรองแบบทนทานต่อควอนตัมหรือไม่ พร้อมข้อมูล classical fallback และคำแนะนำเรื่อง legacy TLS

  • Hybrid X25519MLKEM768 (RFC 9794) detection
  • ตรวจสอบ Hybrid X25519MLKEM768 (RFC 9794)
  • Pure ML-KEM (FIPS 203) variants
  • รองรับ pure ML-KEM (FIPS 203) ทุกรูปแบบ
  • Certificate signatures: ML-DSA / SLH-DSA
  • ลายเซ็นใบรับรอง ML-DSA / SLH-DSA
  • 12 parallel TLS handshakes · finishes in under 100 ms
  • TLS handshake 12 รอบขนาน · เสร็จในไม่ถึง 100 มิลลิวินาที
FIPS 203 · RFC 9794 · ML-DSA · SLH-DSA
Use PQCscan →ใช้ PQCscan →
DATA PRIVACY DISCOVERYADVY
ADVY — ARAK Data Privacy Discovery

Find sensitive data in your organisation before regulators (or attackers) do

ค้นหาข้อมูลส่วนบุคคลและข้อมูลอ่อนไหวในองค์กร ก่อนถูกตรวจสอบหรือถูกโจมตี

ARAK Data Privacy Discovery (ADVY) scans files, datasets and pipelines to discover PDPA-sensitive fields, score risk per data store, and produce a compliance dashboard for the privacy / DPO team — covering data inventory, lineage, owners, retention and policy gaps.

ARAK Data Privacy Discovery (ADVY) สแกนไฟล์ ชุดข้อมูล และ pipeline เพื่อค้นหาข้อมูล ที่อยู่ภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA), ประเมินคะแนนความเสี่ยงต่อแหล่งข้อมูล และจัดทำแดชบอร์ดสำหรับฝ่าย privacy / DPO — ครอบคลุมรายการข้อมูล เจ้าของ การเก็บรักษา และช่องว่างเชิงนโยบาย

  • Risk score per file/table · critical / high / medium / low buckets
  • คะแนนความเสี่ยงต่อไฟล์/ตาราง · แยก critical / high / medium / low
  • PDPA compliance score + missing-owner / retention-overdue alerts
  • คะแนน PDPA compliance + แจ้งเตือนข้อมูลไม่มีเจ้าของ / เลย retention
  • Sensitive-field discovery powered by Presidio + Thai language rules
  • ค้นหาฟิลด์อ่อนไหวด้วย Presidio + กฎภาษาไทย
  • Catalog · Labels · PETs · AI Gateway views in a single console
  • รวม Catalog · Labels · PETs · AI Gateway ในคอนโซลเดียว
Presidio · PDPA · Risk Scoring · Data Catalog
Open ADVY →เปิด ADVY →
EN | TH