Skip to content

الأمن

عرض 14 مقالة

الأمن

خطأ تنسيق المفتاح الخاص RS256: رسالة واحدة وسبعة أسباب

يُرجع Node نفس خطأ DECODER عند اختلاف الحاوية أو إزاحة سطر الترويسة أو استخدام المفتاح العام. جداول حلول مختبرة لـ PKCS#1 وPKCS#8 ومولّد مفاتيح عبر الإنترنت.

#jwt #rsa #pem
11 أغسطس 2026
13 دقيقة للقراءة
الأمن

خطأ bcrypt «أطول من 72 بايت» ولماذا تفشل كلمات المرور القصيرة أيضًا

يرمي bcrypt 5.0 الخطأ «password cannot be longer than 72 bytes» مع 14 بايت فقط. السبب مسبار داخلي في passlib طوله 255 بايت. أداة bcrypt مجانية.

#bcrypt #password-hashing #passlib
7 أغسطس 2026
12 دقائق للقراءة
الأمن

فشل فك تشفير AES: المفتاح ومتجه التهيئة والوضع والحشو

فشل فك تشفير AES؟ المفتاح الخاطئ يسبب خطأ حشو، ومتجه التهيئة الخاطئ يُتلف الكتلة الأولى فقط، وCryptoJS له اشتقاقه الخاص. صحّح حالتك بأداة مجانية على الإنترنت.

#aes #encryption #debugging
4 أغسطس 2026
16 دقائق للقراءة
الأمن

فشل التحقق من توقيع Webhook: الأسباب والحلول

فشل التحقق من توقيع Webhook؟ السبب عادة هو نص الطلب الخام أو ترميز البصمة أو بادئة الطابع الزمني. صحّح ذلك بأداة HMAC مجانية على الإنترنت.

#webhook #hmac #api-security
2 أغسطس 2026
15 دقائق للقراءة
الأمن

تحويل MD5 إلى SHA-256؟ لماذا هذا مستحيل وما البديل الصحيح

لا يمكن تحويل بصمة MD5 إلى SHA-256 لأن التجزئة عملية أحادية الاتجاه. تعرّف على ما تفعله صفحات التحويل فعليًا والحل الصحيح لكل حالة. أدوات مجانية.

#md5 #sha-256 #hashing
1 أغسطس 2026
11 دقائق للقراءة
الأمن

خطأ invalid signature في JWT: كل الأسباب وطرق إصلاحها

توقيع JWT غير صالح (invalid signature): اختلاف بايتات المفتاح بين اللغات، وسطر جديد زائد في ملف env، وخوارزمية غير متطابقة. أداة فك ترميز مجانية.

#jwt #authentication #debugging
30 يوليو 2026
14 دقائق للقراءة
الأمن

شرح صلاحيات ملفات لينكس: chmod 755 و644 و777

افهم صلاحيات ملفات لينكس: كيف تعمل chmod والنظام الثماني (755 و644 و777) وrwx، مع setuid وumask وقيم آمنة وحاسبة chmod مجانية.

#linux #chmod #file-permissions
17 يوليو 2026
11 دقيقة للقراءة
الأمن

كيف يعمل TOTP: الخوارزمية وراء رموز المصادقة الثنائية 2FA

كيف يعمل TOTP للمطوّرين: خوارزمية RFC 6238 خطوة بخطوة، والتحقق من الرموز على الخادم، وما الذي تحميه المصادقة الثنائية 2FA فعليًا.

#Two-Factor Authentication #TOTP #Security
19 يونيو 2026
12 دقائق للقراءة
الأمن

أفضل ممارسات أمان JWT: الهجمات وسبل الحماية لعام 2026

احمِ رموز JWT: أوقف هجمات alg:none وخلط الخوارزميات، وثبّت الخوارزميات، وبدّل المفاتيح، وتحقّق من المطالبات، وخزّن الرموز بأمان. دليل المطوّر لعام 2026.

#jwt #security #authentication
11 يونيو 2026
13 دقيقة قراءة
الأمن

كيفية إنشاء ملف .htpasswd: دليل مصادقة HTTP Basic

أنشئ ملف .htpasswd باستخدام bcrypt أو apr1، واضبط مصادقة HTTP Basic على Apache وnginx وDocker وKubernetes ثم أمّن الوصول. دليل عملي لعام 2026.

#htpasswd #basic-auth #http-authentication
4 يونيو 2026
11 دقيقة قراءة
الأمن

bcrypt مقابل Argon2 مقابل scrypt: تجزئة كلمات المرور 2026

قارن بين bcrypt و Argon2id و scrypt بمعاملات OWASP 2026 وإطار قرار وأمثلة كود. اختر التجزئة المناسبة لتطبيقك.

#password-hashing #bcrypt #argon2
2 مايو 2026
18 دقائق للقراءة
الأمن

كيفية فك تشفير رمز JWT: دليل عملي للمطورين

افك رموز JWT بأمان في المتصفح وNode.js وPython وGo. افحص الهيدر والبيلود والمطالبات بمفكك JWT مجاني يعمل محليًا دون إرسال بياناتك إلى أي خادم.

#jwt #authentication #security
22 أبريل 2026
12 دقائق للقراءة
الأمن

إنتروبيا كلمة المرور: احسب وعزز قوة كلمات مرورك

أتقن إنتروبيا كلمة المرور: الصيغة، رياضيات القوة الغاشمة، ولماذا الطول يتفوق على التعقيد. يتضمن كود JS/Python ومولد مجاني.

#password-entropy #password-strength #password-security
2 أبريل 2026
١٠ دقائق قراءة
الأمن

أساسيات أمان الويب: التجزئة، التحقق والمصادقة

أساسيات أمان الويب: مقارنة bcrypt و Argon2 للتجزئة، الوقاية من XSS وحقن SQL، أفضل ممارسات JWT، ترويسات CSP والمصادقة متعددة العوامل — مع أمثلة بلغة JavaScript.

#security #best-practices #hashing
15 يناير 2026
١٢ دقيقة قراءة