Skip to content

Sicherheit

Angezeigt 14 Artikel

Sicherheit

RS256 Private-Key-Formatfehler: eine Meldung, sieben Ursachen

Node meldet denselben DECODER-Fehler bei falschem Container, eingerücktem Header oder Public Key. Getestete Lösungen für PKCS#1 und PKCS#8. Online-Generator.

#jwt #rsa #pem
11. Aug. 2026
13 Min. Lesezeit
Sicherheit

bcrypt-Fehler „72 Bytes“: Warum auch kurze Passwörter scheitern

bcrypt 5.0 wirft „password cannot be longer than 72 bytes“ schon bei 14 Byte. Schuld ist eine interne 255-Byte-Sonde von passlib. Kostenloses bcrypt-Tool.

#bcrypt #password-hashing #passlib
7. Aug. 2026
12 Min. Lesezeit
Sicherheit

AES-Entschlüsselung fehlgeschlagen: Schlüssel, IV, Modus

AES-Entschlüsselung fehlgeschlagen? Ein falscher Schlüssel wirft einen Padding-Fehler, ein falscher IV zerstört nur Block eins. Kostenlos online debuggen.

#aes #encryption #debugging
4. Aug. 2026
16 Min. Lesezeit
Sicherheit

Webhook-Signaturprüfung fehlgeschlagen: Ursachen und Lösungen

Webhook-Signaturprüfung fehlgeschlagen? Meist liegt es am Roh-Body, der Digest-Kodierung oder einem fehlenden Zeitstempel-Präfix. Mit HMAC-Tool debuggen.

#webhook #hmac #api-security
2. Aug. 2026
15 Min. Lesezeit
Sicherheit

MD5 in SHA-256 umwandeln? Warum das unmöglich ist – und was hilft

Ein MD5-Hash lässt sich nicht in SHA-256 umwandeln – Hashing ist eine Einbahnstraße. Was Konverter-Seiten wirklich tun. Kostenlose Online-Tools.

#md5 #sha-256 #hashing
1. Aug. 2026
11 Min. Lesezeit
Sicherheit

JWT „invalid signature“: alle Ursachen und wie Sie sie beheben

Alle echten Ursachen für eine ungültige JWT-Signatur: Schlüsselbytes je nach Sprache, Zeilenumbruch in .env, falscher Algorithmus. Kostenloser Decoder.

#jwt #authentication #debugging
30. Juli 2026
14 Min. Lesezeit
Sicherheit

Linux-Dateiberechtigungen erklärt: chmod 755, 644 & 777

Linux-Dateiberechtigungen verstehen: wie chmod, Oktal (755, 644, 777) und rwx funktionieren, plus setuid und umask – mit kostenlosem chmod-Rechner.

#linux #chmod #file-permissions
17. Juli 2026
11 Min. Lesezeit
Sicherheit

Wie TOTP funktioniert: der Algorithmus hinter 2FA-Codes

Wie TOTP funktioniert, für Entwickler erklärt: der RFC-6238-Algorithmus Schritt für Schritt, die serverseitige Prüfung und was 2FA wirklich schützt.

#Two-Factor Authentication #TOTP #Security
19. Juni 2026
12 Min. Lesezeit
Sicherheit

JWT-Sicherheit: Best Practices, Angriffe und Abwehr (2026)

Sichern Sie Ihre JWTs: alg:none- und Algorithmus-Confusion-Angriffe stoppen, Algorithmen festlegen, Schlüssel rotieren, Claims prüfen und Token sicher speichern.

#jwt #security #authentication
11. Juni 2026
13 Min. Lesezeit
Sicherheit

.htpasswd-Datei erstellen: Leitfaden zur HTTP-Basic-Authentifizierung

Erstelle eine .htpasswd-Datei mit bcrypt oder apr1, richte HTTP Basic Auth auf Apache, nginx, Docker und Kubernetes ein und sichere sie ab. Praxis-Guide 2026.

#htpasswd #basic-auth #http-authentication
4. Juni 2026
11 Min. Lesezeit
Sicherheit

bcrypt vs Argon2 vs scrypt: Passwort-Hashing 2026

Vergleich von bcrypt, Argon2id und scrypt mit OWASP-2026-Parametern, Entscheidungsrahmen und Codebeispielen. So wählen Sie heute den richtigen Hash.

#password-hashing #bcrypt #argon2
2. Mai 2026
18 Min. Lesezeit
Sicherheit

JWT Token dekodieren: vollständiger Entwickler-Leitfaden

JWT sicher dekodieren: Aufbau, Base64URL, Code für Node.js, Python und Go sowie ein kostenloser Online-JWT-Decoder. Header, Payload und Claims in Sekunden prüfen.

#jwt #authentication #security
22. Apr. 2026
12 Min. Lesezeit
Sicherheit

Passwort-Entropie: Stärke berechnen und verbessern

Passwort-Entropie meistern: die Formel, Brute-Force-Mathematik und warum Länge Komplexität schlägt. Mit JS/Python-Code und kostenlosem Generator.

#password-entropy #password-strength #password-security
2. Apr. 2026
10 Min. Lesezeit
Sicherheit

Web-Sicherheit: Hashing, Validierung und Authentifizierung

Web-Sicherheit meistern: bcrypt vs Argon2 Passwort-Hashing, XSS- und SQL-Injection-Prävention, JWT Best Practices, CSP-Header und MFA-Implementierung — mit Code-Beispielen in JavaScript.

#security #best-practices #hashing
15. Jan. 2026
12 Min. Lesezeit