Sicherheit
Angezeigt 14 Artikel
RS256 Private-Key-Formatfehler: eine Meldung, sieben Ursachen
Node meldet denselben DECODER-Fehler bei falschem Container, eingerücktem Header oder Public Key. Getestete Lösungen für PKCS#1 und PKCS#8. Online-Generator.
bcrypt-Fehler „72 Bytes“: Warum auch kurze Passwörter scheitern
bcrypt 5.0 wirft „password cannot be longer than 72 bytes“ schon bei 14 Byte. Schuld ist eine interne 255-Byte-Sonde von passlib. Kostenloses bcrypt-Tool.
AES-Entschlüsselung fehlgeschlagen: Schlüssel, IV, Modus
AES-Entschlüsselung fehlgeschlagen? Ein falscher Schlüssel wirft einen Padding-Fehler, ein falscher IV zerstört nur Block eins. Kostenlos online debuggen.
Webhook-Signaturprüfung fehlgeschlagen: Ursachen und Lösungen
Webhook-Signaturprüfung fehlgeschlagen? Meist liegt es am Roh-Body, der Digest-Kodierung oder einem fehlenden Zeitstempel-Präfix. Mit HMAC-Tool debuggen.
MD5 in SHA-256 umwandeln? Warum das unmöglich ist – und was hilft
Ein MD5-Hash lässt sich nicht in SHA-256 umwandeln – Hashing ist eine Einbahnstraße. Was Konverter-Seiten wirklich tun. Kostenlose Online-Tools.
JWT „invalid signature“: alle Ursachen und wie Sie sie beheben
Alle echten Ursachen für eine ungültige JWT-Signatur: Schlüsselbytes je nach Sprache, Zeilenumbruch in .env, falscher Algorithmus. Kostenloser Decoder.
Linux-Dateiberechtigungen erklärt: chmod 755, 644 & 777
Linux-Dateiberechtigungen verstehen: wie chmod, Oktal (755, 644, 777) und rwx funktionieren, plus setuid und umask – mit kostenlosem chmod-Rechner.
Wie TOTP funktioniert: der Algorithmus hinter 2FA-Codes
Wie TOTP funktioniert, für Entwickler erklärt: der RFC-6238-Algorithmus Schritt für Schritt, die serverseitige Prüfung und was 2FA wirklich schützt.
JWT-Sicherheit: Best Practices, Angriffe und Abwehr (2026)
Sichern Sie Ihre JWTs: alg:none- und Algorithmus-Confusion-Angriffe stoppen, Algorithmen festlegen, Schlüssel rotieren, Claims prüfen und Token sicher speichern.
.htpasswd-Datei erstellen: Leitfaden zur HTTP-Basic-Authentifizierung
Erstelle eine .htpasswd-Datei mit bcrypt oder apr1, richte HTTP Basic Auth auf Apache, nginx, Docker und Kubernetes ein und sichere sie ab. Praxis-Guide 2026.
bcrypt vs Argon2 vs scrypt: Passwort-Hashing 2026
Vergleich von bcrypt, Argon2id und scrypt mit OWASP-2026-Parametern, Entscheidungsrahmen und Codebeispielen. So wählen Sie heute den richtigen Hash.
JWT Token dekodieren: vollständiger Entwickler-Leitfaden
JWT sicher dekodieren: Aufbau, Base64URL, Code für Node.js, Python und Go sowie ein kostenloser Online-JWT-Decoder. Header, Payload und Claims in Sekunden prüfen.
Passwort-Entropie: Stärke berechnen und verbessern
Passwort-Entropie meistern: die Formel, Brute-Force-Mathematik und warum Länge Komplexität schlägt. Mit JS/Python-Code und kostenlosem Generator.
Web-Sicherheit: Hashing, Validierung und Authentifizierung
Web-Sicherheit meistern: bcrypt vs Argon2 Passwort-Hashing, XSS- und SQL-Injection-Prävention, JWT Best Practices, CSP-Header und MFA-Implementierung — mit Code-Beispielen in JavaScript.