Seguridad
Mostrando 14 artículos
Error de formato de clave privada RS256: un mensaje, siete causas
El mismo error DECODER surge por un contenedor erróneo, una cabecera indentada o una clave pública. Correcciones probadas de PKCS#1 y PKCS#8. Generador online.
Error bcrypt de 72 bytes: por qué fallan las contraseñas cortas
bcrypt 5.0 lanza "password cannot be longer than 72 bytes" con solo 14 bytes. La causa: la sonda de 255 bytes de passlib. Genera bcrypt gratis online.
Error al descifrar AES: clave, IV, modo y relleno
¿Error al descifrar AES? Una clave incorrecta lanza un error de relleno y un IV incorrecto solo daña el primer bloque. Depúralo gratis en línea.
Verificación de firma de webhook fallida: causas y soluciones
¿Verificación de firma de webhook fallida? Suele ser el cuerpo sin procesar, la codificación del digest o un prefijo de marca de tiempo. Depúralo con HMAC.
¿Convertir MD5 a SHA-256? Por qué es imposible y qué hacer
No puedes convertir un hash MD5 a SHA-256: el hash es unidireccional. Qué hacen realmente los conversores y la solución correcta para cada caso. Gratis.
JWT invalid signature: todas las causas y cómo corregirlas
Firma JWT inválida (invalid signature): bytes de clave según el lenguaje, saltos de línea en .env, algoritmo incompatible. Decodificador gratis.
Permisos de archivos en Linux: chmod 755, 644 y 777
Entiende los permisos de archivos en Linux: cómo funcionan chmod, octal (755, 644, 777) y rwx, más setuid y umask, con una calculadora chmod gratuita.
Cómo funciona TOTP: el algoritmo detrás de los códigos 2FA
Cómo funciona TOTP para desarrolladores: el algoritmo RFC 6238 paso a paso, cómo lo verifica el servidor y qué protege de verdad la autenticación 2FA.
Buenas prácticas de seguridad JWT: ataques y defensas
Protege tus JWT: detén los ataques alg:none y de confusión de algoritmos, fija algoritmos, rota claves, valida los claims y almacena los tokens de forma segura.
Cómo crear un archivo .htpasswd: guía de HTTP Basic Auth
Crea un archivo .htpasswd con bcrypt o apr1, configura HTTP Basic Auth en Apache, nginx, Docker y Kubernetes y protégelo. Guía práctica de 2026.
bcrypt vs Argon2 vs scrypt: hash de contraseñas en 2026
Compara bcrypt, Argon2id y scrypt con parámetros OWASP 2026, marco de decisión y ejemplos de código. Elige hoy el hash correcto para tu aplicación.
Cómo decodificar un token JWT: guía práctica para desarrolladores
Decodifica JWT sin secreto ni red: anatomía, base64url y código en Node.js, Python y Go. Inspecciona header, payload y claims con un decodificador que corre en tu navegador.
Entropía de Contraseñas: Calcula y Fortalece Tus Contraseñas
Domina la entropía de contraseñas: la fórmula, las matemáticas de la fuerza bruta y por qué la longitud supera a la complejidad. Incluye código en JS/Python y un generador gratuito.
Seguridad Web Esencial: Hashing, Validación y Autenticación
Las prácticas de seguridad esenciales que todo desarrollador web debe seguir, desde el hashing de contraseñas hasta la validación de entradas.