Skip to content

Sécurité

Affichage de 11 articles

Sécurité

Échec de vérification de signature webhook : causes et solutions

Échec de vérification de signature webhook ? En cause : le corps brut, l'encodage du digest ou un préfixe d'horodatage oublié. Déboguez avec notre outil HMAC.

#webhook #hmac #api-security
2 août 2026
15 min de lecture
Sécurité

Convertir MD5 en SHA-256 ? Pourquoi c'est impossible (et quoi faire)

Un hachage MD5 ne peut pas être converti en SHA-256 : le hachage est à sens unique. Ce que font vraiment les convertisseurs. Outils en ligne gratuits.

#md5 #sha-256 #hashing
1 août 2026
11 min de lecture
Sécurité

JWT « invalid signature » : toutes les causes et comment les corriger

Toutes les vraies causes d'une signature JWT invalide : octets de clé selon le langage, retour à la ligne dans .env, algorithme incohérent. Décodeur gratuit.

#jwt #authentication #debugging
30 juil. 2026
14 min de lecture
Sécurité

Permissions de fichiers Linux : chmod 755, 644 et 777

Comprenez les permissions de fichiers Linux : chmod, octal (755, 644, 777) et rwx, plus setuid et umask, avec un calculateur chmod gratuit.

#linux #chmod #file-permissions
17 juil. 2026
11 min de lecture
Sécurité

Comment fonctionne le TOTP : l'algorithme derrière la 2FA

Comment fonctionne le TOTP, expliqué aux développeurs : l'algorithme RFC 6238 étape par étape, la vérification côté serveur et ce que la 2FA protège vraiment.

#Two-Factor Authentication #TOTP #Security
19 juin 2026
12 min de lecture
Sécurité

Bonnes pratiques de sécurité JWT : attaques et défenses

Sécurisez vos JWT : bloquez les attaques alg:none et de confusion d'algorithme, verrouillez les algorithmes, faites tourner les clés et validez les claims.

#jwt #security #authentication
11 juin 2026
13 min de lecture
Sécurité

Créer un fichier .htpasswd : guide de l'authentification Basic HTTP

Créez un fichier .htpasswd avec bcrypt ou apr1, configurez l'authentification Basic HTTP sur Apache, nginx, Docker et Kubernetes, puis sécurisez-la. Guide pratique 2026.

#htpasswd #basic-auth #http-authentication
4 juin 2026
11 min de lecture
Sécurité

bcrypt vs Argon2 vs scrypt : hachage de mots de passe en 2026

Comparez bcrypt, Argon2id et scrypt avec les paramètres OWASP 2026, un arbre de décision et du code prêt à coller. Choisissez le bon hachage aujourd'hui.

#password-hashing #bcrypt #argon2
2 mai 2026
18 min de lecture
Sécurité

Comment décoder un JWT : guide complet pour développeurs

Décoder un JWT en toute sécurité : anatomie, base64url, code Node.js/Python/Go et décodeur JWT en ligne 100 % privé. Inspectez header, payload et claims en un clic.

#jwt #authentication #security
22 avr. 2026
12 min de lecture
Sécurité

Entropie des mots de passe : calcul et renforcement

Maîtrisez l'entropie des mots de passe : formule, calcul de force brute et pourquoi la longueur prime. Exemples JS/Python et générateur gratuit.

#password-entropy #password-strength #password-security
2 avr. 2026
10 min de lecture
Sécurité

Bonnes pratiques de sécurité pour les développeurs web

Les pratiques de sécurité essentielles que tout développeur web devrait suivre, du hachage de mots de passe à la validation des entrées.

#security #best-practices #hashing
15 janv. 2026
12 min de lecture