Sicurezza
Mostra 14 articoli
Errore formato chiave privata RS256: un messaggio, sette cause
Con RS256 Node dà lo stesso errore DECODER per container errato, rientro nell'intestazione o chiave pubblica. Fix testati PKCS#1/PKCS#8 e generatore online.
Errore bcrypt 72 byte: perché falliscono anche le password corte
bcrypt 5.0 solleva "password cannot be longer than 72 bytes" con soli 14 byte: colpa della sonda da 255 byte di passlib. Hash bcrypt online.
Decrittazione AES fallita: chiave, IV, modalità e padding
Decrittazione AES fallita? Una chiave errata genera un errore di padding, un IV errato corrompe solo il primo blocco. Fai il debug gratis online.
Verifica della firma webhook fallita: cause e soluzioni
Verifica della firma webhook fallita? Spesso è il corpo grezzo, la codifica del digest o il prefisso timestamp. Fai il debug con lo strumento HMAC online.
Convertire MD5 in SHA-256? Perché è impossibile e cosa fare online
Non puoi convertire un hash MD5 in SHA-256: l'hashing è a senso unico. Cosa fanno davvero i convertitori online e la soluzione giusta per ogni caso.
JWT invalid signature: tutte le cause e come risolverle
Firma JWT non valida (invalid signature): byte della chiave diversi tra linguaggi, a capo nel .env, algoritmo non corrispondente. Decoder online gratuito.
Permessi dei file Linux spiegati: chmod 755, 644 e 777
Capire i permessi dei file Linux: come funzionano chmod, ottale (755, 644, 777) e rwx, più setuid e umask, con un calcolatore chmod online gratuito.
Come funziona il TOTP: l'algoritmo dietro i codici 2FA
Come funziona il TOTP per sviluppatori: l'algoritmo RFC 6238 passo passo, la verifica lato server e cosa protegge davvero la 2FA, con generatore online.
Sicurezza JWT sul web: best practice, attacchi e difese
Metti in sicurezza i tuoi JWT sul web: blocca gli attacchi alg:none e di confusione, fissa gli algoritmi, ruota le chiavi e valida i claim in modo corretto.
Come creare un file .htpasswd: guida a HTTP Basic Auth
Crea un file .htpasswd con bcrypt o apr1, configura HTTP Basic Auth su server web (Apache, nginx, Docker, Kubernetes) e mettilo in sicurezza. Guida 2026.
bcrypt vs Argon2 vs scrypt: hashing password nel 2026
Confronta bcrypt, Argon2id e scrypt con i parametri OWASP 2026, framework decisionale ed esempi di codice. Scegli oggi l'hash giusto per la tua app web.
Come decodificare un token JWT: guida completa per sviluppatori
Decodifica JWT in sicurezza: anatomia, base64url e codice per Node.js, Python e Go. Ispeziona header, payload e claim con decodificatore JWT online e privato.
Entropia delle password: calcola e rafforza le tue password online
Padroneggia l'entropia delle password: formula, matematica del brute-force e perché la lunghezza batte la complessità. Include un generatore web gratuito.
Sicurezza Web online: hashing, validazione e autenticazione
Sicurezza web essenziale: bcrypt vs Argon2, prevenzione XSS e SQL injection, best practice JWT, header CSP e MFA con esempi di codice JS online.